# Čo je detekcia a reakcia v sieti (NDR)?

> Detekcia a reakcia v sieti (network detection and response, NDR) je bezpečnostná schopnosť, ktorá analyzuje sieťovú komunikáciu na identifikáciu podozrivého správania, podporu vyšetrovania a spustenie alebo navádzanie reakcie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/network-detection-and-response/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Bežne používa paketové údaje, záznamy tokov, metadáta protokolov, vzory prevádzky alebo kombináciu týchto zdrojov.

NDR môže odhaliť aktivitu cez systémy, ktoré nepodporujú agenty koncových zariadení, čím je užitočná v dátových centrách, cloudových sieťach a prostrediach prevádzkových technológií. Môže tiež pomôcť analytikom sledovať laterálny pohyb alebo prevádzku command-and-control, pokiaľ sú senzory umiestnené tam, kde je relevantná komunikácia viditeľná.

Jej limity sú štrukturálne: všadeprítomné šifrovanie skrýva obsah užitočného zaťaženia a núti spoliehanie na metadáta, časovanie a reputáciu destinácie; cloud a softvérovo definované siete môžu presúvať prevádzku okolo fixných senzorov; a behaviorálne základné stavy potrebujú čas, aby sa naučili, čo znamená „normálne" v každom prostredí — a budú označovať nezvyčajné-ale-legitímne spolu so škodlivým.

### Kľúčové body

- **Primárny účel:** Detekovať a vyšetrovať škodlivú alebo anomálnu aktivitu zo sieťových dôkazov.
- **Typické metódy:** Analýza protokolov, behaviorálne základné stavy, signatúry, porovnávanie s spravodajstvo o hrozbách a korelácia prevádzky.
- **Návrhová závislosť:** Umiestnenie senzorov, topológia siete, viditeľnosť east–west, synchronizácia času a uchované dôkazy podstatne ovplyvňujú výsledky.
- **Dôležité obmedzenie:** Šifrovanie, asymetrické smerovanie, cloudová architektúra, vysoký objem prevádzky a aktivita ohraničená na hostiteľa môžu znížiť viditeľnosť.

### Súvisiace pojmy

[Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Rozšírená detekcia a reakcia (extended detection and response, XDR)](<https://yellowcube.eu/sk/glossary/extended-detection-and-response/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/>) · [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>)

### Zdroje

[NIST SP 800-94: Guide to Intrusion Detection and Prevention Systems](https://csrc.nist.gov/pubs/sp/800/94/final) · [NIST SP 800-82r3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

