Дослідження периметральних та внутрішніх демілітаризованих зон корпоративних мереж
| dc.contributor.advisor | Мамченко, Сергій Миколайович | |
| dc.contributor.author | Вєтров, Богдан Валерійович | |
| dc.date.accessioned | 2026-03-24T13:30:52Z | |
| dc.date.issued | 2025 | |
| dc.description.abstract | Викладачі, науковці та здобувачі вищої освіти використовують мережі для передачі даних між навчальними закладами, науковими установами, пристроями для зберігання даних та обчислювальними системами. Хоча мережі загального призначення, також звані корпоративними мережами, здатні передавати базові дані, такі як електронна пошта та веб-контент, вони стикаються з численними проблемами при передачі даних обсягом у терабайти і більше. Ці мережі підтримують велику кількість завдань, включаючи обслуговування баз даних організацій, надаючи послуги електронної пошти, та перегляд web-сторінок. Однак при організації навчального процесу, особливо в дистанційному форматі, необхідна передача даних обсягом в терабайти і корпоративні мережі зіштовхуються з багатьма невирішеними проблемами. Головні проблеми, що заважають високій пропускній здатності, включають повільну обробку мережевого трафіку пристроями безпеки, нездатність маршрутизаторів і комутаторів ефективно працювати в години пік, тобто в години генерації великих потоків трафіку, кінцеві пристрої, нездатні відправляти і приймати дані з високою швидкістю, відсутність додатків для передачі даних, здатних використовувати доступну пропускну здатність мережі, і відсутність наскрізного моніторингу шляху для запобігання проблемам. Комп'ютерні мережі, як правило, є загальним ресурсом, що використовується багатьма додатками, які представляють різні інтереси. Internet є особливо поширеним ресурсом, який використовується конкуруючими компаніями, навчальними закладами і просто злочинцями. Якщо не вжити заходів безпеки, мережеве спілкування або розподілений додаток можуть бути скомпрометовані зловмисником. Тобто проблеми безпеки виходять на перший план. Тому тема магістерської роботи є актуальною та своєчасною. Робота складається з трьох розділів. В першому розділі обговорюєтеся організація корпоративних сервісів, базові принципи організації безпеки мережевих сервісів. Також розглянуто загрози та проблеми мережевій безпеки. Проведено аналіз методів захисту мережевої інфраструктури. Серед них сегментація мережі, застосування списків контролю доступу (ACL), міжмережевих екранів (Firewall) а також переваг та недоліків систем IDS та IPS. В другому розділі розглянуто базові моделі DMZ, такі як однорівнева (периметральна) модель та дворівнева (внутрішня) модель. Проведено дослідження стратегій впровадження DMZ, та етапи створення демілітаризованої зони. В третьому розділі надано стислий огляд середовища та програмного забезпечення для моделювання DMZ. Запрограмовані три сценарію для дослідження продуктивності моделей демілітаризованої зони. Проаналізовано результати імітаційного моделювання та надані практичні рекомендації з впровадженню технологій захисту мережевої інфраструктури. Отримані результати показали, що внутрішня DMZ вирішує багато критичних проблем з продуктивністю. Надано практичні рекомендації щодо впровадження технологій захисту інформації. Так сегментація мережі рекомендовано до впровадження, за умови, що розподіл спільно використовуваних ресурсів здійснюється належним чином Доведено, що DMZ не тільки покращує безпеку мережі, але й підвищує її продуктивність. Робота складає 61 сторінку. В роботі використано 14 джерел | |
| dc.identifier.citation | Вєтров, Б.В. Дослідження периметральних та внутрішніх демілітаризованих зон корпоративних мереж : дипломна робота ... магістра : 123 «Комп’ютерна інженерія». Київ, 2025. 60 с. | |
| dc.identifier.uri | https://dglib.nubip.edu.ua/handle/123456789/14376 | |
| dc.language.iso | uk | |
| dc.publisher | НУБіП України | |
| dc.subject | передачі даних | |
| dc.subject | зберігання даних | |
| dc.subject | корпоративні мережі | |
| dc.subject | впровадження DMZ | |
| dc.subject | data transmission | |
| dc.subject | data storage | |
| dc.subject | corporate networks | |
| dc.subject | DMZ implementation | |
| dc.title | Дослідження периметральних та внутрішніх демілітаризованих зон корпоративних мереж | |
| dc.type | Thesis | |
| thesis.degree.departament | Комп'ютерних систем, мереж та кібербезпеки | |
| thesis.degree.grantor | Факультет інформаційних технологій | |
| thesis.degree.specialty | Комп’ютерна інженерія |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- Vietrov_Mahisterska_Doslidzhennia_ perymetralnykh.pdf
- Розмір:
- 1.16 MB
- Формат:
- Adobe Portable Document Format
Ліцензійна угода
1 - 1 з 1
Вантажиться...
- Назва:
- license.txt
- Розмір:
- 1.71 KB
- Формат:
- Item-specific license agreed to upon submission
- Опис: