Details

Title: Разработка прототипа веб-интерфейса для управления межсетевым экраном ССПТ-4А1: выпускная квалификационная работа бакалавра: направление 09.03.01 «Информатика и вычислительная техника» ; образовательная программа 09.03.01_02 «Технологии разработки программного обеспечения»
Creators: Джеус Андрей Сергеевич
Scientific adviser: Новопашенный Андрей Гелиевич
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и технологий
Imprint: Санкт-Петербург, 2022
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: веб-интерфейс; межсетевой экран; ССПТ-4А1; правила фильтрации трафика; поиск аномалий; web interface; firewall; SSPT-4A1; traffic filtering rules; search for anomalies
Document type: Bachelor graduation qualification work
File type: PDF
Language: Russian
Level of education: Bachelor
Speciality code (FGOS): 09.03.01
Speciality group (FGOS): 090000 - Информатика и вычислительная техника
DOI: 10.18720/SPBPU/3/2022/vr/vr22-987
Rights: Доступ по паролю из сети Интернет (чтение, печать, копирование)
Record key: ru\spstu\vkr\17142

Allowed Actions:

Action 'Read' will be available if you login or access site from another network Action 'Download' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

Тема выпускной квалификационной работы: «Разработка прототипа веб-интерфейса для управления межсетевым экраном ССПТ-4А1». Данная работа посвящена созданию прототипа веб-интерфейса для управления межсетевым экраном ССПТ-4А1 компании «ФРАКТЕЛ» на основании предоставленной технической документации на устройство. В ходе выполнения работы были сформулированы требования к интерфейсу, рассмотрены способы его реализации, выбраныинструменты для разработки и создан сам прототип веб-интерфейса для управления межсетевым экраном ССПТ-4А1 в виде одностраничного веб-приложения.  В разработанный прототип перенесеначасть функционала существующего интерфейса, а также реализован новый функционал, призванный улучшитьопыт взаимодействия пользователей с межсетевым экраном. Реализованы следующие нововведения: мобильная версия, визуализация некоторых статистических данных в виде графиков, хранение текущих настроек интерфейса в базе данных на стороне сервера для их дальнейшего использования, помощники по настройке устройства. Кроме этого, реализован поиск аномалий между правилами фильтрации трафика, определяющими политику безопасности в сети с межсетевым экраном. Разработанный прототип удовлетворяет всем предъявленным требованиям.

The subject of the graduate qualification work is «Development of a prototype web interface for managing the SSPT-4A1 firewall». This work is devoted to the creation of a prototype of a web-interface for the SSPT-4A1 firewall control, the firewall was manufactured by the «FRACTEL» company and this development based on the provided technical documentation for the device from the company. As a result, the requirements for the interface were formulated, the ways of its implementation were considered, development tools were selected and the prototype of a web-interface for the SSPT-4A1 firewall control was created as a single page web-application. Part of the functionality of the existing interface has been transferred to the developed prototype, as well as new functionality designed to improve the experience of users interacting with the firewall has been implemented. The following innovations have been implemented: mobile version, visualization of some statistical data in the form of graphs, storage of current interface settings in a database on the server side for their further use, device configuration assistants. In addition, the search for anomalies between traffic filtering rules that determine the security policy in a network with a firewall is implemented. The implemented prototype meets all the requirements for the interface.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read Print Download
Internet Authorized users SPbPU Read Print Download
-> Internet Anonymous

Table of Contents

  • ПЕРЕЧЕНЬ УСЛОВНЫХ ОБОЗНАЧЕНИЙ, ТЕРМИНОВ И СОКРАЩЕНИЙ
  • ВВЕДЕНИЕ
  • 1. АНАЛИЗ ПРЕДМЕТНОЙ ОБЛАСТИ И СУЩЕСТВУЮЩИХ РЕШЕНИЙ
    • 1.1. Варианты организации взаимодействия «человек-компьютер»
    • 1.2. Существующие решения от производителей сетевых устройств
    • 1.3. Принципы проектирования пользовательских интерфейсов
    • 1.4. Современные тенденции разработки пользовательских интерфейсов
    • 1.5. Порядок действий по разработке графического интерфейса
    • 1.6. Выводы по разделу
  • 2. ОПИСАНИЕ ТЕХНИЧЕСКОГО ЗАДАНИЯ И ВЫБОР СПОСОБА ЕГО ВЫПОЛНЕНИЯ
    • 2.1. Описание технического задания
    • 2.2. Выбор между созданием веб-сайта и созданием одностраничного веб-приложения
    • 2.3. Выбор инструментов разработки
      • 2.3.1. Выбор фронтенд-фреймворка
      • 2.3.2. Выбор дополнительных библиотек
      • 2.3.3. Выбор бэкенд-инструментов разработки
    • 2.4. Выводы по разделу
  • 3. РЕАЛИЗАЦИЯ ПРОТОТИПА ВЕБ-ИНТЕРФЕЙСА
    • 3.1. Настройка сервера для корректной работы маршрутизации в веб-приложении
    • 3.2. Разработка интерфейса веб-приложения
      • 3.2.1. Структура интерфейса
      • 3.2.2. Мобильная версия интерфейса
      • 3.2.3. Адаптивность интерфейса
      • 3.2.4. Эргономичность интерфейса
      • 3.2.5. Помощники по настройке устройства
    • 3.3. Перенос функционала текущего интерфейса
    • 3.4. Использование СУБД для хранения настроек веб-интерфейса
    • 3.5. Фильтрация трафика
      • 3.5.1. Правила фильтрации
      • 3.5.2. Аномалии в правилах фильтрации
      • 3.5.3. Реализация поиска аномалии в правилах фильтрации
      • 3.5.4. Анализ быстродействия поиска аномалий
    • 3.6. Выводы по разделу
  • ЗАКЛЮЧЕНИЕ
  • СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
  • ПРИЛОЖЕНИЕ 1. Скрипт для работы с базой данных
  • ПРИЛОЖЕНИЕ 2. Алгоритм поиска аномалий

Usage statistics

stat Access count: 15
Last 30 days: 1
Detailed usage statistics