# Čo je sieťová bezpečnosť?

> Sieťová bezpečnosť (network security) je disciplína ochrany sieťových komunikácií, infraštruktúry, služieb a pripojených prostriedkov pred neoprávneným prístupom, zneužitím, narušením a manipuláciou pri zachovaní požadovanej dostupnosti.

- Kanonická URL: https://yellowcube.eu/sk/glossary/network-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Kombinuje architektúru, konfiguráciu, prístup s povedomím o identite, segmentáciu, riadenie prevádzky, kryptografickú ochranu, monitorovanie, údržbu a reakciu naprieč fyzickými, virtuálnymi, cloudovými, bezdrôtovými, vzdialenými a tretie-strany sieťovými cestami.

Účinný návrh začína inventármi, vzťahmi dôvery, požadovanými tokmi údajov a dôsledkami zlyhania. Kontroly sú potom umiestnené na užitočných hraniciach a koncových bodoch, s politikou založenou na riziku namiesto predpokladu, že interná poloha je dôveryhodná. Operácie musia udržiavať zariadenia a pravidlá, pozorovať relevantnú prevádzku a udalosti, vyšetrovať zmeny a bezpečne obnovovať esenciálnu konektivitu.

### Kľúčové body

- **Architektúra:** Znížiť nepotrebnú dosiahnuteľnosť, oddeliť prostredia s odlišným rizikom alebo operačnými potrebami, chrániť manažovacie roviny a odstrániť jediné body zlyhania tam, kde odolnosť vyžaduje.
- **Preventívne kontroly:** Použiť autentifikáciu, politiku najmenších oprávnení, firewally, bezpečnú konfiguráciu, šifrovanie, kontroly prijatia a ochrany smerovania alebo menových služieb podľa hrozby a údajovej cesty.
- **Detekcia a reakcia:** Zbierať úmernú telemetriu, baseline očakávanej komunikácie, monitorovať vymáhanie politiky, vyšetrovať anomálie a nacvičovať zadržanie a obnovu bez narušenia kritických služieb.
- **Dôležité obmedzenie:** Sieťová bezpečnosť nemôže spraviť zraniteľnú aplikáciu, kompromitovaný koncový bod, nebezpečný identitový proces alebo škodlivú autorizovanú akciu dôveryhodnými. Šifrovanie môže chrániť prevádzku pri súčasnom limitovaní viditeľnosti sprostredkovateľov, takže kontroly musia byť koordinované naprieč vrstvami.

### Súvisiace pojmy

[Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Riadenie sieťového prístupu (network access control, NAC)](<https://yellowcube.eu/sk/glossary/network-access-control/>) · [Monitorovanie siete](<https://yellowcube.eu/sk/glossary/network-monitoring/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Border Gateway Protocol (BGP)](<https://yellowcube.eu/sk/glossary/border-gateway-protocol/>) · [Siete pobočiek](<https://yellowcube.eu/sk/glossary/branch-networking/>)

### Zdroje

[NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

