# Was ist Netzwerk-Monitoring?

> Netzwerk-Monitoring sammelt und analysiert kontinuierlich Informationen über Netzwerkinfrastruktur, Konnektivität, Verkehr und Dienstverhalten, um Zustand, Leistung, Kapazität, Verfügbarkeit und sicherheitsrelevante Veränderung zu verstehen.

- Kanonische URL: https://yellowcube.eu/de/glossary/network-monitoring/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Beweise können aus Gerätezählern, Logs, Flow-Datensätzen, Paketmitschnitten, Streaming-Telemetrie, Management-Protokollen, synthetischen Sonden, Funksensoren und Cloud-Kontrollebenen stammen.

Ein Monitoring-Design beginnt mit wichtigen Diensten und Kommunikationspfaden, wählt dann Beobachtungspunkte, Messgrößen, Baselines und Alarmschwellen. Teams brauchen synchronisierte Zeit, bekannte Asset-Eigentümerschaft, getestete Datenpipelines und Reaktionsverfahren, damit eine Kurvenänderung zu einer nützlichen Entscheidung führen kann.

### Wichtigste Punkte

- **Abdeckungsdesign:** Kritische Verbindungen, Geräte, virtuelle Netzwerke, Cloud-Dienste, Abhängigkeiten und alternative Pfade kartieren. Sowohl benutzerseitige Dienstergebnisse als auch die tragende Infrastruktur überwachen.
- **Signalqualität:** Sampling, Abrufintervalle, Aufbewahrung, erwartete Verzögerung, Uhrengenauigkeit, Sensorzustand und Erfassungsverlust dokumentieren. Testen, dass wichtige Ereignisse mit genug Kontext für die Diagnose ankommen.
- **Betrieb und Datenschutz:** Alarme gegen erwartetes Verhalten abstimmen, Monitoring-Credentials und -Plattformen schützen und Zugriff auf Paketinhalte und -metadaten minimieren, die Kommunikation, Standort oder Benutzeraktivität offenbaren können. Aktive Tests autorisieren und ratenlimitieren — besonders in OT-Netzwerken.
- **Wichtige Einschränkung:** Kein Monitoring-Punkt liefert vollständige Wahrheit. Verschlüsselung, asymmetrisches Routing, kurzlebige Ressourcen, nicht unterstützte Protokolle, Sampling, Überlastung und Erfassungsausfall erzeugen blinde Flecken; normal aussehende Messungen beweisen nicht, dass ein Netzwerk oder eine Anwendung sicher ist.

### Verwandte Begriffe

[Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>) · [Simple Network Management Protocol (SNMP)](<https://yellowcube.eu/de/glossary/simple-network-management-protocol/>) · [Security Telemetry](<https://yellowcube.eu/de/glossary/security-telemetry/>) · [Network Detection and Response (NDR)](<https://yellowcube.eu/de/glossary/network-detection-and-response/>) · [Paketverlust](<https://yellowcube.eu/de/glossary/packet-loss/>)

### Quellen

[NIST SP 800-137: Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [RFC 7011: IP Flow Information Export](https://www.rfc-editor.org/rfc/rfc7011.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

