Open Systems Interconnection (OSI)-model

14 januari 2022 | cyber Open Systems Interconnection (OSI)-model


osi-model cybrary

Het Open Systems Interconnection (OSI)-model is een conceptueel model gemaakt door de International Organization for Standardization Hiermee kunnen verschillende communicatiesystemen communiceren via standaardprotocollen. Simpel gezegd biedt de OSI een standaard waarmee verschillende computersystemen met elkaar kunnen communiceren. Het OSI-model kan worden gezien als een universele taal voor computernetwerken. Het is gebaseerd op het concept van het opsplitsen van een communicatiesysteem in zeven verschillende lagen, die elk op de vorige worden gestapeld.

Elke laag van het OSI-model verwerkt een specifieke taak en communiceert met de lagen erboven en eronder. Het OSI-model is ontworpen om robuust, foutcorrigerend en efficiënt te zijn. Soms proberen hackers echter individuele communicatie op verschillende lagen van het OSI-model te verstoren. Vaak proberen ze dit met een DDoS-aanvallen die gericht zijn op specifieke lagen van een netwerkverbinding; aanvallen op applicatielaag doellaag 7 en protocollaag vallen doellagen 3 en 4 aan.

Zeven lagen van het OSI-model

1 – Fysieke laag

De onderste laag van het OSI-model verzendt onbewerkte, ongestructureerde databits elektrisch of optisch via het netwerk, van de fysieke laag van het verzendende apparaat naar de fysieke laag van het ontvangende apparaat. Deze laag kan specificaties bevatten zoals spanningen, pinconfiguratie, bekabeling en radiofrequenties. Op de fysieke laag bevinden zich 'fysieke' bronnen zoals netwerkhubs, bekabeling, repeaters, netwerkadapters en modems.


2 – Datalinklaag

Op de datalinklaag worden direct verbonden knooppunten gebruikt voor gegevensoverdracht van knooppunt naar knooppunt, waarbij gegevens via MAC-adressen in frames worden verpakt. De datalinklaag corrigeert ook fouten die mogelijk op de fysieke laag zijn opgetreden.


3 – Netwerklaag

De netwerklaag is verantwoordelijk voor het ontvangen van frames van de datalinklaag en het afleveren ervan aan de gewenste bestemming op basis van de IP-adressen in het frame. Deze laag vindt de bestemming aan de hand van logische adressen, zoals IP (internetprotocol). Routers zijn op deze laag een cruciaal onderdeel van de routering van informatie tussen netwerken.


4 – Transportlaag

De transportlaag beheert de levering en foutcontrole van gegevens pakkettenHet reguleert de grootte, volgorde en uiteindelijk de gegevensoverdracht tussen systemen en hosts. Een van de meest voorkomende voorbeelden van de transportlaag is TCP of het Transmission Control Protocol.  Segmentatie van pakketten vindt plaats op de transportlaag om efficiënte pakketleveringen te garanderen: niet te groot (overcapaciteit) en niet te klein (inefficiënt).


osi-laag 4

Transportlaagsegmentatie

5 – Sessielaag

De sessielaag beheert de gesprekken tussen verschillende computers. Een sessie of verbinding tussen machines wordt opgezet, beheerd en beëindigd op laag 5. Services op de sessielaag omvatten ook authenticatie en herverbinding.



3-weg handdruk op sessielaag

6 – Presentatielaag

De presentatielaag formatteert of vertaalt gegevens voor de applicatielaag op basis van de syntaxis of semantiek die de applicatie accepteert. Daarom wordt deze laag soms ook wel de syntaxislaag genoemd. Deze laag kan ook de encryptie en decryptie afhandelen die de applicatielaag nodig heeft.


7 – Applicatielaag

Op deze laag communiceren zowel de eindgebruiker als de applicatielaag rechtstreeks met de softwareapplicatie. Deze laag ziet toe op de netwerkdiensten die worden geleverd aan eindgebruikerapplicaties, zoals een webbrowser of Office 365. De applicatielaag identificeert communicatiepartners, de beschikbaarheid van resources en synchroniseert de communicatie.


laag 7 osi

Wat betekent dit voor een MKB of MSP?

Het is belangrijk dat uw MSP of IT-personeel weet wat het OSI-model is en hoe het met informatie omgaat. Wat beveiliging betreft, kunnen binnen bepaalde lagen, zoals Laag 2 en Laag 3, aanvullende beveiligingsmaatregelen worden genomen, waaronder: VLAN's or PVLAN'sHet OSI-model is echter bedoeld om technologieleveranciers en -ontwikkelaars te begeleiden, zodat de digitale communicatieproducten en softwareprogramma's die zij creëren, samen kunnen werken. Het OSI-model biedt een duidelijk raamwerk dat de functies beschrijft van een netwerk- of telecommunicatiesysteem dat in gebruik is.

