Глоссарий

RU

А

Б

B

Г

Д

З

И

К

Л

М

О

П

Р

С

Т

У

Ф

Ц

Ш

EN

A

B

C

D

E

H

I

J

K

L

M

N

O

P

R

S

T

U

V

Z

Термины на русском языке

А

Авторизация с Яндекс ID

Вход пользователя в сервисы Яндекса. В корпоративной среде можно ограничить вход — только с рабочих аккаунтов.

Активность пользователя

Действия сотрудника в Браузере: нажатия клавиш, щелчки мыши, прокрутка, использование сенсорного экрана и т. д.

Б

Базовая функциональность защиты

Защищает данные при работе с Браузером от вредоносного ПО, фишинга, трекинга и т д. Подробнее см. Уровни безопасности политик.

Блокировка сессии

Автоматическое завершение браузерной сессии в рамках защиты Браузера паролем.

Брендирование главного экрана Браузера

Настройка стартовой страницы Браузера под свои нужды. Позволяет добавить корпоративные сервисы, фирменный стиль и полезные ссылки.

Буфер обмена

Область памяти, куда временно сохраняется информация при копировании. Ее можно настроить политиками ClipboardAllowedForUrls, DefaultClipboardSetting и ClipboardBlockedForUrls

В

Внешний ID

Идентификатор в Консоли управления. Подробнее см. Получение внешнего ID устройства.

Г

Групповые политики

Система настроек для централизованного управления параметрами Браузера. Со всеми групповыми политиками можно ознакомиться в разделе Русскоязычный шаблон групповых политик ADMX.

Д

Динамическая защита (Dynamic Protection)

Метод защиты от обхода контура безопасности, при котором Браузер добавляет в HTTP-запросы заголовки для проверки подлинности. У динамически генерируемых заголовков ограниченный срок действия.

З

Захват видео и аудио

Запись изображения или звука с экрана. Ее можно запрещать с помощью политик AudioCaptureAllowed и VideoCaptureAllowed.

Защита от утечек данных (DLP, Data Leak Prevention)

Система предотвращения утечек данных. В Браузере для организаций помогает контролировать передачу конфиденциальной информации, запрещает ее копирование, загрузку или отправку на внешние ресурсы.

Защищенное хранилище

Изолированное пространство в Браузере для хранения рабочих данных. Поддерживает шифрование и защиту от несанкционированного доступа.

Защищенный режим работы

Специальный режим Браузера с дополнительными мерами безопасности: проверкой сертификатов, отключением ненадежных расширений и защитой данных на страницах банков и платежных систем. Подробнее см. Нейропротект: защищенный режим.

И

Интеграция с внешними DLP-решениями

Использование сторонних систем защиты для комплексного контроля над данными.

К

Консоль управления

Основной инструмент администратора для централизованного управления всеми Яндекс Браузерами в организации. Подробнее см. Консоль управления.

КриптоПро CSP

Набор криптографических утилит для генерации электронной подписи и работы с сертификатами. Подробнее см. Что такое КриптоПро CSP.

Л

Лицензия

Программный ключ для использования расширенной версии Браузера. Подробнее см. Лицензия на расширенную версию.

М

Менеджер паролей

Инструмент для безопасного хранения и управления паролями. Подробнее см. Нейропротект: менеджер паролей.

Мастер-пароль

Дополнительный уровень защиты паролей. Позволяет зашифровать и защитить сохраненные в Браузере учетные данные с помощью одного главного пароля. Подробнее см. Мастер-пароль.

Мэтчинг Браузеров

Автоматическое распределение Браузеров по Оргструктуре. Подробнее см. Мэтчинг Браузеров.

О

ОС (Операционная система)

Комплекс программ для управления аппаратными ресурсами вашего компьютера.

П

Панель закладок

Интерфейсная панель с избранными ссылками. Ее можно включить политикой BookmarkBarEnabled.

Переменные

Подстановочные символы, которые задают пути к папкам в значениях политик. Подробнее см. Поддерживаемые переменные.

Перемещаемый профиль

Единый профиль Браузера для использования на разных компьютерах в корпоративной сети. В нем хранятся закладки, данные автозаполнения, пароли, настройки Браузера и установленные расширения. Подробнее см. Перемещаемый профиль.

Пин-код (passcode)

Код для входа в Браузер. Помогает защитить данные, если устройство осталось без присмотра.

Проверка устройств (Device Posture)

Проверка устройств на соответствие требованиям безопасности: например, на наличие шифрования, отсутствие root-доступа, актуальность версии ОС и т. д.

Р

Развертывание Браузера

Установка Браузера на компьютеры в корпоративной сети и настройка его параметров. Подробнее см. статьи:

Режим киоска

Особый режим работы Браузера, при котором пользователь имеет доступ только к заранее заданным сайтам и функциям. Используется для публичных терминалов и ограниченных рабочих сред.

Режим совместимости с IE (Internet Explorer)

Позволяет запускать устаревшие веб-приложения, требующие поддержки Internet Explorer, внутри современного Браузера. Подробнее см. Режим совместимости с Internet Explorer.

