Глоссарий
Термины на русском языке
А
Авторизация с Яндекс ID
Вход пользователя в сервисы Яндекса. В корпоративной среде можно ограничить вход — только с рабочих аккаунтов.
Активность пользователя
Действия сотрудника в Браузере: нажатия клавиш, щелчки мыши, прокрутка, использование сенсорного экрана и т. д.
Б
Базовая функциональность защиты
Защищает данные при работе с Браузером от вредоносного ПО, фишинга, трекинга и т д. Подробнее см. Уровни безопасности политик.
Блокировка сессии
Автоматическое завершение браузерной сессии в рамках защиты Браузера паролем.
Брендирование главного экрана Браузера
Настройка стартовой страницы Браузера под свои нужды. Позволяет добавить корпоративные сервисы, фирменный стиль и полезные ссылки.
Буфер обмена
Область памяти, куда временно сохраняется информация при копировании. Ее можно настроить политиками ClipboardAllowedForUrls, DefaultClipboardSetting и ClipboardBlockedForUrls
В
Внешний ID
Идентификатор в Консоли управления. Подробнее см. Получение внешнего ID устройства.
Г
Групповые политики
Система настроек для централизованного управления параметрами Браузера. Со всеми групповыми политиками можно ознакомиться в разделе Русскоязычный шаблон групповых политик ADMX.
Д
Динамическая защита (Dynamic Protection)
Метод защиты от обхода контура безопасности, при котором Браузер добавляет в HTTP-запросы заголовки для проверки подлинности. У динамически генерируемых заголовков ограниченный срок действия.
З
Захват видео и аудио
Запись изображения или звука с экрана. Ее можно запрещать с помощью политик AudioCaptureAllowed и VideoCaptureAllowed.
Защита от утечек данных (DLP, Data Leak Prevention)
Система предотвращения утечек данных. В Браузере для организаций помогает контролировать передачу конфиденциальной информации, запрещает ее копирование, загрузку или отправку на внешние ресурсы.
Защищенное хранилище
Изолированное пространство в Браузере для хранения рабочих данных. Поддерживает шифрование и защиту от несанкционированного доступа.
Защищенный режим работы
Специальный режим Браузера с дополнительными мерами безопасности: проверкой сертификатов, отключением ненадежных расширений и защитой данных на страницах банков и платежных систем. Подробнее см. Нейропротект: защищенный режим.
И
Интеграция с внешними DLP-решениями
Использование сторонних систем защиты для комплексного контроля над данными.
К
Консоль управления
Основной инструмент администратора для централизованного управления всеми Яндекс Браузерами в организации. Подробнее см. Консоль управления.
КриптоПро CSP
Набор криптографических утилит для генерации электронной подписи и работы с сертификатами. Подробнее см. Что такое КриптоПро CSP.
Л
Лицензия
Программный ключ для использования расширенной версии Браузера. Подробнее см. Лицензия на расширенную версию.
М
Менеджер паролей
Инструмент для безопасного хранения и управления паролями. Подробнее см. Нейропротект: менеджер паролей.
Мастер-пароль
Дополнительный уровень защиты паролей. Позволяет зашифровать и защитить сохраненные в Браузере учетные данные с помощью одного главного пароля. Подробнее см. Мастер-пароль.
Мэтчинг Браузеров
Автоматическое распределение Браузеров по Оргструктуре. Подробнее см. Мэтчинг Браузеров.
О
ОС (Операционная система)
Комплекс программ для управления аппаратными ресурсами вашего компьютера.
П
Панель закладок
Интерфейсная панель с избранными ссылками. Ее можно включить политикой BookmarkBarEnabled.
Переменные
Подстановочные символы, которые задают пути к папкам в значениях политик. Подробнее см. Поддерживаемые переменные.
Перемещаемый профиль
Единый профиль Браузера для использования на разных компьютерах в корпоративной сети. В нем хранятся закладки, данные автозаполнения, пароли, настройки Браузера и установленные расширения. Подробнее см. Перемещаемый профиль.
Пин-код (passcode)
Код для входа в Браузер. Помогает защитить данные, если устройство осталось без присмотра.
Проверка устройств (Device Posture)
Проверка устройств на соответствие требованиям безопасности: например, на наличие шифрования, отсутствие root-доступа, актуальность версии ОС и т. д.
Р
Развертывание Браузера
Режим киоска
Особый режим работы Браузера, при котором пользователь имеет доступ только к заранее заданным сайтам и функциям. Используется для публичных терминалов и ограниченных рабочих сред.
Режим совместимости с IE (Internet Explorer)
Позволяет запускать устаревшие веб-приложения, требующие поддержки Internet Explorer, внутри современного Браузера. Подробнее см. Режим совместимости с Internet Explorer.
Российские системы на базе Linux
Браузер работает в операционных системах на базе Linux из реестра отечественного программного обеспечения. Подробнее см. Отечественные операционные системы.
