# Was ist Netzwerkverkehr?

> Netzwerkverkehr ist die Menge oder der Strom von Frames, Paketen und Nachrichten höherer Schichten, die über Netzwerkverbindungen und -geräte transportiert werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/network-traffic/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er umfasst Nutz- und Protokolldaten sowie beobachtbare Endpunkte, Ports, Timing, Größe, Richtung und Behandlung. Seine genaue Bedeutung hängt von der Schicht und dem Beobachtungspunkt ab, über die gesprochen wird.

Verkehr kann über Paketmitschnitte, Flow-Datensätze, Schnittstellen-Zähler, Protokoll-Logs oder Zwecksensoren beobachtet werden. Pakete bewahren mehr Detail; Flows fassen Pakete mit gemeinsamen definierten Eigenschaften zusammen; Zähler aggregieren noch weiter. Diese Beobachtungen können zu Security Telemetry werden, wenn sie als Beweise für Erkennung, Untersuchung, Zusicherung oder Reaktion gesammelt und genutzt werden; Aufbewahrung und Anreicherung hängen vom Anwendungsfall ab.

### Wichtigste Punkte

- **Operative Nutzung:** Verkehrsbeobachtungen unterstützen Kapazitätsplanung, Fehlersuche, Richtlinienverifikation, Vorfallsuntersuchung und die Erkennung von Verhalten, das von einer Baseline abweicht.
- **Erfassungsdesign:** Beobachtungspunkte nach der gestellten Frage platzieren, Zeit synchronisieren, Filterung und Sampling dokumentieren, Kollektoren schützen und validieren, dass erwarteter Verkehr sie erreichen kann.
- **Datenschutz und Governance:** Netzwerkinhalte und -metadaten können Kommunikation, Beziehungen, Standorte und Benutzerverhalten offenbaren. Autorität, Zweck, ggf. Information, Zugriffskontrollen, Minimierung, Aufbewahrung und sichere Löschung vor dem Monitoring festlegen.
- **Wichtige Einschränkung:** Kein Beobachtungspunkt liefert vollständige Wahrheit. Verschlüsselung begrenzt Inhaltssichtbarkeit; Tunneling, asymmetrisches Routing, Segmentierung, Sampling, Sensorüberlastung und Paketverlust erzeugen Lücken. Ungewöhnlicher Verkehr ist ein Hinweis für die Analyse, kein Beweis böswilliger Aktivität.

### Verwandte Begriffe

[Security Telemetry](<https://yellowcube.eu/de/glossary/security-telemetry/>) · [Network Detection and Response (NDR)](<https://yellowcube.eu/de/glossary/network-detection-and-response/>) · [Netzwerk-Monitoring](<https://yellowcube.eu/de/glossary/network-monitoring/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Paketverlust](<https://yellowcube.eu/de/glossary/packet-loss/>)

### Quellen

[RFC 7011: IP Flow Information Export (IPFIX)](https://www.rfc-editor.org/rfc/rfc7011) · [NIST SP 800-137: Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

