Modelo de interconexão de sistemas abertos (OSI)

14 de janeiro de 2022 | Cyber Modelo de interconexão de sistemas abertos (OSI)


modelo osi cybrary

O Modelo de Interconexão de Sistemas Abertos (OSI) é um modelo conceitual criado pela Organização Internacional de Normalização (ISO) que permite que diversos sistemas de comunicação se comuniquem usando protocolos padronizados. Em termos mais simples, o OSI fornece um padrão para que diferentes sistemas de computador possam se comunicar entre si. O Modelo OSI pode ser visto como uma linguagem universal para redes de computadores. Ele se baseia no conceito de dividir um sistema de comunicação em sete camadas diferentes, cada uma sobreposta à anterior.

Cada camada do modelo OSI executa uma tarefa específica e se comunica com as camadas acima e abaixo dela. O modelo OSI foi projetado para ser robusto, capaz de corrigir erros e eficiente. No entanto, às vezes, hackers tentam interromper comunicações individuais em várias camadas do modelo OSI. Frequentemente, eles tentam isso com ataques DDoS que visam camadas específicas de uma conexão de rede; ataques na camada de aplicação visam a camada 7 e ataques na camada de protocolo visam as camadas 3 e 4.

Sete camadas do modelo OSI

1 – Camada Física

A camada mais baixa do Modelo OSI transmite, elétrica ou opticamente, bits de dados brutos não estruturados através da rede, da camada física do dispositivo emissor para a camada física do dispositivo receptor. Ela pode incluir especificações como tensões, disposição dos pinos, cabeamento e radiofrequências. Na camada física, encontram-se recursos "físicos", como hubs de rede, cabeamento, repetidores, adaptadores de rede ou modems.


2 – Camada de Enlace de Dados

Na camada de enlace de dados, nós conectados diretamente são usados para realizar a transferência de dados entre nós, onde os dados são empacotados em quadros por meio de endereços MAC. A camada de enlace de dados também corrige erros que possam ter ocorrido na camada física.


3 – Camada de Rede

A camada de rede é responsável por receber quadros da camada de enlace de dados e entregá-los aos seus destinos pretendidos com base nos endereços IP contidos no quadro. Essa camada encontra o destino usando endereços lógicos, como IP (protocolo de internet). Nessa camada, os roteadores são um componente crucial usado para rotear as informações para onde elas precisam ir entre as redes.


4 – Camada de Transporte

A camada de transporte gerencia a entrega e a verificação de erros dos pacotes de dados . Ela regula o tamanho, a sequência e, em última instância, a transferência de dados entre sistemas e hosts. Um dos exemplos mais comuns da camada de transporte é o TCP, ou Protocolo de Controle de Transmissão. A segmentação de pacotes ocorre na camada de transporte para garantir entregas eficientes, evitando pacotes muito grandes (sobrecarga) ou muito pequenos (ineficientes).


camada osi 4

Segmentação da Camada de Transporte

5 – Camada de Sessão

A camada de sessão controla as conversas entre diferentes computadores. Uma sessão ou conexão entre máquinas é configurada, gerenciada e encerrada na camada 5. Os serviços da camada de sessão também incluem autenticação e reconexões.



Aperto de mão triplo na camada de sessão

6 – Camada de Apresentação

A camada de apresentação formata ou traduz dados para a camada de aplicação com base na sintaxe ou semântica aceita pela aplicação. Por isso, às vezes também é chamada de camada de sintaxe. Essa camada também pode lidar com a criptografia e a descriptografia exigidas pela camada de aplicação.


7 – Camada de Aplicação

Nesta camada, tanto o usuário final quanto a camada de aplicação interagem diretamente com o aplicativo de software. Esta camada visualiza os serviços de rede fornecidos aos aplicativos do usuário final, como um navegador da web ou o Office 365. A camada de aplicação identifica os parceiros de comunicação, a disponibilidade de recursos e sincroniza a comunicação.


camada 7 osi

O que isso significa para uma PME ou MSP?

É importante que sua equipe de TI ou de MSP saiba o que é o Modelo OSI e como ele lida com informações. Em termos de segurança, em certas camadas, como a Camada 2 e a Camada 3, medidas de segurança adicionais podem ser implementadas, incluindo VLANs ou PVLANs . No entanto, o Modelo OSI tem como objetivo orientar fornecedores e desenvolvedores de tecnologia para que os produtos de comunicação digital e os softwares que eles criam possam operar em conjunto. O Modelo OSI fornece uma estrutura clara que descreve as funções de um sistema de rede ou telecomunicações em uso.

Recomendações adicionais de cibersegurança: As recomendações abaixo ajudarão você e sua empresa a se manterem seguros contra as diversas ameaças que podem surgir no dia a dia. Todas as sugestões listadas abaixo podem ser obtidas ao contratar os serviços de desenvolvimento do Programa vCISO da CyberHoot.

  1. Governe os funcionários com políticas e procedimentos. Você precisa, no mínimo, de uma política de senhas, uma política de uso aceitável, uma política de tratamento de informações e um programa de segurança da informação (WISP) por escrito.
  2. Treinar os funcionários sobre como identificar e evitar ataques de phishing. Adote um sistema de gerenciamento de aprendizagem como o CyberHoot para ensinar aos funcionários as habilidades necessárias para que eles sejam mais confiantes, produtivos e seguros.
  3. Teste funcionários com ataques de phishing para praticar. Os testes de phishing da CyberHoot permitem que as empresas testem funcionários com ataques de phishing confiáveis e submetam aqueles que falham a um treinamento corretivo de phishing.
  4. Implementar tecnologia crítica de segurança cibernética, incluindo autenticação de dois fatores em todas as contas críticas. Habilite a filtragem de SPAM de e-mail, valide backups, implante proteção de DNS, antivirus, e antimalware em todos os seus endpoints.
  5. Na era moderna do trabalho em casa, certifique-se de gerenciar dispositivos pessoais que se conectam à sua rede validando sua segurança (patches, antivírus, proteções de DNS, etc.) ou proibindo seu uso completamente.
  6. Se você não passou por uma avaliação de risco terceirizada nos últimos 3 anos, deveria ter uma agora. Estabelecer uma estrutura de gestão de riscos na sua organização é fundamental para lidar com os riscos mais graves com seu tempo e dinheiro limitados.
  7. Contrate um Seguro Cibernético para se proteger em caso de desastre. O Seguro Cibernético não é diferente de um seguro de carro, incêndio, inundação ou vida. Ele está lá quando você mais precisa.

Todas essas recomendações estão integradas ao produto CyberHoot ou aos serviços vCISO da CyberHoot. Com o CyberHoot, você pode governar, treinar, avaliar e testar seus funcionários. Visite CyberHoot.com e inscreva-se em nossos serviços hoje mesmo. No mínimo, continue aprendendo assinando nossos boletins informativos mensais sobre segurança cibernética para ficar por dentro das últimas novidades da área.

Para saber mais sobre o Modelo de Interconexão de Sistemas Abertos, assista a este breve vídeo de 5 minutos:

Fontes: 

Cloudflare

Ponto de Força

Leitura Adicional:

Proteja seu negócio com um firewall humano

Termos relacionados:

Rede Camada 2

Rede Camada 3

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser: 

Nota: Se desejar se inscrever em nossa newsletter, acesse qualquer link acima (exceto os infográficos), insira seu endereço de e-mail no lado direito da página e clique em " Enviar newsletters".

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais