Розробка комплексної системи захисту корпоративної мережі на основі технологій сегментації та активного моніторингу трафіку
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
DOI
Abstract
Кваліфікаційна робота на здобуття ступеня вищої освіти «бакалавр» за спеціальністю F5 «Кібербезпека та захист інформації» галузі знань F «Інформаційні технології», освітньо-професійна програма «Системи технічного захисту інформації, автоматизація її обробки». – Національний університет кораблебудування імені адмірала Макарова, Миколаїв, 2026.
Пояснювальна записка: 73 с., 10 рис., 1 табл., 21 посилання. 1 додаток
Кваліфікаційна робота присвячена актуальній науково-практичній задачі –
побудові надійної багаторівневої системи захисту корпоративних комп’ютерних мереж від сучасних кіберзагроз.
Об’єктом дослідження є процес забезпечення безпеки інформаційної інфраструктури корпоративної мережі.
Предметом дослідження є технології логічної сегментації (VLAN), апаратної фільтрації (ACL) та системи глибокого аналізу і виявлення вторгнень (IDS). Методами дослідження є системний аналіз, ієрархічне мережеве проєктування, апаратна емуляція та практичне тестування (симуляція кібератак).
Метою роботи є проєктування, практична реалізація та експериментальна верифікація комплексної системи захисту корпоративної мережі, що поєднує превентивні бар'єри та засоби активного моніторингу трафіку в середовищі емуляції PNETLab.
В роботі проведено аналіз архітектурних вразливостей пласких мережевих
топологій та класифікацію сучасних мережевих загроз (ARP-spoofing, TCP SYN Scan, ICMP/TCP Flood). Спроєктовано ієрархічну модель мережі на базі згорнутого ядра (Collapsed Core). Практично реалізовано логічну сегментацію інфраструктури за допомогою VLAN та налаштовано міжсегментну фільтрацію на основі розширених списків доступу (Extended ACL). Інтегровано систему виявлення вторгнень (IDS Suricata) з використанням технології дзеркалювання портів (SPAN) у нерозбірливому режимі (Promiscuous mode) для глибокого аналізу пакетів (DPI). Успішно проведено експериментальне тестування розробленої системи шляхом симуляції DoS-атак та мережевої розвідки, що підтвердило високу ефективність кастомних сигнатур та апаратних політик доступу.
Практична значимість одержаних результатів полягає в тому, що запропонована архітектура та конфігурації обладнання можуть бути безпосередньо використані для захисту реальних корпоративних мереж малого та середнього бізнесу, а також впроваджені в навчальний процес зі спеціальності F5 «Кібербезпека та захист інформації».
Description
Citation
Висоцький, М. К. Розробка комплексної системи захисту корпоративної мережі на основі технологій сегментації та активного моніторингу трафіку = Development of a comprehensive corporate network protection system based on segmentation technologies and active traffic monitoring : бакалаврська робота ; спец. 125 ''Кібербезпека та захист інформації'' / М. К. Висоцький ; наук. кер. С. Л. Трибулькевич. – Миколаїв : НУК, 2026. – 73 с.