Детальная информация
Название | Автоматизация управления правилами межсетевого экранирования: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли» |
---|---|
Авторы | Вихров Павел Николаевич |
Научный руководитель | Коноплев Артем Станиславович |
Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
Выходные сведения | Санкт-Петербург, 2025 |
Коллекция | Выпускные квалификационные работы ; Общая коллекция |
Тематика | автоматизация управления правилами ; управление правилами межсетевого экрана ; межсетевой экран ; политика безопасности ; автоматизация конфигурации ; оркестрация безопасности ; централизованное управление мэ ; automation of firewall rule management ; firewall rule management ; firewall ; security policy ; configuration automation ; security orchestration ; centralized firewall management |
Тип документа | Выпускная квалификационная работа магистра |
Тип файла | |
Язык | Русский |
Уровень высшего образования | Магистратура |
Код специальности ФГОС | 10.04.01 |
Группа специальностей ФГОС | 100000 - Информационная безопасность |
DOI | 10.18720/SPBPU/3/2025/vr/vr25-4339 |
Права доступа | Доступ по паролю из сети Интернет (чтение, печать) |
Дополнительно | Новинка |
Ключ записи | ru\spstu\vkr\38964 |
Дата создания записи | 24.09.2025 |
Разрешенные действия
–
Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети
Группа | Анонимные пользователи |
---|---|
Сеть | Интернет |
Целью работы является предотвращение несанкционированного доступа путём автоматизации управления правилами межсетевого экранирования. Объект исследования - процесс управления правилами межсетевого экранирования в корпоративной сети. Задачи, решаемые в ходе исследования: 1. Выполнить анализ ограничений существующих методов и средств управления правилами межсетевого экранирования. 2. Разработать перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей. 3. Разработать способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа. 4. Разработать прототип средства автоматического управления правилами межсетевого экранирования и оценить его эффективность. В ходе работы проведен анализ ограничений методов и средств управления правилами межсетевого экранирования, разработан перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей, разработан способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа, разработан прототип средства автоматического управления правилами межсетевого экранирования и оценена его эффективность. Для достижения данных результатов разработан гибкий и простой в использовании инструмент на основе Ansible, который в динамическом режиме умеет изменять правила межсетевого экранирования, а также способен работать с неструктурированными данными.
The aim of the work is to prevent unauthorized access by automating the management of firewall rules. The object of the study is the process of managing firewall rules in a corporate network. The tasks solved in the course of the study: 1. To analyze the limitations of existing methods and means of managing firewall rules. 2. To develop a list of typical network access policies and corresponding firewall rules used to protect local area networks. 3. To develop a method for automatic management of firewall rules based on the list of typical network access policies. 4. To develop a prototype of a means of automatic management of firewall rules and evaluate its effectiveness. In the course of work an analysis of the limitations of methods and means of managing firewall rules was carried out, a list of typical network access policies and firewall rules used to protect local area networks has been developed, a method for automatically managing firewall rules based on a list of typical network access policies has been developed, a prototype of a tool for automatically managing firewall rules has been developed and its effectiveness has been assessed. To achieve these results, a flexible and easy-to-use tool based on Ansible has been developed that can dynamically change firewall rules and is also capable of working with unstructured data.
Место доступа | Группа пользователей | Действие |
---|---|---|
Локальная сеть ИБК СПбПУ | Все |
|
Интернет | Авторизованные пользователи СПбПУ |
|
Интернет | Анонимные пользователи |
|
Количество обращений: 0
За последние 30 дней: 0