Network Flow

Auch bekannt als:Netzwerkflussdaten · Flow

Network Flow: Zusammenfassung einer Kommunikationsbeziehung zwischen Endpunkten über einen Zeitraum. Bei der Einführung sollten Architektur, Berechtigungen, Härtung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AbhängigkeitenSoftware DependencyExterne Bibliothek, Paket, Dienst oder Komponente, die Software für ihre Funktion benötigt. und betriebliche WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. gemeinsam betrachtet werden.

Funktionsweise und Einordnung

Network Flow betrifft Kommunikation zwischen Systemen und damit Adressierung, Protokollzustand, Vertrauensgrenzen und erreichbare Dienste. Für die Sicherheitsbewertung reicht es nicht, einzelne Pakete zu betrachten; relevant sind auch Richtung, Sitzung, Identität, Verschlüsselung und der erwartete Kommunikationszweck. Unterschiedliche Netzschichten können eigene Kontrollen und Fehlerbilder besitzen.

Bedeutung in der Praxis

In der Praxis sollten Kommunikationspfade dokumentiert, unnötige Verbindungen verhindert und erlaubte Flüsse möglichst eng definiert werden. Segmentierung, sichere Protokolle, Authentisierung und Protokollierung ergänzen einander. Überwachung muss sowohl bekannte Signaturen als auch ungewöhnliche Ziele, Volumen und zeitliche Muster erfassen; Änderungen an Regeln und Topologie gehören in einen kontrollierten Prozess.

Verwandte Begriffe

  • Netzwerkerkennung und -reaktionNetwork Detection and ResponseAnalysiert Netzwerkverkehr zur Erkennung und Untersuchung verdächtiger Aktivitäten.: Analysiert Netzwerkverkehr zur Erkennung und Untersuchung verdächtiger Aktivitäten.
  • NetzwerkforensikNetwork ForensicsRekonstruktion und Analyse sicherheitsrelevanter Ereignisse anhand von Netzwerkdaten.: Rekonstruktion und Analyse sicherheitsrelevanter Ereignisse anhand von Netzwerkdaten.
  • NetzwerkverhaltensanalyseNetwork Behavior AnalysisErkennung auffälliger Kommunikationsmuster anhand von Netzwerkmetadaten und Verhalten.: Erkennung auffälliger Kommunikationsmuster anhand von Netzwerkmetadaten und Verhalten.
  • Sicherheitsinformations- und EreignismanagementSecurity Information and Event ManagementSammelt und korreliert Sicherheitsereignisse für Überwachung, Alarmierung und Nachweise.: Sammelt und korreliert Sicherheitsereignisse für Überwachung, Alarmierung und Nachweise.