Скачать пример (образец) магистерской диссертации на тему "Оптимизация правил систем межсетевого экранирования...."

Оптимизация правил систем межсетевого экранирования с использованием системы на базе искусственного интеллекта

  • Номер работы:
    1375751
  • Раздел:
  • Год добавления:
    09.03.2025 г.
  • Объем работы:
    80 стр.
  • Содержание:
    СОДЕРЖАНИЕ

    ВВЕДЕНИЕ 7
    1 АНАЛИЗ ПОДХОДОВ И МЕТОДОВ ОРГАНИЗАЦИИ МЕЖСЕТЕВОГО ЭКРАНИРОВАНИЯ 11
    1.1 Описание систем межсетевого экранирования и их места в обеспечении безопасности информации 11
    1.2 Обзор методов оптимизации правил межсетевого экранирования 20
    1.3 Преимущества оптимизации правил межсетевого экрана с использованием искусственного интеллекта 30
    1.4 Выводы 36
    2 РАЗРАБОТКА МЕТОДИКИ ОПТИМИЗАЦИИ ПРАВИЛ СИСТЕМ МЕЖСЕТЕВОГО ЭКРАНИРОВАНИЯ С ИСПОЛЬЗОВАНИЕМ СИСТЕМЫ НА БАЗЕ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА 37
    2.1 Описание используемой структуры ACL правил и технологии ее применения 37
    2.2 Построение структуры данных для анализа правил системы межсетевого экранирования 41
    2.3 Определение принципов оптимизации правил систем межсетевого экранирования с использованием системы на базе искусственного интеллекта 51
    2.4 Выводы 56
    3 РАЗРАБОТКА МАКЕТА СИСТЕМЫ ОПТИМИЗАЦИИ ПРАВИЛ СИСТЕМ МЕЖСЕТЕВОГО ЭКРАНИРОВАНИЯ С ИСПОЛЬЗОВАНИЕМ СИСТЕМЫ НА БАЗЕ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА 58
    3.1 Проведение оптимизации правил систем межсетевого экранирования для выбранной сети 58
    3.2 Анализ эффективности применения новой технологии распределения правил межсетевого экранирования 68
    3.3 Выводы 77
    ЗАКЛЮЧЕНИЕ 78
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ 79
    ПРИЛОЖЕНИЕ 1. СКРИПТ СИСТЕМЫ 84

  • Выдержка из работы:
    Некоторые тезисы из работы по теме Оптимизация правил систем межсетевого экранирования с использованием системы на базе искусственного интеллекта
    ВВЕДЕНИЕ

    Межсетевое экранирование относится к наиболее ключевым элементам так называемой эшелонированной защиты локальных вычислительных сетей. Функционал любого межсетевого экрана ориентирован на решение основной задачи, которая состоит в организации фильтрации сетевого трафика. Такая фильтрация включает запрет на передачу пакетов, которые межсетевой экран определяет, как потенциально опасные.
    Особенностью межсетевых экранов следующего поколения являются правила NGFW. Они представляют собой некоторый набор указаний, опре-деляющих работу по отбраковыванию различных сетевых пакетов при раз-личных условиях. Однако организация работы межсетевых экранов сопря-жено с определенными проблемами:
    ? сложность управления большим количеством правил,
    ? возможные конфликты между правилами,
    ? оптимизация производительности сети,
    ? обеспечение безопасности при минимальном воздействии на произ-водительность.
    ? ……………………………………………………..

