·Денис Батранков·Обновлено

Англо-русский словарь ИТ- и ИБ-терминов

Устойчивые русские варианты английских терминов из разработки, инфраструктуры, информационной безопасности, искусственного интеллекта и технических презентаций.

В технических текстах один и тот же термин часто переводят по-разному — или не переводят вообще. Здесь я собираю русские варианты, которые использую в статьях, презентациях и документах.

Это пополняемый словарь, а не попытка запретить профессиональный жаргон. Если русское слово звучит неестественно или мешает пониманию, рядом остаётся привычный английский термин.

Алгоритм быстрого перевода для себя

Сначала смысл, потом форма. Переводите понятие, а не отдельное слово: pipeline — «цепочка шагов» или «конвейер», orchestration — «оркестрация» или «управление потоком».

Аббревиатуры оставляйте как внутренний маркер. При первом упоминании в тексте, чате или выступлении дайте русскую расшифровку: «единый вход (SSO)». Дальше можно использовать только аббревиатуру.

Составные термины переводите целиком по смыслу. Например, rate limiting — «ограничение частоты запросов», context window — «окно контекста».

Устоявшиеся заимствования допустимы. Бэкенд, фронтенд, деплой и онбординг понятны профессиональной аудитории. В публичном тексте лучше хотя бы один раз дать рядом нейтральный русский вариант.

Словарь

Английский термин Русский вариант (устойчивый)
Backend серверная часть / бэкенд
Frontend клиентская часть / фронтенд
API программный интерфейс (API)
Deploy / deployment развёртывание
CI/CD непрерывная интеграция / доставка
Rate limiting ограничение частоты запросов
RBAC ролевая модель доступа
SSO единый вход
MFA многофакторная аутентификация
LLM большая языковая модель (ЛЛМ)
Prompt запрос‑инструкция / промпт
Fine‑tuning дообучение
RAG генерация с дополнением контекста извлечёнными данными
SLA / SLO соглашение / целевой уровень сервиса
On‑prem в контуре заказчика / на своей инфраструктуре

Дополнения из выступлений и рабочих текстов

Английский термин Русский вариант (устойчивый)
Backlog список задач / бэклог
Call to action (CTA) призыв к действию
CIO директор по информационным технологиям (CIO)
Context window окно контекста
DGA (Domain Generation Algorithm) алгоритм генерации доменных имён (DGA)
Encrypted Traffic Analysis (ETA) анализ зашифрованного трафика (ETA)
Feedback обратная связь
Firewall межсетевой экран / файрвол
Machine learning машинное обучение
NGFW межсетевой экран нового поколения (NGFW)
NTA анализ сетевого трафика (NTA)
Onboarding ввод в работу / адаптация / онбординг
Orchestration управление потоком / оркестрация
Parsing / to parse разбор данных / парсинг / разбирать данные
Pipeline цепочка шагов / конвейер
Roadshow серия выездных мероприятий / роуд-шоу
RPO целевая точка восстановления (RPO)
RTO целевое время восстановления (RTO)
SAST статический анализ безопасности приложений (SAST)
SIEM управление информацией и событиями безопасности (SIEM)
Trust Advisor доверенный советник
Touch, Turn, Talk коснуться, повернуться, говорить
UTM комплексное управление угрозами (UTM)
XDR расширенное обнаружение и реагирование (XDR)