Российские системы на базе Linux

Браузер работает в операционных системах на базе Linux из реестра отечественного программного обеспечения. Подробнее см. Отечественные операционные системы.

С

Словарь (DICT)

Набор параметров с их значениями в фигурных скобках. Подробнее см. Настройка политик через файл.

События безопасности

Система отслеживания и регистрации важнейших событий безопасности в Браузере.

Список (LIST)

Перечень параметров через запятую в квадратных скобках. Подробнее см. Настройка политик через файл.

Статическая защита (Static Protection)

Метод защиты от обхода контура безопасности, при котором Браузер добавляет в HTTP-запросы специальные заголовки для проверки подлинности. Статические заголовки постоянны и не меняются со временем.

СУБД (Система управления базами данных)

Система, которая позволяет создавать базы данных и управлять ими. С помощью нее можно настроить и установить динамическую защиту от обхода контура безопасности.

Т

Табло

Стартовая панель в Браузере с быстрым доступом к сайтам. Для корпоративных Браузеров ее можно централизованно настроить. Подробнее см. Корпоративное Табло.

У

Условный доступ

Механизм управления действиями пользователя в зависимости от контекста: например, местоположения, времени, уровня риска или поведения во время сессии.

Ф

Фильтрация контента

Механизм ограничения доступа к нежелательным или потенциально опасным веб-ресурсам. В Браузере для организаций можно настраивать фильтрацию по категориям сайтов и типам загружаемых файлов.

Ц

Цифровые водяные знаки

Технология для защиты контента и отслеживания источников утечек информации. Политика YandexWatermark настраивает водяные знаки.

Ш

Шаблон групповых политик

Шаблон, на основе которого вы можете создать конфигурацию для конкретной группы пользователей. Используется на устройствах Windows. О файлах шаблонов подробнее см. Подготовка к установке.

Шаблоны URL'ов

Шаблоны, с помощью которых можно задать группу адресов в политиках. Подробнее см. Шаблоны URL'ов.

Термины на английском языке

A

ADEM (Application Digital Experience Monitoring)

Компонент SASE для мониторинга цифрового опыта: позволяет отслеживать, как работает Браузер на устройствах сотрудников.

ADFS (Active Directory Federation Services)

Сервис Microsoft для аутентификации. Позволяет настроить единую авторизацию (SSO) между доменами и облачными приложениями с помощью SAML, WS‑Fed и OAuth 2.0.

ADML (Administrative Templates Language Files)

Формат файлов XML с локализованными строками для шаблонов групповых политик для Windows. Дополняет файлы ADMX. Подробнее см. Подготовка к установке.

ADMX (Administrative Templates XML)

Формат файлов XML с определениями шаблонов групповых политик для Windows. Подробнее см. Подготовка к установке.

API Консоли управления

Интерфейс для взаимодействия с Консолью. Позволяет настраивать Браузеры, управлять профилями и интегрироваться с системами SOAR (Security Orchestration, Automation, and Response), IRP, CMDB и др. Подробнее см. Об API Консоли управления.

B

BYOD (Bring Your Own Device)

Модель, при которой сотрудники используют личные устройства для работы с корпоративными ресурсами. Требует изоляции данных и удаленного управления.

C

CA (Certificate Authority)

Организация, которая выдает цифровые сертификаты, подтверждающие принадлежность публичного ключа субъекту (человеку, организации, серверу и т. д.).

CASB (Cloud Access Security Broker)

Компонент SASE для контроля передачи данных между локальными сетями и облачными приложениями. Гарантирует применение политик безопасности.

D

DNS (Domain Name System)

Система преобразования доменных имен (например, example.com) в IP‑адреса (например, 93.184.216.34) и обратно.

DNS Security

Защита на уровне DNS-запросов. Браузер может фильтровать обращения к вредоносным доменам еще до загрузки страницы.

Docker

Платформа для разработки, поставки и запуска приложений в изолированных средах (контейнерах). В Яндекс Браузере для организаций используется для развертывания on-prem Консоли и работы с Enrollment Host.

E

EDR (Endpoint Detection and Response)

Решение для обнаружения угроз. Анализирует активность на устройстве, выявляет подозрительное поведение и помогает расследовать инциденты.

Enrollment Host

Микросервер для динамической генерации заголовков в HTTPS-запросах.

Enterprise Secure Browser

Дополнительный уровень защиты в Браузере для организаций. Помогает устранять уязвимости стандартных браузеров, предотвращает утечки данных и обеспечивает безопасную работу в сети.

EPP (Endpoint Protection Platform)

Платформа защиты конечных точек. Предотвращает заражение: блокирует вредоносное ПО, фишинг и другие атаки.

H

HMAC (Hash-based Message Authentication Code)

Метод проверки целостности и подлинности сообщения с использованием криптографической хеш-функции и секретного ключа. Используется для генерации динамических заголовков.

HTTP (HyperText Transfer Protocol)

Сетевой протокол прикладного уровня для обмена данными между клиентом и сервером в интернете.

