Glossário

Agente de SNMP

Um módulo de software de gerenciamento de rede do Kaspersky Web Traffic Security que rastreia informações sobre a operação do aplicativo.

Análise heurística

Uma tecnologia desenvolvida para detectar ameaças que não podem ser detectadas usando a versão atual dos bancos de dados do aplicativo da Kaspersky. Ela detecta arquivos que podem estar infectados com um vírus desconhecido ou uma nova variedade de um vírus conhecido.

Área de trabalho

Grupo de configurações e direitos de acesso aplicáveis a um certo grupo de usuários.

Arquivo keytab

O arquivo que contém os pares de nomes exclusivos (entidades) de clientes que têm permissão para usar a autenticação Kerberos e as chaves criptografadas derivadas do usuário do Kerberos. Arquivos keytab são usados em sistemas com suporte Kerberos para autenticar usuários sem precisar inserir uma senha.

Atualizar origem

Recurso contendo atualizações para os bancos de dados de antivírus Kaspersky Web Traffic Security. A origem das atualizações de banco de dados de antivírus pode ser os servidores do Kaspersky, um servidor HTTP ou FTP ou uma pasta de rede ou local.

Autenticação básica

Mecanismo de autenticação que envolve enviar o nome do usuário e a senha em formulário não criptografado ao servidor para verificação.

Autenticação Kerberos

O mecanismo para a autenticação mútua de cliente e servidor antes de estabelecer uma conexão, que permite a comunicação por meio de redes desprotegidas. O mecanismo é baseado no uso de uma solicitação emitida para o usuário por um centro de autenticação.

Autenticação NTLM

Um mecanismo de autenticação que funciona por meio de solicitações/respostas entre o servidor e o cliente, sem transmitir a senha do usuário como texto simples pela rede. A solicitação e a resposta são criptografadas com hashes da senha de uso, que são transmitidas pela rede. Se o tráfego de rede for interceptado, os invasores poderão obter acesso às hashes de senha, o que torna esse mecanismo menos robusto do que a autenticação Kerberos.

Cluster

Grupo de servidores com o Kaspersky Web Traffic Security instalado e combinados para gerenciamento centralizado pela interface da Web do aplicativo.

Criptografia TLS

Criptografia da conexão entre dois servidores, que permite a transmissão de dados segura entre os servidores de Internet.

Filtragem de reputação

Um serviço na nuvem que usa tecnologias para determinar a reputação das mensagens. As informações sobre novos tipos de spam aparecem no serviço de nuvem antes do que nos bancos de dados do módulo AntiSpam, possibilitando a melhora da velocidade e a precisão da detecção de spam.

Impressão digital do certificado

Informações que podem ser usadas para confirmar a autenticidade de um certificado de servidor. A impressão digital é criada aplicando uma função de hash criptográfica ao conteúdo do certificado de servidor.

Interceptação de SNMP

Uma notificação de evento de aplicativo enviada pelo agente do SNMP.

Kaspersky Private Security Network

Uma solução que permite a usuários de aplicativos de antivírus da Kaspersky acessar bancos de dados de Kaspersky Security Network, sem enviar dados dos seus computadores a servidores Kaspersky Security Network.

Kaspersky Security Network (KSN)

Uma infraestrutura de serviços na nuvem que fornece o acesso à base de dados de conhecimento on-line da Kaspersky, contendo informações sobre a reputação dos arquivos, recursos da Web e software. O uso de dados do Kaspersky Security Network garante respostas mais rápidas dos aplicativos da Kaspersky a ameaças, melhora o desempenho de alguns componentes de proteção e reduz a probabilidade de falsos alarmes.

Layout

Aparência da janela de interface da Web do aplicativo na seção Painel. Você pode adicionar, remover e mover widgets no layout e configurar a escala de alguns widgets.

LDAP

Protocolo de acesso ao diretório leve para acessar serviços de diretório.

Links mal-intencionados

Endereços da Web que levam a recursos mal intencionados, ou seja, recursos da Web projetados para disseminar o malware.

MIB (Base de informações de gerenciamento)

O banco de dados virtual usado para gerenciar objetos transmitidos pelo protocolo SNMP.

nginx service

Software de sistemas UNIX usado como um servidor HTTP ou um servidor proxy de correio.

Nó com função Controle

O componente do aplicativo permite que o administrador gerencie as configurações do aplicativo por meio da interface da Web. O Servidor mestre controla o estado dos Servidores de trabalho e fornece a eles as configurações definidas e chaves de licença instaladas.

