Конечное устройство — физическое или виртуальное устройство, которое подключается к компьютерной сети и обменивается с нею данными.
Инцидент — нарушение или неизбежная угроза нарушения политик ИБ, политик допустимого использования или стандартных практик ИБ.
Патч-менеджмент — управление обновлениями или патчами для приложений, важный аспект кибербезопасности. Включает в себя идентификацию, получение, установку и проверку программных приложений и исправлений систем.
Сложная атака — хорошо организованная, тщательно спланированная кибератака, направленная на конкретную компанию или целую отрасль. В ходе нее злоумышленник получает несанкционированный доступ к сети, закрепляется в инфраструктуре и долго остается незамеченным.
Endpoint Protection Platform, EPP — класс решений, предназначенный для предотвращения и блокирования известных угроз, обнаружения вредоносной активности. Имеет возможности антивирусной защиты.
Endpoint Detection and Response, EDR — класс решений, предназначенный для обнаружения и реагирования на продвинутые угрозы.
Extended Detection and Response, XDR — унифицированная платформа обнаружения и реагирования на инциденты безопасности, которая автоматически собирает и сопоставляет данные от нескольких компонентов безопасности.
Managed Detection and Response, MDR — сервис по обнаружению киберугроз, реагированию на них и расследованию киберинцидентов.
Host-based Intrusion Prevention System (HIPS) — это система защиты от вторжений на уровне отдельно стоящего узла (IP-адреса). Технология применяется в современных средствах антивирусной защиты, реализуя поведенческий анализ процессов на устройствах.