# Mi a hálózati észlelés és reagálás (NDR)?

> A hálózati észlelés és reagálás (network detection and response, NDR) olyan biztonsági képesség, amely a hálózati kommunikációt elemzi a gyanús viselkedés azonosítása, a vizsgálat támogatása, valamint a reagálás kiváltása vagy irányítása érdekében.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-detection-and-response/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Jellemzően csomagadatokat, flow-rekordokat, protokoll-metaadatokat, forgalmi mintákat vagy ezek kombinációját használja.

Az NDR feltárhat olyan rendszereken átívelő tevékenységet, amelyek nem támogatják a végpontagenteket — ezért hasznos adatközpontokban, felhőhálózatokban és operációstechnológiai környezetekben. Az elemzőknek is segíthe követni a laterális mozgást vagy a parancs- és vezérlési forgalmat, feltéve hogy a szenzorok ott vannak elhelyezve, ahol a releváns kommunikáció látható.

A korlátai strukturálisak: a mindenütt jelen lévő titkosítás elrejti a hasznos teher tartalmát, és metaadatokra, időzítésre és célreputációra kényszeríti a támaszkodást; a felhő- és szoftveresen definiált hálózatok a rögzített szenzorok mellett elvezethetik a forgalmat; a viselkedési alapvonalaknak pedig idő kell, hogy megtanulják, mit jelent a „normál" az egyes környezetekben — és a szokatlan, de legitim tevékenységet is jelölni fogják a rosszindulatú mellett.

### Legfontosabb pontok

- **Elsődleges cél:** Rosszindulatú vagy anomális tevékenység észlelésa és kivizsgálása hálózati bizonyítékokból.
- **Tipikus módszerek:** Protokollelemzés, viselkedési alapvonal-készítés, szignatúrák, fenyegetésfelderítési egyeztetés és forgalomkorreláció.
- **Tervezési függőség:** A szenzorelyezés, a hálózati topológia, a kelet–nyugati láthatóság, az időszinkron és a megőrzött bizonyítékok lényegesen befolyásolják az eredményeket.
- **Fontos korlát:** A titkosítás, az aszimmetrikus útválasztás, a felhőarchitektúra, a nagy forgalom és a hoszton belül maradó tevékenység csökkentheti a láthatóságot.

### Kapcsolódó kifejezések

[Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Kiterjesztett észlelés és reagálás (XDR)](<https://yellowcube.eu/hu/glossary/extended-detection-and-response/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Biztonsági információ- és eseménykezelés (SIEM)](<https://yellowcube.eu/hu/glossary/security-information-and-event-management/>) · [Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>)

### Források

[NIST SP 800-94: Guide to Intrusion Detection and Prevention Systems](https://csrc.nist.gov/pubs/sp/800/94/final) · [NIST SP 800-82r3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

