# Mi a hálózatmonitoring?

> A hálózatmonitoring folyamatosan gyűjti és elemzi a hálózati infrastruktúráról, kapcsolódásról, forgalomról és szolgáltatásviselkedésről szóló információt az egészség, a teljesítmény, a kapacitás, a rendelkezésre állás és a biztonságilag releváns változások megértésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-monitoring/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A bizonyíték eszközszámlálókból, naplókból, forgalomrekordokból, csomagrögzítésekből, streamelt telemetriából, menedzsmentprotokollokból, szintetikus szondákból, vezeték nélküli szenzorokból és felhős vezérlősíkokból származhat.

A monitoringkialakítás a fontos szolgáltatásokkal és kommunikációs utakkal kezdődik, majd megfigyelési pontokat, mértékeket, alapvonalakat és riasztási küszöböket választ. A csapatoknak szinkronizált időre, ismert eszköztulajdonlásra, tesztelt adatcsővezetékekre és reagálási eljárásokra van szükségük, hogy a grafikonváltozás hasznos döntéshez vezessen.

### Legfontosabb pontok

- **Lefedettség-tervezés:** Képezze le a kritikus kapcsolatokat, eszközöket, virtuális hálózatokat, felhőszolgáltatásokat, függőségeket és alternatív utakat. Figyelje a felhasználó felé néző szolgáltatási eredményeket és az azokat támogató infrastruktúrát egyaránt.
- **Jelminőség:** Dokumentálja a mintavételezést, a lekérdezési intervallumokat, a megőrzést, az elvárt késleltetést, az órapontosságot, a szenzoregészséget és a gyűjtési veszteséget. Tesztelje, hogy a fontos események elegendő kontextussal érkeznek-e a diagnosztikához.
- **Üzemeltetés és adatvédelem:** Hangolja a riasztásokat az elvárt viselkedéshez, védje a monitoring-hitelesítő adatokat és -platformokat, és minimalizálja a csomagtartalomhoz és metaadatokhoz való hozzáférést, amelyek kommunikációt, helyet vagy felhasználói tevékenységet fedhetnek fel. Az aktív teszteket engedélyezze és rátakorlátozza, különösen operációstechnológiai hálózatokon.
- **Fontos korlát:** Egyetlen megfigyelési pont sem ad teljes igazságot. A titkosítás, az aszimmetrikus útválasztás, a rövid életű erőforrások, a nem támogatott protokollok, a mintavételezés, a túlterhelés és a gyűjtési hiba vakfoltokat hoz létre; a normálisnak tűnő mérések nem bizonyítják, hogy a hálózat vagy alkalmazás biztonságos.

### Kapcsolódó kifejezések

[Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>) · [Simple Network Management Protocol (SNMP)](<https://yellowcube.eu/hu/glossary/simple-network-management-protocol/>) · [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [Hálózati észlelés és reagálás (NDR)](<https://yellowcube.eu/hu/glossary/network-detection-and-response/>) · [Csomagvesztés](<https://yellowcube.eu/hu/glossary/packet-loss/>)

### Források

[NIST SP 800-137: Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [RFC 7011: IP Flow Information Export](https://www.rfc-editor.org/rfc/rfc7011.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