Nó com função Secundária

O componente do aplicativo que verifica o tráfego de rede de usuário conforme regras de processamento de tráfego. O node com função Secundária recebe configurações definidas pelo administrador do node com função Controle.

Nome do diretor de serviço (SPN)

ID exclusivo do serviço na rede para autenticação no protocolo de Kerberos.

Normalização

A normalização é um processo pelo qual a representação textual de um endereço de recurso da Web muda de acordo com regras específicas (por exemplo, exclusão do nome de usuário, senha e porta de conexão da representação textual do endereço de recurso da Web ou alteração do endereço de recurso da Web de maiúsculas para minúsculas).

Número de série da licença

A combinação alfanumérica exclusiva usada para a identificação inequívoca do proprietário de uma licença de aplicativo.

Phishing

Um tipo de fraude da Internet cujo objetivo é obter o acesso não autorizado aos dados confidenciais dos usuários.

Rastreamento

Gravando informações de depuração sobre a operação do aplicativo.

Registro PTR

Entrada de DNS que associa o endereço IP de um computador com o seu nome de domínio.

Registro SRV

A norma DNS que determina o local, por exemplo, o nome do host e número da porta de servidores para serviços específicos.

Regra de acesso

A lista de restrições e permissões de acesso do usuário para recursos da Web especificados e a direção do tráfego.

Regra de bypass

Conjunto de critérios de filtragem de tráfego que determina se os usuários têm ou não permissão de acesso a recursos da Web sem verificar as regras de acesso e as regras de proteção.

Regra de processamento de tráfego

O conjunto de ações executadas pelo aplicativo para um recurso da Web que atenda às condições especificadas.

Regra de Proteção

Lista de verificações de vírus, sinais de ataques de phishing, aplicativos legítimos específicos que poderiam ser explorados por hackers, e outros programas que representam uma ameaça no tráfego de rede, que são realizados em condições específicas.

Reproduzir cache

Cache usado na tecnologia Kerberos para armazenar registros de solicitação de autenticação do usuário. Este mecanismo ajuda a proteger a infraestrutura contra ataques de reprodução. Ao empregar esses tipos de ataques, hackers registram o tráfego do usuário para que possam reproduzir as mensagens previamente usadas pelo usuário e, assim concluir com sucesso a autenticação no servidor proxy. Ao usar cache de reprodução, o servidor de autenticação detecta a solicitação de duplicata e responde enviando uma mensagem de erro.

SELinux (Security-Enhanced Linux)

Um sistema para controlar o acesso de processos a recursos do sistema operacional, baseado em políticas de segurança.

Serviço de diretório

Um sistema de software que pode armazenar informações sobre recursos de rede (como usuários) em um único lugar e fornece recursos de gerenciamento centralizados.

Servidor ICAP

Um servidor que implementa o protocolo ICAP. Esse protocolo permite filtrar e modificar a solicitação de HTTP e os dados de resposta HTTP. Por exemplo, ele pode ser usado para a verificação de vírus dos dados, bloqueio de spam, bloqueio do acesso a recursos pessoais. Normalmente, o cliente ICAP é um servidor proxy que interage com o servidor ICAP por meio do protocolo ICAP. O Kaspersky Web Traffic Security recebe dados do servidor proxy da organização que está atuando como o servidor ICAP.

Sistema SIEM

Um sistema SIEM (Gerenciamento de Eventos e Informações de Segurança) é uma solução para gerenciar informações e eventos no sistema de segurança de uma organização.

SNI (Indicação do nome do servidor)

Extensão do protocolo TLS que transmite o nome do site com o qual a conexão precisa ser estabelecida. O SNI é necessário em casos onde vários serviços operando sobre o protocolo HTTPS são hospedados pelo mesmo servidor físico e usam o mesmo endereço IP, mas cada serviço tem seu próprio certificado de segurança.

Squid

O pacote de software que funciona como um proxy de cache para protocolos HTTP(S) e FTP. O serviço Squid usa listas de controle de acesso para fornecer acesso aos recursos.

SSL Bump

O serviço Squid usado para interceptar o conteúdo de sessões HTTPS criptografadas.

Syslog

Padrão para transmitir e registrar mensagens sobre os eventos do sistema usados nas plataformas UNIX™ e GNU/Linux.

Vírus

Um programa que infecta outros adicionando o seu código para obter o controle ao inicializar os arquivos infectados. Essa definição simples permite identificar a ação principal executada por uma infecção de vírus.

Topo da página