С
Словарь (DICT)
Набор параметров с их значениями в фигурных скобках. Подробнее см. Настройка политик через файл.
События безопасности
Система отслеживания и регистрации важнейших событий безопасности в Браузере.
Список (LIST)
Перечень параметров через запятую в квадратных скобках. Подробнее см. Настройка политик через файл.
Статическая защита (Static Protection)
Метод защиты от обхода контура безопасности, при котором Браузер добавляет в HTTP-запросы специальные заголовки для проверки подлинности. Статические заголовки постоянны и не меняются со временем.
СУБД (Система управления базами данных)
Система, которая позволяет создавать базы данных и управлять ими. С помощью нее можно настроить и установить динамическую защиту от обхода контура безопасности.
Т
Табло
Стартовая панель в Браузере с быстрым доступом к сайтам. Для корпоративных Браузеров ее можно централизованно настроить. Подробнее см. Корпоративное Табло.
У
Условный доступ
Механизм управления действиями пользователя в зависимости от контекста: например, местоположения, времени, уровня риска или поведения во время сессии.
Ф
Фильтрация контента
Механизм ограничения доступа к нежелательным или потенциально опасным веб-ресурсам. В Браузере для организаций можно настраивать фильтрацию по категориям сайтов и типам загружаемых файлов.
Ц
Цифровые водяные знаки
Технология для защиты контента и отслеживания источников утечек информации. Политика YandexWatermark настраивает водяные знаки.
Ш
Шаблон групповых политик
Шаблон, на основе которого вы можете создать конфигурацию для конкретной группы пользователей. Используется на устройствах Windows. О файлах шаблонов подробнее см. Подготовка к установке.
Шаблоны URL'ов
Шаблоны, с помощью которых можно задать группу адресов в политиках. Подробнее см. Шаблоны URL'ов.
Термины на английском языке
A
ADEM (Application Digital Experience Monitoring)
Компонент SASE для мониторинга цифрового опыта: позволяет отслеживать, как работает Браузер на устройствах сотрудников.
ADFS (Active Directory Federation Services)
Сервис Microsoft для аутентификации. Позволяет настроить единую авторизацию (SSO) между доменами и облачными приложениями с помощью SAML, WS‑Fed и OAuth 2.0.
ADML (Administrative Templates Language Files)
Формат файлов XML с локализованными строками для шаблонов групповых политик для Windows. Дополняет файлы ADMX. Подробнее см. Подготовка к установке.
ADMX (Administrative Templates XML)
Формат файлов XML с определениями шаблонов групповых политик для Windows. Подробнее см. Подготовка к установке.
API Консоли управления
Интерфейс для взаимодействия с Консолью. Позволяет настраивать Браузеры, управлять профилями и интегрироваться с системами SOAR (Security Orchestration, Automation, and Response), IRP, CMDB и др. Подробнее см. Об API Консоли управления.
B
BYOD (Bring Your Own Device)
Модель, при которой сотрудники используют личные устройства для работы с корпоративными ресурсами. Требует изоляции данных и удаленного управления.
C
CA (Certificate Authority)
Организация, которая выдает цифровые сертификаты, подтверждающие принадлежность публичного ключа субъекту (человеку, организации, серверу и т. д.).
CASB (Cloud Access Security Broker)
Компонент SASE для контроля передачи данных между локальными сетями и облачными приложениями. Гарантирует применение политик безопасности.
D
DNS (Domain Name System)
Система преобразования доменных имен (например, example.com) в IP‑адреса (например, 93.184.216.34) и обратно.
DNS Security
Защита на уровне DNS-запросов. Браузер может фильтровать обращения к вредоносным доменам еще до загрузки страницы.
Docker
Платформа для разработки, поставки и запуска приложений в изолированных средах (контейнерах). В Яндекс Браузере для организаций используется для развертывания on-prem Консоли и работы с Enrollment Host.
E
EDR (Endpoint Detection and Response)
Решение для обнаружения угроз. Анализирует активность на устройстве, выявляет подозрительное поведение и помогает расследовать инциденты.
Enrollment Host
Микросервер для динамической генерации заголовков в HTTPS-запросах.
Enterprise Secure Browser
Дополнительный уровень защиты в Браузере для организаций. Помогает устранять уязвимости стандартных браузеров, предотвращает утечки данных и обеспечивает безопасную работу в сети.
EPP (Endpoint Protection Platform)
Платформа защиты конечных точек. Предотвращает заражение: блокирует вредоносное ПО, фишинг и другие атаки.
H
HMAC (Hash-based Message Authentication Code)
Метод проверки целостности и подлинности сообщения с использованием криптографической хеш-функции и секретного ключа. Используется для генерации динамических заголовков.
HTTP (HyperText Transfer Protocol)
Сетевой протокол прикладного уровня для обмена данными между клиентом и сервером в интернете.
HTTPS (HyperText Transfer Protocol Secure)
Расширение протокола HTTP с поддержкой шифрования.
