Ağ ve Ağlar
Ağ ve Ağlar
Siber güvenlik bağlamında “Ağ” ve “Ağlar” kavramları, bilgisayar sistemlerinin birbirleriyle nasıl iletişim kurduğunu ve bu iletişimin nasıl korunması gerektiğini ifade eder.
Ağ, iki veya daha fazla cihazın (bilgisayar, sunucu, telefon, yazıcı vb.) veri paylaşımı ve iletişim amacıyla birbirine bağlanmasıdır.
Ağın temel amaçları:
Veri paylaşımı (dosya, e-posta, veri tabanı)
Kaynak paylaşımı (yazıcı, internet, sunucu)
Merkezi yönetim ve kontrol
İletişim (ses, görüntü, mesaj)
Siber güvenlik açısından ağ:
Ağ, saldırıların gerçekleştiği ana ortamdır. Bu yüzden:
Yetkisiz erişim engellenmeli
Veri gizliliği, bütünlüğü ve erişilebilirliği korunmalıdır (CIA üçlüsü)
Ağlar (Networks) Nedir?
Ağlar, farklı ölçek ve amaçlara göre sınıflandırılmış ağ yapılarının tamamını ifade eder.
Yaygın ağ türleri:
LAN (Local Area Network): Ev, ofis gibi küçük alanlar
WAN (Wide Area Network): Geniş alanlar (İnternet en büyük WAN’dır)
MAN (Metropolitan Area Network): Şehir çapında ağlar
WLAN: Kablosuz ağlar (Wi-Fi)
VPN (Virtual Private Network): Güvenli sanal ağ
Siber Güvenlikte Ağların Önemi
Ağlar, siber saldırıların hedefi ve taşıyıcısıdır.
Yaygın ağ tabanlı tehditler:
Man-in-the-Middle (MITM)
DDoS (Dağıtık Hizmet Engelleme)
Port tarama
Sniffing (trafik dinleme)
ARP Spoofing
Malware yayılımı
Ağ Güvenliği (Network Security) Nedir?
Ağ güvenliği, ağ altyapısını ve ağ üzerinden geçen veriyi korumaya yönelik tüm yöntemlerdir.
Kullanılan başlıca güvenlik önlemleri:
-
Firewall (Güvenlik Duvarı)
-
IDS / IPS (Saldırı Tespit & Önleme Sistemleri)
-
VPN
-
Şifreleme (TLS, IPsec)
-
Ağ segmentasyonu
-
Güçlü kimlik doğrulama