ИИ-агенты и их безопасность

Термин Значение
Конечная точка (endpoint) В контексте ИИ-агентов — устройство или вычислительная среда, где выполняется агент: рабочая станция, сервер, виртуальная машина или контейнер. В других контекстах endpoint может означать адрес API.
MCP-сервер (MCP server) Локальная программа или удалённый сервис, который по протоколу Model Context Protocol предоставляет ИИ-приложению инструменты, ресурсы и шаблоны запросов. MCP-сервер не обязательно является внешним.
Скилл (skill) Подключаемый пакет инструкций, сценариев и ресурсов, который описывает специализированный навык агента и при необходимости порядок использования инструментов.
RAG (retrieval-augmented generation) Подход, при котором перед генерацией к контексту модели добавляют релевантные фрагменты, извлечённые из внешних источников. Это могут быть базы знаний, поисковые индексы или другие хранилища; векторный поиск — частый, но не обязательный вариант.
База знаний / поисковый индекс (knowledge base / search index) Хранилище документов, метаданных и поисковых представлений, из которого извлекаются данные для RAG или работы агента.
Инъекция инструкций (prompt injection) Ввод, который заставляет модель непредусмотренно изменить поведение, раскрыть данные или выполнить нежелательное действие. При косвенной инъекции (indirect prompt injection) такие инструкции попадают в контекст из внешнего содержимого: документов, писем, веб-страниц или результатов инструментов.
Отравление памяти / базы знаний (memory / knowledge-base poisoning) Внесение вредоносных, манипулятивных или недостоверных данных в долговременную память агента либо источник знаний, чтобы повлиять на последующие ответы и действия.
Отказ в сторону запрета (fail-closed) Безопасный режим, при котором при сбое, отсутствии проверки или неопределённости доступ либо действие по умолчанию запрещается.
Исходящий трафик (egress traffic) Сетевые соединения из среды агента наружу: к моделям, MCP-серверам, API и другим сетевым адресам.
Песочница (sandbox) Изолированная среда исполнения с ограниченными правами и контролируемым доступом к файловой системе, процессам, секретам и сети.
Ручное одобрение (HITL, human in the loop) Контрольная точка, в которой человек проверяет и разрешает, изменяет или отклоняет действие агента до продолжения выполнения.
Посредник секретов (secrets broker) Доверенный компонент, который получает или подставляет учётные данные на границе обращения к сервису. В такой схеме агенту не передают сам секрет либо дают только короткоживущие полномочия.
Теневой ИИ (shadow AI) ИИ-сервисы, модели и агенты, которые сотрудники используют без согласования, учёта или контроля со стороны организации и службы ИБ, например через личные аккаунты или самостоятельно созданные интеграции.
Ведомость ИИ-компонентов (AI-BOM, AI Bill of Materials) Учётный перечень компонентов и зависимостей ИИ-системы: моделей, наборов данных, агентов, программных библиотек, MCP-серверов, скиллов и индексов знаний.
Происхождение (provenance) Сведения об источнике и истории компонента или данных: кем и из чего они созданы, откуда получены и какие преобразования прошли.
Реестр доверенных компонентов (trusted component registry) Внутренний перечень проверенных и допущенных к использованию моделей, сервисов, MCP-серверов, скиллов, образов и других компонентов.
Карантин (quarantine) Состояние «обнаружено, но не допущено»: компонент изолирован и не используется до завершения проверки и вынесения решения.
Аварийный останов (kill switch) Механизм немедленной остановки агента и блокировки дальнейших действий или трафика. Для расследования желательно также сохранить журналы и снимок состояния, если это предусмотрено архитектурой.
Предохранитель (circuit breaker) Автоматическая временная блокировка дальнейших вызовов или действий после превышения заданных порогов: числа ошибок, запросов, расходов, времени выполнения либо рискованных операций.

Названия компаний и продуктов — Cisco, Palo Alto Networks, Positive Technologies, MaxPatrol, KUMA, Application Inspector и другие — переводить не нужно. Названия протоколов и технологий вроде HTTP, SMTP, DNS, TLS и IPsec тоже сохраняются в оригинальном написании; при необходимости им дают русское пояснение при первом упоминании.

Как пользоваться словарём

При первом упоминании термина обычно полезно дать русский вариант и английское обозначение в скобках: «ролевая модель доступа (RBAC)». Дальше в том же тексте можно использовать короткую форму.

Если у термина указаны два русских варианта через косую черту, выбор зависит от аудитории. Для нормативного или управленческого документа лучше нейтральный русский вариант; в разговоре с технической командой часто понятнее устоявшееся заимствование.

В спорных случаях стоит сверить несколько специализированных ИТ-словарей и отраслевых публикаций. Один источник не нужно считать абсолютным эталоном: важны контекст, аудитория и то, как термин уже употребляется в конкретной отрасли.

Список будет пополняться.

Есть тема, о которой стоит написать?

Разбираю то, что реально решает задачи в кибербезопасности. Если у вас есть тема, которую хотелось бы увидеть разобранной, — напишите её, прочитаю лично.

НовееПостквантовый TLS упирается в первые 15 килобайтРаньшеКлиентские сертификаты кончились дважды — clientAuth и отзыв GlobalSign