HTTPS (HyperText Transfer Protocol Secure)

Расширение протокола HTTP с поддержкой шифрования.

I

IAM (Identity and Access Management)

Система управления идентификацией и доступом.

Identity Provider (IdP)

Сервис для идентификации клиентов.

Internet Protocol (IP)

Интернет-протокол.

IRP (Incident Response Platform)

Платформа реагирования на инциденты безопасности. Позволяет оперативно обнаруживать и устранять угрозы.

J

Jailbreak

Снятие программных ограничений с устройства iOS. Позволяет пользователю устанавливать на устройство несертифицированные приложения и программы.

JSON

Формат, в котором Браузер отправляет события активности и безопасности. Удобен для обработки в системах аналитики.

JWK (JSON Web Key)

Структура данных в формате JSON, криптографический ключ.

JWT (JSON Web Token)

Открытый стандарт (RFC 7523) для создания токенов доступа, основанный на формате JSON.

K

Kerberos

Корпоративный протокол аутентификации, который позволяет разграничить права доступа пользователей к различным службам. Подробнее см. Аутентификация Kerberos.

Keycloak

Открытая система управления идентификацией и доступом, которая предоставляет единую точку входа (SSO), интеграцию с LDAP/Active Directory и поддержку протоколов OIDC, OAuth 2.0 и SAML.

keytab (key tables)

Файл, в котором хранятся ключи шифрования от доменной учетной записи. Позволяет сервису расшифровать билеты Kerberos (TGS), с которыми приходят запросы от пользователей. Подробнее см. Аутентификация Kerberos.

L

LDAPS (Lightweight Directory Access Protocol over SSL)

Зашифрованная версия LDAP, которая обеспечивает безопасную передачу данных по протоколу SSL/TLS. По LDAPS можно настроить получение данных из каталога в Консоли управления.

M

MDM (Mobile Device Management)

Система управления мобильными устройствами в корпоративной среде. Поддерживает настройку политик, установку приложений, удаленную блокировку и аудит активности.

MIME-тип

Тип файла по его содержимому (например, текст, изображение, видео). Используется для фильтрации файлов.

N

Nginx (engine x)

Веб‑сервер и прокси-сервер, который работает на Unix-подобных ОС. Распределяет запросы, кэширует контент и работает как балансировщик нагрузки.

O

On-prem (локальная версия)

Вариант развертывания Консоли управления на серверах компании без использования облака. Подробнее см. On-prem Консоль.

P

POST-запрос

Тип интернет-запроса, через который Браузер отправляет данные о действиях и событиях на сервер.

PWA (Progressive Web App)

Веб-приложение с функциями нативного приложения: установка на устройство, офлайн-доступ, пуш-уведомления.

R

Risk Score

Уровень риска, который рассчитывается на основе поведения пользователя, устройства и окружения. Используется в политике условного доступа.

Root-доступ

Снятие программных ограничений с устройства Android. Позволяет пользователю устанавливать на устройство несертифицированные приложения и программы.

S

SAML (Security Assertion Markup Language)

Открытый стандарт для обмена данными аутентификации и авторизации между двумя сторонами: поставщиком удостоверений (IdP) и поставщиком услуг (SP).

SASE (Secure Access Service Edge)

Архитектура объединения сетевой инфраструктуры и безопасности. Предполагает, что точкой применения политик становится сам Браузер.

SHA-256 (Secure Hash Algorithm 256)

Криптографический алгоритм хеширования, часть семейства SHA-2.

SIEM (Security Information and Event Management)

Система централизованного анализа и хранения событий безопасности. Получает логи и события из Браузера.

SOAR (Security Orchestration, Automation, and Response)

Платформа для автоматической обработки инцидентов: реагирует на события, применяет политики, запускает сценарии.

SP (Service Provider)

Поставщик услуг.

SSL (Secure Sockets Layer)

Криптографический протокол для шифрования, защиты и аутентификации интернет-соединений.

SSO (Single Sign‑On)

Технология единого входа.

T

TCP (Transmission Control Protocol)

Протокол контроля передачи данных.

TGS (Ticket Granting Server)

Билет для аутентификации в сервисе Kerberos. Содержит зашифрованные сведения о пользователе и используется для однозначной аутентификации запроса. Подробнее см. Аутентификация Kerberos.

Timestamp (Метка времени)

Дата и время, когда произошло событие. Используется в водяных знаках и событиях безопасности.

TLS (Transport Layer Security)

Криптографический протокол безопасности. Шифрует и защищает передачу данных между клиентом и сервером в интернете.

U

URL

Интернет-адрес. Используется в политике для указания сайтов, на которых разрешены действия.

V

VPN (Virtual Private Network)

Технология, которая позволяет создать защищенные сетевые соединения поверх других соединений.

Z

ZTNA (Zero Trust Network Access)

Модель доступа, при которой каждое соединение проверяется независимо от местоположения и сети. Использует аттестацию устройств и контекстные параметры.


Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций