Розробка комплексної системи захисту корпоративної мережі на основі технологій сегментації та активного моніторингу трафіку

dc.contributor.advisorТрибулькевич С. Л.
dc.contributor.authorВисоцький Марк Костянтинович
dc.contributor.authorVysotskyi M. K.
dc.date.accessioned2026-08-26T06:29:05Z
dc.date.issued2026
dc.description.abstractКваліфікаційна робота на здобуття ступеня вищої освіти «бакалавр» за спеціальністю F5 «Кібербезпека та захист інформації» галузі знань F «Інформаційні технології», освітньо-професійна програма «Системи технічного захисту інформації, автоматизація її обробки». – Національний університет кораблебудування імені адмірала Макарова, Миколаїв, 2026. Пояснювальна записка: 73 с., 10 рис., 1 табл., 21 посилання. 1 додаток Кваліфікаційна робота присвячена актуальній науково-практичній задачі – побудові надійної багаторівневої системи захисту корпоративних комп’ютерних мереж від сучасних кіберзагроз. Об’єктом дослідження є процес забезпечення безпеки інформаційної інфраструктури корпоративної мережі. Предметом дослідження є технології логічної сегментації (VLAN), апаратної фільтрації (ACL) та системи глибокого аналізу і виявлення вторгнень (IDS). Методами дослідження є системний аналіз, ієрархічне мережеве проєктування, апаратна емуляція та практичне тестування (симуляція кібератак). Метою роботи є проєктування, практична реалізація та експериментальна верифікація комплексної системи захисту корпоративної мережі, що поєднує превентивні бар'єри та засоби активного моніторингу трафіку в середовищі емуляції PNETLab. В роботі проведено аналіз архітектурних вразливостей пласких мережевих топологій та класифікацію сучасних мережевих загроз (ARP-spoofing, TCP SYN Scan, ICMP/TCP Flood). Спроєктовано ієрархічну модель мережі на базі згорнутого ядра (Collapsed Core). Практично реалізовано логічну сегментацію інфраструктури за допомогою VLAN та налаштовано міжсегментну фільтрацію на основі розширених списків доступу (Extended ACL). Інтегровано систему виявлення вторгнень (IDS Suricata) з використанням технології дзеркалювання портів (SPAN) у нерозбірливому режимі (Promiscuous mode) для глибокого аналізу пакетів (DPI). Успішно проведено експериментальне тестування розробленої системи шляхом симуляції DoS-атак та мережевої розвідки, що підтвердило високу ефективність кастомних сигнатур та апаратних політик доступу. Практична значимість одержаних результатів полягає в тому, що запропонована архітектура та конфігурації обладнання можуть бути безпосередньо використані для захисту реальних корпоративних мереж малого та середнього бізнесу, а також впроваджені в навчальний процес зі спеціальності F5 «Кібербезпека та захист інформації».
dc.description.abstractengQualification work for a higher education degree "Bachelor" in specialty F5 "Cybersecurity and Information Protection", field of knowledge F "Information Technologies", educational and professional program "Systems of technical protection of information, automation of its processing". – Admiral Makarov National University of Shipbuilding, Mykolaiv, 2026. Explanatory note: 73 pp., 10 figures, 1 table, 21 references, 1 appendix. The qualification work is devoted to a highly relevant scientific and practical task – building a reliable multi-level protection system for corporate computer networks against modern cyber threats. The object of the research is the process of ensuring the security of the corporate network's information infrastructure. The subject of the research is logical segmentation technologies (VLAN), hardware filtering (ACL), and deep packet inspection intrusion detection systems (IDS). The research methods are system analysis, hierarchical network design, hardware emulation, and practical testing (cyberattack simulation). The purpose of the work is the design, practical implementation, and experimental verification of a comprehensive corporate network protection system that combines preventive barriers and active traffic monitoring tools in the PNETLab emulation environment. The thesis analyzes the architectural vulnerabilities of flat network topologies and classifies modern network threats (ARP-spoofing, TCP SYN Scan, ICMP/TCP Flood). A hierarchical network model based on a Collapsed Core architecture was designed. Logical segmentation of the infrastructure was practically implemented using VLANs, and inter-segment filtering was configured using Extended Access Control Lists (ACL). An intrusion detection system (IDS Suricata) was integrated using port mirroring technology (SPAN) in promiscuous mode for deep packet inspection (DPI). Experimental testing of the developed system was successfully conducted by simulating DoS attacks and network reconnaissance, confirming the high efficiency of custom signatures and hardware access policies. The practical significance of the obtained results lies in the fact that the proposed architecture and equipment configurations can be directly used to protect real small and medium-sized business corporate networks, as well as implemented in the educational process for specialty F5 "Cybersecurity and Information Protection".
dc.description.provenanceSubmitted by Сергій Трибулькевич (sergiy.trybulkevich@nuos.edu.ua) on 2026-07-06T07:40:05Z workflow start=Step: reviewstep - action:claimaction No. of bitstreams: 1 Vysotskyi_bakalavr.pdf: 2082795 bytes, checksum: 2c338153a99991ba4359491178d863aa (MD5)en
dc.description.provenanceStep: reviewstep - action:reviewaction Approved for entry into archive by Диндеренко Катерина (kateryna.dynderenko@nuos.edu.ua) on 2026-08-26T06:25:24Z (GMT)en
dc.description.provenanceStep: editstep - action:editaction Approved for entry into archive by Диндеренко Катерина (kateryna.dynderenko@nuos.edu.ua) on 2026-08-26T06:28:52Z (GMT)en
dc.description.provenanceStep: finaleditstep - action:finaleditaction Approved for entry into archive by Диндеренко Катерина (kateryna.dynderenko@nuos.edu.ua) on 2026-08-26T06:29:05Z (GMT)en
dc.description.provenanceMade available in DSpace on 2026-08-26T06:29:05Z (GMT). No. of bitstreams: 1 Vysotskyi_bakalavr.pdf: 2082795 bytes, checksum: 2c338153a99991ba4359491178d863aa (MD5) Previous issue date: 2026en
dc.identifier.citation Висоцький, М. К. Розробка комплексної системи захисту корпоративної мережі на основі технологій сегментації та активного моніторингу трафіку = Development of a comprehensive corporate network protection system based on segmentation technologies and active traffic monitoring : бакалаврська робота ; спец. 125 ''Кібербезпека та захист інформації'' / М. К. Висоцький ; наук. кер. С. Л. Трибулькевич. – Миколаїв : НУК, 2026. – 73 с.
dc.identifier.urihttps://eir.nuos.edu.ua/handle/123456789/13466
dc.language.isouk
dc.subjectкібербезпека
dc.subjectкорпоративна мережа
dc.subjectсегментація мережі
dc.subjectVLAN
dc.subjectACL
dc.subjectмоніторинг трафіку
dc.subjectсистема виявлення вторгнень
dc.subjectIDS
dc.subjectSuricata
dc.subjectPNETLab
dc.subject125 ''Кібербезпека''
dc.subjectcybersecurity
dc.subjectcorporate network
dc.subjectnetwork segmentation
dc.subjecttraffic monitoring
dc.subjectintrusion detection system
dc.titleРозробка комплексної системи захисту корпоративної мережі на основі технологій сегментації та активного моніторингу трафіку
dc.title.alternativeDevelopment of a comprehensive corporate network protection system based on segmentation technologies and active traffic monitoring
dc.typeБакалаврська робота

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Vysotskyi_bakalavr.pdf
Size:
1.99 MB
Format:
Adobe Portable Document Format