Skip to main content

Які рівні OSI зачіпає мережева безпека?

Мережева безпека зачіпає всі рівні моделі OSI, оскільки атаки та захист можуть відбуватися на будь-якому етапі передачі даних, від фізичного кабеля до користувацького застосунку.

Важливо розуміти: немає «одного рівня безпеки» - захист розподілений по всій моделі OSI.


Короткий відповідь для співбесіди

Якщо потрібно відповісти коротко:

Мережева безпека зачіпає всі 7 рівнів моделі OSI, оскільки загрози та механізми захисту існують на кожному рівні, від фізичного до прикладного.


Розберемо по рівнях простою мовою

1. Фізичний рівень (Physical)

Що тут захищають: кабелі, порти, обладнання.

Загрози:

  • фізичний доступ до сервера;
  • відключення кабеля;
  • крадіжка обладнання.

Заходи захисту:

  • контроль доступу до серверної;
  • відеоспостереження;
  • замки, сейфи.

Це більше про фізичну безпеку, але вона напряму впливає на мережу.


Що тут відбувається: передача кадрів усередині локальної мережі (MAC-адреси).

Загрози:

  • MAC-spoofing;
  • ARP-spoofing;
  • прослуховування локальної мережі.

Заходи захисту:

  • port security на комутаторах;
  • захист ARP;
  • сегментація мережі (VLAN).

3. Мережевий рівень (Network)

Що тут відбувається: маршрутизація, IP-адреси.

Загрози:

  • IP-spoofing;
  • сканування мережі;
  • DDoS-атаки.

Заходи захисту:

  • firewall;
  • фільтрація IP;
  • ACL (списки контролю доступу).

Це один із ключових рівнів мережевої безпеки.


4. Транспортний рівень (Transport)

Що тут відбувається: передача даних між вузлами (TCP / UDP).

Загрози:

  • SYN-flood;
  • перехоплення сесій;
  • атаки на порти.

Заходи захисту:

  • stateful firewall;
  • контроль сесій;
  • обмеження з'єднань.

5. Сеансовий рівень (Session)

Що тут відбувається: керування сесіями та з'єднаннями.

Загрози:

  • hijacking сесій (перехоплення);
  • повторне використання сесій.

Заходи захисту:

  • контроль часу життя сесій;
  • повторна автентифікація;
  • безпечне керування токенами.

6. Рівень представлення (Presentation)

Що тут відбувається: кодування, стиснення, шифрування даних.

Загрози:

  • перехоплення даних у відкритому вигляді.

Заходи захисту:

  • шифрування даних (TLS, SSL);
  • захист форматів даних.

Саме тут забезпечується конфіденційність.


7. Прикладний рівень (Application)

Що тут відбувається: робота застосунків і сервісів (HTTP, FTP, SMTP та ін.).

Загрози:

  • SQL-ін'єкції;
  • XSS;
  • фішинг;
  • атаки на веб-застосунки.

Заходи захисту:

  • WAF (Web Application Firewall);
  • автентифікація користувачів;
  • перевірка вхідних даних.

Найчастіше атакований рівень, оскільки він найближчий до користувача.


Підсумок простими словами

  • Атаки бувають на всіх рівнях OSI
  • Тому безпека теж має бути багаторівневою
  • Чим вищий рівень, тим ближче атака до користувача та даних

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.