Сетевая безопасность часто используется как синоним информационной безопасности в целом, что неверно. Под сетевой безопасностью правильно понимать защиту информационной инфраструктуры организации от вторжений злоумышленников извне (при помощи аутентификации, авторизации, сетевых экранов, IDS/IPS, VPN и т.д.), а также защиту от случайных ошибок персонала или намеренных действий инсайдеров изнутри самой организации (защиту от утечек – DLP).
Unified threat management (UTM) - это класса многофункциональных сетевых устройств, преимущественно фаерволов, которые содержат в себе множество функций, таких как антиспам, антивирус, защиту от вторжений (IDS/IPS) и контентную фильтрацию - сетевая безопасность. Существуют целый ряд UTM-устройств, которые работают как прокси в режиме прозрачности, обрабатывая весь входящий или исходящий трафик.
Сетевой/межсетевой экран (также брандмауэр или фаервол) — комплекс аппаратных или программных средств, осуществляющий контроль и фильтрацию проходящих через него сетевых пакетов по различным протоколам в соответствии с заданными правилами. IDS/IPS
Intrusion detection system (IDS) или Intrusion prevention system (IPS) – это программные и аппаратные средства для обнаружения и предотвращения вторжений. Они предназначены для обнаружения и предотвращения попыток несанкционированного доступа, использования или вывода из строя компьютерных систем, главным образом через Интернет или локальную сеть. Такие попытки могут иметь форму как атаки хакеров или инсайдеров, так и быть результатом действий вредоносных программ.
IPsec (сокращение от IP Security) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протокулу тунелирования.