Glossar · 31 Begriffe
Informationssicherheit: Begriffe mit U
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben U.
Unbefugter Zugriff
Unauthorized Access
Zugriff auf Systeme, Netzwerke oder Daten ohne entsprechende Berechtigung.
Unauthorized Disclosure
Das unbeabsichtigte oder vorsätzliche Offenlegen von vertraulichen Informationen an unbefugte Parteien.
Unauthorized Use
Die Nutzung eines Systems oder einer Ressource durch eine nicht autorisierte Person oder für einen nicht autorisierten Zweck.
Unified Access Control
Ein Ansatz zur zentralen Verwaltung und Steuerung des Zugriffs auf Netzwerke, Systeme und Anwendungen.
Unified Threat Management (UTM)
Eine umfassende Sicherheitslösung, die mehrere Sicherheitsfunktionen wie Firewall, Antiviren-Software und Intrusion Prevention in einem System integriert.
Unterbrechungsfreie Stromversorgung (USV)
Uninterruptible Power Supply (UPS)
Ein Gerät, das eine kontinuierliche Stromversorgung gewährleistet, um den Betrieb von IT-Systemen während eines Stromausfalls aufrechtzuerhalten.
Ungepatchte Schwachstelle
Unpatched Vulnerability
Eine Schwachstelle in einer Software oder einem System, die nicht durch einen verfügbaren Patch oder ein Update behoben wurde.
Unstructured Data
Daten, die nicht in einem vorgegebenen strukturierten Format organisiert sind, wie z. B. E-Mails, Textdokumente oder Multimedia-Dateien.
Untrusted Network
Ein Netzwerk, das als unsicher angesehen wird, da es potenziell von Bedrohungen oder nicht vertrauenswürdigen Akteuren kompromittiert sein könnte.
Update-Management
Update Management
Der Prozess der Verwaltung und Bereitstellung von Software-Updates, um die Sicherheit und Stabilität von Systemen zu gewährleisten.
URL-Filterung
URL Filtering
Ein Verfahren, bei dem der Zugriff auf bestimmte Websites oder URLs basierend auf definierten Richtlinien blockiert oder eingeschränkt wird.
Usage Logs
Protokolle, die Benutzeraktivitäten und Systemereignisse erfassen, um die Einhaltung von Sicherheitsrichtlinien und die Überwachung potenzieller Bedrohungen zu unterstützen.
Nutzungsrichtlinie
Usage Policy
Eine Richtlinie, die den zulässigen Gebrauch von IT-Ressourcen und Systemen innerhalb einer Organisation festlegt.
USB-Gerätekontrolle
USB Device Control
Die Kontrolle und Verwaltung des Zugriffs auf USB-Geräte, um die Sicherheit von Systemen und Netzwerken zu gewährleisten.
Benutzerzugangsverwaltung
User Access Management
Der Prozess der Verwaltung und Kontrolle des Zugriffs von Benutzern auf Systeme und Daten.
Überprüfung von Zugriffsrechten (User Access Review)
Ein regelmäßiger Prozess, bei dem die Zugriffsrechte der Benutzer überprüft und bei Bedarf angepasst werden.
User Accountability
Das Prinzip, dass Benutzer für ihre Aktionen in einem System verantwortlich sind und ihre Aktivitäten nachverfolgt werden können.
User Activity Monitoring
Die Überwachung der Aktivitäten von Benutzern in einem System, um ungewöhnliches Verhalten oder potenzielle Bedrohungen zu erkennen.
User Authentication
Der Prozess der Verifizierung der Identität eines Benutzers, um sicherzustellen, dass nur autorisierte Personen Zugriff auf Systeme und Daten haben.
User Behavior Analytics (UBA)
Eine Technologie, die das Verhalten von Benutzern analysiert, um Anomalien und potenzielle Bedrohungen zu identifizieren.
Benutzerdeaktivierung (Deprovisioning)
User De-Provisioning
Der Prozess der Entfernung von Benutzerzugängen und -rechten nach dem Ausscheiden aus der Organisation oder der Änderung der Rolle.
Identitätsmanagement
User Identity Management
Der Prozess der Verwaltung von Identitäten und Zugriffsrechten der Benutzer innerhalb eines Unternehmens.
User Lockout
Ein Sicherheitsmechanismus, der einen Benutzer nach mehreren fehlgeschlagenen Anmeldeversuchen vorübergehend oder dauerhaft sperrt.
Benutzerberechtigungen
User Permissions
Die spezifischen Rechte und Berechtigungen, die einem Benutzer für den Zugriff auf bestimmte Systeme, Anwendungen oder Daten zugewiesen sind.
Benutzeranlage (Provisioning)
User Provisioning
Der Prozess der Einrichtung von Benutzerkonten und der Zuweisung von Zugriffsrechten auf Systeme und Daten.
User Rights Management
Der Prozess der Zuweisung, Verwaltung und Überwachung von Benutzerrechten, um sicherzustellen, dass Benutzer nur auf autorisierte Ressourcen zugreifen.
User Role Management
Der Prozess der Verwaltung von Benutzerrollen und den zugehörigen Berechtigungen innerhalb einer Organisation.
User Segregation
Eine Sicherheitsmaßnahme, bei der Benutzer in Gruppen unterteilt werden, um den Zugriff auf Ressourcen basierend auf ihren Rollen und Aufgaben zu beschränken.
User Session Monitoring
Die Überwachung der Aktivitäten während einer Benutzersitzung, um verdächtige Aktionen zu erkennen und zu protokollieren.
Schulung und Sensibilisierung
User Training and Awareness
Programme zur Schulung von Mitarbeitern, um Sicherheitsbewusstsein und -verhalten zu verbessern.
User-Centric Security
Ein Ansatz, bei dem der Benutzer im Mittelpunkt der Sicherheitsstrategie steht, um menschliche Schwachstellen zu minimieren.