I
IAM (Identity and Access Management)
Система управления идентификацией и доступом.
Identity Provider (IdP)
Сервис для идентификации клиентов.
Internet Protocol (IP)
Интернет-протокол.
IRP (Incident Response Platform)
Платформа реагирования на инциденты безопасности. Позволяет оперативно обнаруживать и устранять угрозы.
J
Jailbreak
Снятие программных ограничений с устройства iOS. Позволяет пользователю устанавливать на устройство несертифицированные приложения и программы.
JSON
Формат, в котором Браузер отправляет события активности и безопасности. Удобен для обработки в системах аналитики.
JWK (JSON Web Key)
Структура данных в формате JSON, криптографический ключ.
JWT (JSON Web Token)
Открытый стандарт (RFC 7523) для создания токенов доступа, основанный на формате JSON.
K
Kerberos
Корпоративный протокол аутентификации, который позволяет разграничить права доступа пользователей к различным службам. Подробнее см. Аутентификация Kerberos.
Keycloak
Открытая система управления идентификацией и доступом, которая предоставляет единую точку входа (SSO), интеграцию с LDAP/Active Directory и поддержку протоколов OIDC, OAuth 2.0 и SAML.
keytab (key tables)
Файл, в котором хранятся ключи шифрования от доменной учетной записи. Позволяет сервису расшифровать билеты Kerberos (TGS), с которыми приходят запросы от пользователей. Подробнее см. Аутентификация Kerberos.
L
LDAPS (Lightweight Directory Access Protocol over SSL)
Зашифрованная версия LDAP, которая обеспечивает безопасную передачу данных по протоколу SSL/TLS. По LDAPS можно настроить получение данных из каталога в Консоли управления.
M
MDM (Mobile Device Management)
Система управления мобильными устройствами в корпоративной среде. Поддерживает настройку политик, установку приложений, удаленную блокировку и аудит активности.
MIME-тип
Тип файла по его содержимому (например, текст, изображение, видео). Используется для фильтрации файлов.
N
Nginx (engine x)
Веб‑сервер и прокси-сервер, который работает на Unix-подобных ОС. Распределяет запросы, кэширует контент и работает как балансировщик нагрузки.
O
On-prem (локальная версия)
Вариант развертывания Консоли управления на серверах компании без использования облака. Подробнее см. On-prem Консоль.
P
POST-запрос
Тип интернет-запроса, через который Браузер отправляет данные о действиях и событиях на сервер.
PWA (Progressive Web App)
Веб-приложение с функциями нативного приложения: установка на устройство, офлайн-доступ, пуш-уведомления.
R
Risk Score
Уровень риска, который рассчитывается на основе поведения пользователя, устройства и окружения. Используется в политике условного доступа.
Root-доступ
Снятие программных ограничений с устройства Android. Позволяет пользователю устанавливать на устройство несертифицированные приложения и программы.
S
SAML (Security Assertion Markup Language)
Открытый стандарт для обмена данными аутентификации и авторизации между двумя сторонами: поставщиком удостоверений (IdP) и поставщиком услуг (SP).
SASE (Secure Access Service Edge)
Архитектура объединения сетевой инфраструктуры и безопасности. Предполагает, что точкой применения политик становится сам Браузер.
SHA-256 (Secure Hash Algorithm 256)
Криптографический алгоритм хеширования, часть семейства SHA-2.
SIEM (Security Information and Event Management)
Система централизованного анализа и хранения событий безопасности. Получает логи и события из Браузера.
SOAR (Security Orchestration, Automation, and Response)
Платформа для автоматической обработки инцидентов: реагирует на события, применяет политики, запускает сценарии.
SP (Service Provider)
Поставщик услуг.
SSL (Secure Sockets Layer)
Криптографический протокол для шифрования, защиты и аутентификации интернет-соединений.
SSO (Single Sign‑On)
Технология единого входа.
T
TCP (Transmission Control Protocol)
Протокол контроля передачи данных.
TGS (Ticket Granting Server)
Билет для аутентификации в сервисе Kerberos. Содержит зашифрованные сведения о пользователе и используется для однозначной аутентификации запроса. Подробнее см. Аутентификация Kerberos.
Timestamp (Метка времени)
Дата и время, когда произошло событие. Используется в водяных знаках и событиях безопасности.
TLS (Transport Layer Security)
Криптографический протокол безопасности. Шифрует и защищает передачу данных между клиентом и сервером в интернете.
U
URL
Интернет-адрес. Используется в политике для указания сайтов, на которых разрешены действия.
V
VPN (Virtual Private Network)
Технология, которая позволяет создать защищенные сетевые соединения поверх других соединений.
Z
ZTNA (Zero Trust Network Access)
Модель доступа, при которой каждое соединение проверяется независимо от местоположения и сети. Использует аттестацию устройств и контекстные параметры.
Полезные ссылки