Netzwerktransparenz (Network Observability)
Netzwerktransparenz (Network Observability) bezeichnet die Fähigkeit, Datenverkehr, Kommunikationsbeziehungen und das Verhalten von Geräten, Nutzern und Diensten in einem Netzwerk kontinuierlich sichtbar zu machen und auszuwerten. Grundlage sind Telemetriedaten wie Flow-Informationen, Paketmetadaten, Logs und Protokollanalysen, die zu einem laufenden Gesamtbild des Netzwerks zusammengeführt werden.
Im Unterschied zum klassischen Netzwerk-Monitoring, das vor allem Verfügbarkeit und Auslastung definierter Komponenten überwacht, zielt Netzwerktransparenz darauf, auch unbekannte Geräte, Schatten-IT und ungewöhnliche Kommunikationsmuster zu erkennen. Dazu gehört insbesondere der Ost-West-Verkehr zwischen internen Systemen, der an klassischen Perimeter-Kontrollen vorbeiläuft. In hybriden Umgebungen umfasst das Sichtbarkeitsfeld neben dem lokalen Netzwerk auch Cloud-Workloads, Remote-Zugriffe und verschlüsselte Verbindungen, die über Metadaten analysiert werden.
Netzwerktransparenz ist eine Voraussetzung für die automatisierte Angriffserkennung: Nur sichtbarer Datenverkehr kann auf Anomalien und Angriffsmuster untersucht werden. Verfahren wie Network Detection and Response (NDR) bauen direkt auf dieser Sichtbarkeit auf und ergänzen sie um Erkennung und Reaktion.