# Mi a hálózati forgalom?

> A hálózati forgalom a hálózati kapcsolatokon és eszközökön átvitt keretek, csomagok és magasabb rétegű üzenetek gyűjteménye vagy árama.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-traffic/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hasznos terhet és a protokolladatokat, valamint a megfigyelhető végpontokat, portokat, időzítést, méretet, irányt és kezelést foglalja magában. Pontos jelentése a tárgyalt rétegtől és megfigyelési ponttól függ.

A forgalom csomagrögzítéssel, flow-rekordokkal, interfész-számlálókkal, protokollnaplókkal vagy célra épített szenzorokkal figyelhető meg. A csomagok a legtöbb részletet őrzik meg; a flow-k a definiált tulajdonságokat osztó csomagokat összegzik; a számlálók még tovább aggregálnak. Ezek a megfigyelések biztonsági telemetriává válhatnak, amikor észlelési, vizsgálati, biztosítéki vagy reagálási bizonyítékként gyűjtik és használják őket; a megőrzés és a gazdagítás a felhasználási esettől függ.

### Legfontosabb pontok

- **Üzemeltetési használat:** A forgalom-megfigyelések támogatják a kapacitástervezést, a hibaelhárítást, a szabályzat-ellenőrzést, az incidensvizsgálatot és az alapvonaltól eltérő viselkedés észlelésát.
- **Gyűjtési kialakítás:** A megfigyelési pontokat a megválaszolandó kérdés szerint kell elhelyezni, az időt szinkronizálni, a szűrést és a mintavételt dokumentálni, a gyűjtőket védeni, és érvényesíteni, hogy a várt forgalom eljut hozzájuk.
- **Adatvédelem és irányítás:** A hálózati tartalom és metaadatok kommunikációt, kapcsolatokat, helyeket és felhasználói viselkedést fedhetnek fel. A monitoring előtt jogalapot, célt, adott esetben tájékoztatást, hozzáférés-vezérlést, minimalizálást, megőrzést és biztonságos megsemmisítést kell megállapítani.
- **Fontos korlát:** Egyetlen megfigyelési pont sem ad teljes igazságot. A titkosítás korlátozza a tartalom láthatóságát; a bújtatás, az aszimmetrikus útválasztás, a szegmentáció, a mintavétel, a szenzor-túlterhelés és a csomagvesztés réseket hoz létre. A szokatlan forgalom elemzési vezérfonal, nem a rosszindulatú tevékenység bizonyítéka.

### Kapcsolódó kifejezések

[Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [Hálózati észlelés és reagálás (NDR)](<https://yellowcube.eu/hu/glossary/network-detection-and-response/>) · [Hálózatmonitoring](<https://yellowcube.eu/hu/glossary/network-monitoring/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Csomagvesztés](<https://yellowcube.eu/hu/glossary/packet-loss/>)

### Források

[RFC 7011: IP Flow Information Export (IPFIX)](https://www.rfc-editor.org/rfc/rfc7011) · [NIST SP 800-137: Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

