Детальная информация

Название Автоматизация управления правилами межсетевого экранирования: выпускная квалификационная работа магистра: направление 10.04.01 «Информационная безопасность» ; образовательная программа 10.04.01_04 «Кибербезопасность нефтегазовой отрасли»
Авторы Вихров Павел Николаевич
Научный руководитель Коноплев Артем Станиславович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2025
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика автоматизация управления правилами ; управление правилами межсетевого экрана ; межсетевой экран ; политика безопасности ; автоматизация конфигурации ; оркестрация безопасности ; централизованное управление мэ ; automation of firewall rule management ; firewall rule management ; firewall ; security policy ; configuration automation ; security orchestration ; centralized firewall management
Тип документа Выпускная квалификационная работа магистра
Тип файла PDF
Язык Русский
Уровень высшего образования Магистратура
Код специальности ФГОС 10.04.01
Группа специальностей ФГОС 100000 - Информационная безопасность
DOI 10.18720/SPBPU/3/2025/vr/vr25-4339
Права доступа Доступ по паролю из сети Интернет (чтение, печать)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\38964
Дата создания записи 24.09.2025

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Целью работы является предотвращение несанкционированного доступа путём автоматизации управления правилами межсетевого экранирования. Объект исследования - процесс управления правилами межсетевого экранирования в корпоративной сети. Задачи, решаемые в ходе исследования: 1. Выполнить анализ ограничений существующих методов и средств управления правилами межсетевого экранирования. 2. Разработать перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей. 3. Разработать способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа. 4. Разработать прототип средства автоматического управления правилами межсетевого экранирования и оценить его эффективность. В ходе работы проведен анализ ограничений методов и средств управления правилами межсетевого экранирования, разработан перечень типовых политик сетевого доступа и соответствующих им правил межсетевого экранирования, применяемых для защиты локальных вычислительных сетей, разработан способ автоматического управления правилами межсетевого экранирования на основе перечня типовых политик сетевого доступа, разработан прототип средства автоматического управления правилами межсетевого экранирования и оценена его эффективность. Для достижения данных результатов разработан гибкий и простой в использовании инструмент на основе Ansible, который в динамическом режиме умеет изменять правила межсетевого экранирования, а также способен работать с неструктурированными данными.

The aim of the work is to prevent unauthorized access by automating the management of firewall rules. The object of the study is the process of managing firewall rules in a corporate network. The tasks solved in the course of the study: 1. To analyze the limitations of existing methods and means of managing firewall rules. 2. To develop a list of typical network access policies and corresponding firewall rules used to protect local area networks. 3. To develop a method for automatic management of firewall rules based on the list of typical network access policies. 4. To develop a prototype of a means of automatic management of firewall rules and evaluate its effectiveness. In the course of work an analysis of the limitations of methods and means of managing firewall rules was carried out, a list of typical network access policies and firewall rules used to protect local area networks has been developed, a method for automatically managing firewall rules based on a list of typical network access policies has been developed, a prototype of a tool for automatically managing firewall rules has been developed and its effectiveness has been assessed. To achieve these results, a flexible and easy-to-use tool based on Ansible has been developed that can dynamically change firewall rules and is also capable of working with unstructured data.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать Печать
Интернет Авторизованные пользователи СПбПУ
Прочитать Печать
Интернет Анонимные пользователи

Количество обращений: 0 
За последние 30 дней: 0

Подробная статистика