ГОСТ Р ИСО/МЭК 18028-1— 2008
3.9 отказ в обслуживании (denial of service: DoS): Препятствие санкционированному доступу к ре
сурсам системы или задержка операций и функций системы.
3.10 экстранет (extranet): Расширение сети интранет организации, особенно через инфраструктуру
общедоступной сети, делающее возможным коллективное использование ресурсов организацией и други
ми организациями и лицами, с которыми она имеетдело, предоставляя ограниченный доступ к своей сети
интранет.
3.11 фильтрация (filtering): Процесс приема или отклонения потоков данных в сети в соответствии с
определенными критериями.
3.12 межсетевой экран (firewall): Вид барьера безопасности, размещенного между различными се
тевыми средами, состоящего изспециализированного устройства или совокупности нескольких компонен
тов и технических приемов, через который должен проходить весь трафик из одной сетевой среды вдру
гую и наоборот. При этом межсетевой экран пропускает только авторизованный трафик, соответствующий
местной политике безопасности.
3.13 концентратор (hub): Сетевое устройство, которое функционирует на первом уровне эталонной
модели взаимодействия открытых систем.
П р и м е ч а н и е — Сетевые концентраторы нельзя считать интеллектуальными устройствами в общепри
нятом смысле, они обеспечивают только точки физического соединения для сетевых систем или ресурсов.
3.14 событие информационной безопасности (information security event): Идентифицированное
возникновение состояния системы, сервиса или сети, указывающего на возможное нарушение политики
информационной безопасности, или сбой средств контроля, или ранее неизвестную ситуацию, которая
может быть значимой для безопасности.
П р и м е ч а н и е — См. ИСО/МЭК ТО 18044.
3.15 инцидент информационной безопасности (information security incident): Единичное событие
или серия нежелательных или неожиданных событий, связанных с информационной безопасностью, кото
рые со значительной вероятностью способны нанести ущерб бизнес-операциям (деловым операциям) и
поставить под угрозу информационную безопасность.
П р и м е ч а н и е — См. ИСО/МЭК ТО 18044.
3.16 менеджмент инцидентов информационной безопасности (information security incident
management). Формальный процессреагирования на события и инциденты информационной безопасности и
осуществления последующихдействий.
П р и м е ч а н и е — Рекомендации по процессу менеджмента инцидентов информационной безопасности
приведены в ИСО/МЭК ТО 18044.
3.17 Интернет (internet): Глобальная система взаимосвязанных сетей общего пользования.
3.18 интранет (intranet): Частная сеть, развернутая внутри организации.
3.19 вторжение (intrusion): Несанкционированныйдоступ к сети или подсоединенной к сети системе,
то есть преднамеренный или случайный несанкционированный доступ к информационной системе, вклю
чая злонамеренную деятельность против информационной системы и несанкционированное использова
ние ресурсов в информационной системе.
3.20 обнаружение вторжений (intrusion detection). Формальный процесс обнаружения вторжений,
обычно включающий сбор сведений об аномальном характере использования, а также о том. какая уязви
мость была использована и каким образом, когда и как это произошло.
П р и м е ч а н и е — См. ИСО/МЭК 18043.
3.21 система обнаружения вторжений (intrusion detection system — IDS): Техническая система,
используемая для идентификации того, что была предпринята попытка вторжения, что вторжение происхо
дит или произошло, а также для возможного реагирования на вторжения в информационные системы и
сети.
П р и м е ч а н и е — Рекомендации по выбору и использованию IDS приведены в ИСО/МЭК 18043.
3.22 система предупреждения вторжений (intrusion prevention system — IPS): Разновидность сис
тем обнаружения вторжений, специально предназначенная для обеспечения возможности активного реаги
рования.
П р и м е ч а н и е - С м . ИСО/МЭК 18043.
3