Aanvullende aanbevelingen voor cyberbeveiligingDe onderstaande aanbevelingen helpen u en uw bedrijf om veilig te blijven tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle hieronder genoemde suggesties kunt u verkrijgen door de vCISO-programmaontwikkelingsdiensten van CyberHoot in te huren.

  1. Beheer medewerkers met beleid en procedures. U hebt minimaal een wachtwoordbeleid, een beleid voor acceptabel gebruik, een beleid voor informatieverwerking en een schriftelijk informatiebeveiligingsprogramma (WISP) nodig.
  2. Train medewerkers in het herkennen en vermijden van gevaarlijke situaties phishing-aanvallenImplementeer een Learning Management-systeem zoals CyberHoot om medewerkers de vaardigheden te leren die ze nodig hebben om zelfverzekerder, productiever en veiliger te zijn.
  3. Test medewerkers met phishingaanvallen om te oefenen. Met de phishingtests van CyberHoot kunnen bedrijven medewerkers testen met geloofwaardige phishingaanvallen en degenen die falen een training in phishing geven.
  4. Implementeer kritieke cyberbeveiligingstechnologie, waaronder two-factor authenticatie op alle kritieke accounts. Schakel spamfiltering in voor e-mail, valideer back-ups, implementeer DNS-beveiliging, antivirusen anti-malware op al uw eindpunten.
  5. In het moderne tijdperk van thuiswerken moet u ervoor zorgen dat u de persoonlijke apparaten die verbinding maken met uw netwerk goed beheert. Controleer de beveiliging ervan (patchen, antivirus, DNS-beveiliging, etc.) of verbied het gebruik ervan volledig.
  6. Als u de afgelopen twee jaar geen risicobeoordeling door een derde partij heeft laten uitvoeren, is het nu tijd om er een te laten uitvoeren. Het opzetten van een risicomanagementkader binnen uw organisatie is cruciaal om uw meest ernstige risico's aan te pakken met de beperkte tijd en middelen die u ter beschikking hebt.
  7. Sluit een cyberverzekering af om u te beschermen in een catastrofale situatie. Cyberverzekeringen zijn niet anders dan auto-, brand-, overstromings- of levensverzekeringen. Ze zijn er wanneer u ze het hardst nodig hebt.

Al deze aanbevelingen zijn ingebouwd in het product CyberHoot of in de vCISO-services van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Bezoek CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf op zijn minst leren door u in te schrijven voor onze maandelijkse Cybersecurity nieuwsbrieven om op de hoogte te blijven van de nieuwste cybersecurityupdates.

Bekijk deze korte video van 5 minuten voor meer informatie over het Open Systems Interconnection Model:

Bronnen: 

Cloudflare

Krachtpunt

Extra Reading:

Beveilig uw bedrijf met een menselijke firewall

Gerelateerde termen:

Laag 2-netwerk

Laag 3-netwerk

CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt: 

Let op: Als u zich wilt abonneren op onze nieuwsbrief, klikt u op een van de bovenstaande links (behalve infographics) en voert u uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op 'Stuur mij nieuwsbrieven'.

Beveilig uw bedrijf vandaag nog met CyberHoot!!!


Meld u aan

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Waarom de routers van uw klanten nu een onderwerp van gesprek zijn over nationale veiligheid

Waarom de routers van uw klanten nu een onderwerp van gesprek zijn over nationale veiligheid

Je hebt nu vijf belangrijke redenen om het gesprek over routerbeveiliging met je mkb-klanten aan te gaan...

Lees meer
Uw medewerkers hebben vorig jaar 47 apps aan Google gekoppeld. Kunt u er één noemen?

Uw medewerkers hebben vorig jaar 47 apps aan Google gekoppeld. Kunt u er één noemen?

OAuth-tokens verlopen niet wanneer medewerkers vertrekken, wachtwoorden veranderen of apps zich misdragen. Uw beveiligingsprogramma heeft...

Lees meer
Aanvallers hebben geen sleutel nodig. Die hebben ze al.

Aanvallers hebben geen sleutel nodig. Die hebben ze al.

De meeste datalekken beginnen niet met een hacker in een hoodie die om 3 uur 's nachts code kraakt. Ze beginnen met je gebruikersnaam en een...

Lees meer