Yazeka
Arama sonuçlarına göre oluşturuldu
Network Traffic Analysis (NTA) analizi şu adımlarla gerçekleştirilir:
- Veri Toplama: Ağ telemetrisi, yani tüm ağ trafiği verileri, cihazlardan toplanır 12. Bu veriler arasında akış verileri ve paket verileri bulunur 1.
- Ön İşleme: Toplanan veriler, kaynak ve hedef IP adresleri, portlar, trafik protokolleri gibi meta verileri çıkarmak için toplanır ve işlenir 12.
- Trafik Analizi: Veriler, aşağıdaki analiz teknikleriyle incelenir:
- Anomali Tabanlı Analiz: Normal ağ davranışının bir baz hattı oluşturulur ve bundan sapmalar tespit edilir 14.
- İmza Tabanlı Analiz: Ağ trafiği verileri, bilinen tehdit, malware veya saldırı tekniklerinin imzalarıyla karşılaştırılır 12.
- Makine Öğrenimi ve Davranış Analizi: Ağ trafiği, tarihsel verilerle eğitilmiş ML modelleri kullanılarak analiz edilir 12.
- Görselleştirme ve Raporlama: Analiz edilen veriler, grafikler, dashbordlar veya raporlar halinde sunulur ve ağ etkinliği ile güvenlik olayları hakkında bir genel bakış sağlanır 12. Ayrıca, önceden belirlenmiş kurallara göre uyarılar oluşturulur 1.
NTA analizi için kullanılabilecek bazı araçlar:
5 kaynaktan alınan bilgiyle göre: