# Mi a hálózati biztonság?

> A hálózati biztonság a hálózati kommunikáció, infrastruktúra, szolgáltatások és csatlakoztatott erőforrások jogosulatlan hozzáférés, visszaélés, megzavarás és manipuláció elleni védelmének tudománya, a szükséges rendelkezésre állás megőrzése mellett.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Ötvözi az architektúrát, a konfigurációt, az identitástudatos hozzáférést, a szegmentációt, a forgalomszabályozást, a kriptográfiai védelmet, a figyelést, a karbantartást és a reagálást a fizikai, virtuális, felhős, vezeték nélküli, távoli és harmadik fél hálózati útvonalakon.

A hatékony kialakítás leltárakkal, bizalmi kapcsolatokkal, a szükséges adatforgalmakkal és a hiba következményeivel kezdődik. Ezután a kontrollok hasznos határokra és végpontokra kerülnek, a szabályzat pedig kockázaton alapul, nem azon a feltételezésen, hogy a belső hely megbízható. Az üzemeltetésnek karban kell tartania az eszközöket és szabályokat, figyelnie kell a releváns forgalmat és eseményeket, ki kell vizsgálnia a változásokat, és biztonságosan kell helyreállítania a létfontosságú kapcsolódást.

### Legfontosabb pontok

- **Architektúra:** Csökkentse a szükségtelen elérhetőséget, válassza szét az eltérő kockázatú vagy üzemeltetési igényű környezeteket, védje a menedzsmentsíkokat, és szüntesse meg az egyetlen hibapontokat, ahol a reziliencia megköveteli.
- **Megelőző kontrollok:** Használjon hitelesítést, minimális jogosultságú szabályzatot, tűzfalakat, biztonságos konfigurációt, titkosítást, belépési kontrollokat, valamint útválasztási vagy névszolgáltatási védelmeket a fenyegetéshez és adatúthoz mérten.
- **Észlelés és reagálás:** Gyűjtsön arányos telemetriát, alapozza meg az elvárt kommunikációt, figyelje a szabályzat-kikényszerítést, vizsgálja az anomáliákat, és gyakorolja az elszigetelést és helyreállítást a kritikus szolgáltatások megzavarása nélkül.
- **Fontos korlát:** A hálózati biztonság nem teheti megbízhatóvá a sebezhető alkalmazást, a kompromittált végpontot, a nem biztonságos identitásfolyamatot vagy a rosszindulatú jogosult műveletet. A titkosítás védheti a forgalmat, miközben korlátozza a köztes rálátást, ezért a kontrollokat a rétegeken át kell koordinálni.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Hálózati hozzáférés-vezérlés (NAC)](<https://yellowcube.eu/hu/glossary/network-access-control/>) · [Hálózatmonitoring](<https://yellowcube.eu/hu/glossary/network-monitoring/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Border Gateway Protocol (BGP)](<https://yellowcube.eu/hu/glossary/border-gateway-protocol/>) · [Fiókirodai hálózat](<https://yellowcube.eu/hu/glossary/branch-networking/>)

### Források

[NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

