Details

Title Автоматизация управления правилами межсетевого экранирования: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли»
Creators Вихров Павел Николаевич
Scientific adviser Коноплев Артем Станиславович
Organization Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Imprint Санкт-Петербург, 2025
Collection Выпускные квалификационные работы ; Общая коллекция
Subjects автоматизация управления правилами ; управление правилами межсетевого экрана ; межсетевой экран ; политика безопасности ; автоматизация конфигурации ; оркестрация безопасности ; централизованное управление мэ ; automation of firewall rule management ; firewall rule management ; firewall ; security policy ; configuration automation ; security orchestration ; centralized firewall management
Document type Master graduation qualification work
File type PDF
Language Russian
Level of education Master
Speciality code (FGOS) 10.04.01
Speciality group (FGOS) 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-4339
Rights Доступ по паролю из сети Интернет (чтение, печать)
Additionally New arrival
Record key ru\spstu\vkr\38964
Record create date 9/24/2025

Allowed Actions

Action 'Read' will be available if you login or access site from another network

Group Anonymous
Network Internet

Целью работы является предотвращение несанкционированного доступа путём автоматизации управления правилами межсетевого экранирования. Объект исследования - процесс управления правилами межсетевого экранирования в корпоративной сети. Задачи, решаемые в ходе исследования: 1. Выполнить анализ ограничений существующих методов и средств управления правилами межсетевого экранирования. 2. Разработать перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей. 3. Разработать способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа. 4. Разработать прототип средства автоматического управления правилами межсетевого экранирования и оценить его эффективность. В ходе работы проведен анализ ограничений методов и средств управления правилами межсетевого экранирования, разработан перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей, разработан способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа, разработан прототип средства автоматического управления правилами межсетевого экранирования и оценена его эффективность. Для достижения данных результатов разработан гибкий и простой в использовании инструмент на основе Ansible, который в динамическом режиме умеет изменять правила межсетевого экранирования, а также способен работать с неструктурированными данными.

The aim of the work is to prevent unauthorized access by automating the management of firewall rules. The object of the study is the process of managing firewall rules in a corporate network. The tasks solved in the course of the study: 1. To analyze the limitations of existing methods and means of managing firewall rules. 2. To develop a list of typical network access policies and corresponding firewall rules used to protect local area networks. 3. To develop a method for automatic management of firewall rules based on the list of typical network access policies. 4. To develop a prototype of a means of automatic management of firewall rules and evaluate its effectiveness. In the course of work an analysis of the limitations of methods and means of managing firewall rules was carried out, a list of typical network access policies and firewall rules used to protect local area networks has been developed, a method for automatically managing firewall rules based on a list of typical network access policies has been developed, a prototype of a tool for automatically managing firewall rules has been developed and its effectiveness has been assessed. To achieve these results, a flexible and easy-to-use tool based on Ansible has been developed that can dynamically change firewall rules and is also capable of working with unstructured data.

Network User group Action
ILC SPbPU Local Network All
Read Print
Internet Authorized users SPbPU
Read Print
Internet Anonymous

Access count: 0 
Last 30 days: 0

Detailed usage statistics