# Čo je sieťová prevádzka?

> Sieťová prevádzka (network traffic) je kolekcia alebo prúd rámcov, paketov a správ vyšších vrstiev nesených cez sieťové linky a zariadenia.

- Kanonická URL: https://yellowcube.eu/sk/glossary/network-traffic/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Zahŕňa payload a protokolové údaje plus pozorovateľné koncové body, porty, časovanie, veľkosť, smer a spracovanie. Jej presný význam závisí od vrstvy a bodu pozorovania, o ktorom sa diskutuje.

Prevádzka môže byť pozorovaná cez zachytenie paketov, flow záznamy, počitadlá rozhraní, protokolové logy alebo účelovo postavené senzory. Pakety zachovávajú viac detailu; flows sumarizujú pakety zdieľajúce definované vlastnosti; počitadlá agregujú ešte viac. Tieto pozorovania sa môžu stať bezpečnostnou telemetriou, keď sú zbierané a používané ako dôkazy pre detekciu, vyšetrovanie, istotu alebo reakciu; retencia a obohacovanie závisia od prípadu použitia.

### Kľúčové body

- **Operačné použitie:** Pozorovania prevádzky podporujú plánovanie kapacity, riešenie problémov, verifikáciu politiky, vyšetrovanie incidentov a detekciu správania odlišného od baseline.
- **Návrh zberu:** Umiestniť body pozorovania podľa zodpovedanej otázky, synchronizovať čas, zdokumentovať filtrovanie a vzorkovanie, chrániť kolektory a validovať, že očakávaná prevádzka k nim môže dosiahnuť.
- **Súkromie a riadenie:** Sieťový obsah a metadáta môžu odhaliť komunikácie, vzťahy, lokality a správanie používateľov. Pred monitorovaním vytvoriť autoritu, účel, notifikáciu tam, kde sa hodí, kontroly prístupu, minimalizáciu, retenciu a bezpečnú likvidáciu.
- **Dôležité obmedzenie:** Žiadny bod pozorovania neposkytuje kompletnú pravdu. Šifrovanie obmedzuje viditeľnosť obsahu; tunelovanie, asymetrické smerovanie, segmentácia, vzorkovanie, preťaženie senzora a strata paketov vytvárajú medzery. Nezvyčajná prevádzka je vodítko pre analýzu, nie dôkaz škodlivej aktivity.

### Súvisiace pojmy

[Bezpečnostná telemetria](<https://yellowcube.eu/sk/glossary/security-telemetry/>) · [Detekcia a reakcia v sieti (network detection and response, NDR)](<https://yellowcube.eu/sk/glossary/network-detection-and-response/>) · [Monitorovanie siete](<https://yellowcube.eu/sk/glossary/network-monitoring/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Strata paketov](<https://yellowcube.eu/sk/glossary/packet-loss/>)

### Zdroje

[RFC 7011: IP Flow Information Export (IPFIX)](https://www.rfc-editor.org/rfc/rfc7011) · [NIST SP 800-137: Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

