Details
Title | Автоматизация управления правилами межсетевого экранирования: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли» |
---|---|
Creators | Вихров Павел Николаевич |
Scientific adviser | Коноплев Артем Станиславович |
Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
Imprint | Санкт-Петербург, 2025 |
Collection | Выпускные квалификационные работы ; Общая коллекция |
Subjects | автоматизация управления правилами ; управление правилами межсетевого экрана ; межсетевой экран ; политика безопасности ; автоматизация конфигурации ; оркестрация безопасности ; централизованное управление мэ ; automation of firewall rule management ; firewall rule management ; firewall ; security policy ; configuration automation ; security orchestration ; centralized firewall management |
Document type | Master graduation qualification work |
File type | |
Language | Russian |
Level of education | Master |
Speciality code (FGOS) | 10.04.01 |
Speciality group (FGOS) | 100000 - Информационная безопасность |
DOI | 10.18720/SPBPU/3/2025/vr/vr25-4339 |
Rights | Доступ по паролю из сети Интернет (чтение, печать) |
Additionally | New arrival |
Record key | ru\spstu\vkr\38964 |
Record create date | 9/24/2025 |
Allowed Actions
–
Action 'Read' will be available if you login or access site from another network
Group | Anonymous |
---|---|
Network | Internet |
Целью работы является предотвращение несанкционированного доступа путём автоматизации управления правилами межсетевого экранирования. Объект исследования - процесс управления правилами межсетевого экранирования в корпоративной сети. Задачи, решаемые в ходе исследования: 1. Выполнить анализ ограничений существующих методов и средств управления правилами межсетевого экранирования. 2. Разработать перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей. 3. Разработать способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа. 4. Разработать прототип средства автоматического управления правилами межсетевого экранирования и оценить его эффективность. В ходе работы проведен анализ ограничений методов и средств управления правилами межсетевого экранирования, разработан перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей, разработан способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа, разработан прототип средства автоматического управления правилами межсетевого экранирования и оценена его эффективность. Для достижения данных результатов разработан гибкий и простой в использовании инструмент на основе Ansible, который в динамическом режиме умеет изменять правила межсетевого экранирования, а также способен работать с неструктурированными данными.
The aim of the work is to prevent unauthorized access by automating the management of firewall rules. The object of the study is the process of managing firewall rules in a corporate network. The tasks solved in the course of the study: 1. To analyze the limitations of existing methods and means of managing firewall rules. 2. To develop a list of typical network access policies and corresponding firewall rules used to protect local area networks. 3. To develop a method for automatic management of firewall rules based on the list of typical network access policies. 4. To develop a prototype of a means of automatic management of firewall rules and evaluate its effectiveness. In the course of work an analysis of the limitations of methods and means of managing firewall rules was carried out, a list of typical network access policies and firewall rules used to protect local area networks has been developed, a method for automatically managing firewall rules based on a list of typical network access policies has been developed, a prototype of a tool for automatically managing firewall rules has been developed and its effectiveness has been assessed. To achieve these results, a flexible and easy-to-use tool based on Ansible has been developed that can dynamically change firewall rules and is also capable of working with unstructured data.
Network | User group | Action |
---|---|---|
ILC SPbPU Local Network | All |
|
Internet | Authorized users SPbPU |
|
Internet | Anonymous |
|
Access count: 0
Last 30 days: 0