Network Güvenliği Kavramları
Network güvenliği, bilgisayar ağlarının bütünlüğünü, gizliliğini ve erişilebilirliğini korumak için alınan önlemlerin bütünüdür. Modern işletmelerde network güvenliği, siber tehditlere karşı ilk savunma hattıdır.
Güvenlik Prensipleri
Network güvenliği temel prensipleri üzerine kuruludur:
- CIA Triad: Confidentiality (Gizlilik), Integrity (Bütünlük), Availability (Erişilebilirlik)
- Defense in Depth: Çok katmanlı savunma stratejisi
- Least Privilege: En az yetki prensibi
- Zero Trust: Hiçbir şeye güvenme yaklaşımı
Güvenlik Tehditleri
Network güvenliğini tehdit eden ana kategoriler:
- External Threats: Dış kaynaklı saldırılar
- Internal Threats: İçeriden gelen tehditler
- Malware: Zararlı yazılımlar
- Social Engineering: Sosyal mühendislik
OSI Modeli ve Güvenlik Katmanları
OSI (Open Systems Interconnection) modeli, network güvenliğinin her katmanında farklı güvenlik önlemleri alınmasını gerektirir.
| Katman | İsim | Güvenlik Protokolleri | Güvenlik Önlemleri |
|---|---|---|---|
| 7 | Application | HTTPS, SSH, SFTP | Uygulama güvenliği, kimlik doğrulama |
| 6 | Presentation | SSL/TLS, SSH | Şifreleme, veri sıkıştırma |
| 5 | Session | NetBIOS, RPC | Oturum yönetimi, timeout |
| 4 | Transport | TCP, UDP, TLS | Port güvenliği, bağlantı kontrolü |
| 3 | Network | IPsec, IP | Firewall, routing güvenliği |
| 2 | Data Link | 802.1X, VLAN | MAC filtering, port security |
| 1 | Physical | - | Fiziksel güvenlik, kablolama |
OSI Katmanları ve Güvenlik
- 7. Application — HTTPS, SSH, SFTP
- 6. Presentation — SSL/TLS, şifreleme
- 5. Session — Oturum yönetimi
- 4. Transport — TCP/UDP, TLS
- 3. Network — IPsec, firewall
- 2. Data Link — 802.1X, VLAN
- 1. Physical — Fiziksel güvenlik
Güvenlik Protokolleri
Network güvenliğinde kullanılan protokollerin karşılaştırmalı analizi:
| Protokol | Katman | Şifreleme | Kimlik Doğrulama | Kullanım Alanı |
|---|---|---|---|---|
| IPsec | Network (3) | Site-to-Site VPN | ||
| TLS/SSL | Transport (4) | Web Güvenliği | ||
| SSH | Application (7) | Uzaktan Erişim | ||
| SNMPv3 | Application (7) | Ağ Yönetimi | ||
| 802.1X | Data Link (2) | Port Kimlik Doğrulama |
Protokol Seçimi
Doğru güvenlik protokolünü seçerken dikkat edilmesi gereken faktörler:
- Performans: Protokolün network performansına etkisi
- Uyumluluk: Mevcut sistemlerle uyumluluğu
- Güvenlik Seviyesi: Sağladığı güvenlik katmanı
- Yönetim Kolaylığı: Kurulum ve yönetim zorluğu
- Maliyet: Lisans ve donanım maliyetleri
Network Topolojisi ve Güvenlik
Farklı network topolojilerinin güvenlik açısından değerlendirilmesi:
- Star: Merkezi hub; tek nokta arızası riski
- Mesh: Tam bağlantılı; yüksek güvenilirlik
- Ring: Halka yapı; tek nokta arızası
- Bus: Ortak yol; güvenlik açığı riski
Güvenlik En İyi Uygulamaları
- Network Segmentation: Ağları mantıksal bölümlere ayırma
- Access Control Lists (ACL): Erişim kontrol listeleri
- Intrusion Detection Systems (IDS): Saldırı tespit sistemleri
- Regular Updates: Düzenli güvenlik güncellemeleri
- Monitoring: Sürekli ağ izleme ve loglama