База знаний

Глоссарий терминов

Профессиональный словарь ключевых понятий в области информационной безопасности, корпоративного хранилища данных и криптографии.

А

Аудит и Асимметрия

Аудит безопасности (Security Audit)

Комплексная проверка систем защиты информации на соответствие стандартам (ISO 27001, ГОСТ Р) и внутренним политикам. В ДатаВолт аудит ведется в режиме реального времени с фиксацией каждого действия пользователя.

Асимметричное шифрование

Метод шифрования, использующий пару ключей: открытый (public) для шифрования данных и закрытый (private) для расшифровки. Обеспечивает безопасный обмен данными без необходимости предварительной передачи секретного ключа.

Корпоративная библиотека данных
Архитектура облачных хранилищ
В

Векторы и Облака

Вектор атаки (Attack Vector)

Путь или средство, с помощью которого злоумышленник получает доступ к целевой системе. Примеры: фишинг, уязвимости ПО, социальная инженерия. ДатаВолт минимизирует поверхность атаки за счет нулевого доверия (Zero Trust).

Virtual Private Cloud (VPC)

Изолированная виртуальная сеть внутри публичного облака. Позволяет корпорациям размещать ресурсы в контролируемой среде, управляя сетевыми настройками, подсетями и правилами брандмауэра самостоятельно.

И Инцидент

Инцидент безопасности

Событие, которое нарушает или создает угрозу нарушения политик информационной безопасности. Система ДатаВолт автоматически классифицирует инциденты по уровню критичности и запускает протоколы реагирования (Playbooks).

К Криптография

Криптография и Key Management

Наука о методах обеспечения конфиденциальности целостности и аутентичности информации.

Key Management — процессы генерации, хранения, ротации и уничтожения криптографических ключей. В ДатаВолт используется KMS (Key Management Service) с аппаратной защитой.

П

Периметры и Ключи

Периметр защиты

Граница сети, разделяющая доверенную внутреннюю среду и недоверенную внешнюю (например, Интернет). В эпоху удаленной работы концепция "Zero Trust" стирает четкий периметр, требуя проверки каждого запроса.

Приватный ключ (Private Key)

Секретная часть пары ключей в асимметричной криптографии. Используется для расшифровки сообщений и цифровой подписи документов. Доступ к приватному ключу должен быть строго ограничен.

Защита периметра сети

Нужна консультация по безопасности?

Наши эксперты помогут внедрить описанные термины и практики в вашу инфраструктуру.