אנציקלופדיה

מושגים באבטחת מידע

Access control בקרת גישה

בעל שליטה שיש לו גישה למחשב או לשירות מקוון ולמידע שהוא מאחסן.

אימות Authentication

התהליך כדי לוודא שמישהו הוא מי שהם טוענים כאשר הם מנסים לגשת למחשב או לשירות מקוון.

גיבוי Backing up

כדי ליצור עותק של נתונים המאוחסנים במחשב או בשרת כדי להפחית את ההשפעה הפוטנציאלית של כשל או הפסד.

פס רחב Broadband

מערכת העברת נתונים במהירות גבוהה, שבה מעגל התקשורת משותף בין משתמשים מרובים.

מחשוב ענן cloud computing

משלוח של שירותי אחסון או מחשוב משרתים מרוחקים (כלומר באמצעות האינטרנט).

שרת נתונים Data server

מחשב או תוכנית המספקים למחשבים אחרים גישה לקבצים משותפים ברשת.

אתרנט Ethernet

תקן ארכיטקטורת תקשורת עבור רשתות תקשורת מקומיות קוויות 802.3IEE .

חומת אש Firewall

חומרה או תוכנה שנועדה למנוע גישה לא מורשית למחשב או לרשת ממחשב או מרשת אחרים.

האקר

מי שמפר את אבטחת המחשב מסיבות זדוניות, כבוד או רווח אישי.

דיסק קשיח

אמצעי האחסון הקבוע בתוך מחשב המשמש לאחסון תוכניות ונתונים.

שירותי תשתית IaaS) Infrastructure-as-a-service)

אספקת תשתית מחשוב (כגון שרת או קיבולת אחסון) כשירות מרוחק שניתן גישה לאינטרנט (כלומר באמצעות האינטרנט).

הודעות מיידיות Instant messaging

שיחה בין שני אנשים או יותר באמצעות הקלדה במחשבים או במכשירים ניידים.

ספק שירותי אינטרנט ISP) Internet service provider)

חברה המספקת גישה לאינטרנט ולשירותים נלווים.

“לוכד מקשים” Keyboard logger

וירוס או מכשיר פיזי שלוכד בחשאי מידע פרטי כגון סיסמאות או פרטי כרטיס אשראי באמצעות זיהוי ההקשה על הקלידים.

רשת תקשורת מקומית LAN) Local area network)

רשת תקשורת המקשרת מחשבים מרובים בתוך מיקום מוגדר.

וירוס מאקרו Macro virus

תוכנה זדונית (כלומר תוכנה זדונית) המשתמשת ביכולות המאקרו של יישומים נפוצים כגון גיליונות אלקטרוניים ומעבדי תמלילים כדי להדביק נתונים.

תוכנה זדונית Macro virus

תוכנה המיועדת לחדור ולפגוע במחשבים. צורה מקוצרת של תוכנות זדוניות.

סיסמה Password

סדרה חשאית של תווים המשמשים לאימות הזהות של אדם.

רשת חומת אש Network firewall

מכשיר השולט על התנועה אל הרשת וממנו.

דיוג

שיטה המשמשת את הפושעים לנסות להשיג מידע פיננסי או מידע סודי אחר (כולל שמות משתמשים וסיסמאות) ממשתמשי אינטרנט, בדרך כלל על ידי שליחת הודעת דוא”ל שנראית כאילו נשלחה על ידי ארגון לגיטימי (בנק,חברות כרטיסי אשראי). הדוא”ל בדרך כלל מכיל קישור לאתר מזויף שנראה אותנטי.

שירותי פלטפורמה PaaS) Platform-as-a-service)

מתן תשתית מרחוק המאפשרת פיתוח ופריסה של יישומי תוכנה חדשים באמצעות האינטרנט.

שרת פרוקסי Proxy server

שרת הפועל כמתווך בין משתמשים לשרתים אחרים, מאמת בקשות משתמש.

מידע אבטחה וניהול אירועים SIEM) Security information and event management)

תהליך שבו המידע ברשת מצטבר, ממוין ומתואם כדי לזהות פעילויות חשודות.

תוכנות ריגול spyware

תוכנה זדונית המעבירה מידע על פעילות משתמש במחשב לגורם חיצוני.

וִירוּס Virus

תוכנה זדונית נטענת במחשב ולאחר מכן פועלת ללא ידיעת המשתמש או ידע על ההשפעות התוכנה הזדונית.

פגיעות Vulnerability

פגם או חולשה המאפשרת לתקוף מערכת או ארגון.

רשת אזורית רחבה (WAN)

רשת תקשורת המקשרת מחשבים או רשתות תקשורת מקומיות במיקומים שונים.

Wi-Fi

רשת אלחוטית- רשת תקשורת מקומית המבוססת על תקן 802.11IEE.

תוֹלַעַת Worm

תוכנה זדונית המשכפלת את עצמה כך שהיא יכולה להתפשט כדי לחדור למחשבים אחרים.

זיהוי Ide.ntification

תהליך ההכרה של משתמש מסוים במחשב או בשירות מקוון.