    1 АНАЛИЗ ПОДХОДОВ И МЕТОДОВ ОРГАНИЗАЦИИ МЕЖСЕТЕВОГО ЭКРАНИРОВАНИЯ

    1.1 Описание систем межсетевого экранирования и их места в
    обеспечении безопасности информации
    Межсетевое экранирование относится к наиболее ключевым элементам так называемой эшелонированной защиты локальных вычислительных сетей (ЛВС).
    Межсетевой экран (МЭ) является специализированным комплексом межсетевой защиты. Его также принято называть системой firewall или брандмауэром.
    Фактически, межсетевой экран представляет собой программный, либо программно-аппаратный элемент компьютерной сети, основной функцией которого считается контроль (мониторинг) и фильтрация сетевого трафика, проходящего через него, согласно установленным заранее правилам.
    Межсетевой экран дает возможность разделения общей сети на две или более частей, а также реализации совокупности правил, которые определяют условия прохождения пакетов с данными через границу, отделяющую одну часть общей сети от другой. Чаще всего, проведение данной границы осу-ществляется между локальной (корпоративной) сетью предприятия и гло-бальной сетью Интернет.
    Типовой задачей межсетевых экранов является защита внутренней сети предприятия от злонамеренных вторжений из глобальной сети Интернет. Вместе с тем, вполне допустимо их использование для защиты от атак из корпоративной интрасети, к которой подключена локальная вычислительная сеть предприятия. Следует отметить, что технология межсетевых экранов считается одной из первых технологий, направленных на защиту корпора-тивных сетей от угроз внешнего типа.
    Безусловно, для подавляющего количества предприятий установка межсетевого экрана представляет собой необходимое условие обеспечения защиты внутренней сети.
    Чтобы эффективно осуществлять противодействие нелегитимному меж-сетевому сетевому доступу межсетевой экран (МЭ) необходимо размещать между защищаемой сетью предприятия (внутренней сетью) и внешней сетью, являющейся потенциально опасной (рисунок 1.1).

    Рисунок 1.1 – Схема расположения МЭ

    Следует отметить, что любые взаимодействия между этими сетями в обязательном порядке должны выполняться только через МЭ. В организа-ционном контексте межсетевой экран является частью защищаемой сети.
    Существует несколько типовых схем подключения межсетевых экранов. Они представлены на рисунок 1.2.

    Рисунок 1.2 – Распространенные схемы подключения МЭ
    Ключевыми задачами, решаемыми межсетевым экраном, который обеспечивает защиту сразу определенного количества узлов внутренней сети, можно считать следующие:
    ? ограничение доступа внешних (относительно защищаемой сети) пользователей к внутренним ресурсам сети предприятия. Такими пользова-телями, безусловно, являются: удаленные пользователи, хакеры, партнеры, а также сотрудники самого предприятия, предпринимающие попытки получе-ния доступа к серверам баз данных, которые находятся под защитой межсе-тевого экрана;
    ? ……………………………………………………..
    СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ

    1. Botvinko A.Y. Evaluation of the firewall influence on the session initiation by the sip multimedia protocol / Botvinko A.Y., Samouylov K.E. // Discrete and Continuous Models and Applied Computational Science. 2021. Т. 29. № 3. С. 221-229.
    2. Botvinko A.Y. Evaluation of the firewall influence on the session initiation by the sip multimedia protocol / Botvinko A.Y., Samouylov K.E. // Discrete and Continuous Models and Applied Computational Science. 2021. Т. 29. № 3. С. 230-241.
    3. Coscia A. An innovative two-stage algorithm to optimize Firewall rule ordering / A. Coscia, V. Dentamaro, S. Galantucci, A. Maci, G. Pirlo // Computers & Security. 2023. V. 134. November 2023, 103423.
    4. How firewall rule groups work. Trellix Endpoint Security (ENS) 10.7.16 - Firewall Product Guide – Linux. [Электронный ресурс]. URL: https://docs.trellix.com/ru-RU/bundle/endpoint-security-10.7.16-firewall-product-guide-linux/page/GUID-5AB221FA-31FE-4270-AC58-0707120D524E.html. — (дата обращения: 05.11.2024).
    ? ……………………………………………………..
Скачать демо-версию магистерской диссертации

Не подходит? Мы можем сделать для Вас эксклюзивную работу без плагиата, под ключ, с гарантией сдачи. Узнать цену!

Представленный учебный материал (по структуре - Магистерская диссертация) разработан нашим экспертом в качестве примера - 09.03.2025 по заданным требованиям. Для скачивания и просмотра краткой версии магистерской диссертации необходимо пройти по ссылке "скачать демо...", заполнить форму и дождаться демонстрационной версии, которую вышлем на Ваш E-MAIL.
Если у Вас "ГОРЯТ СРОКИ" - заполните бланк, после чего наберите нас по телефонам горячей линии, либо отправьте SMS на тел: +7-917-721-06-55 с просьбой срочно рассмотреть Вашу заявку.
Если Вас интересует помощь в написании именно вашей работы, по индивидуальным требованиям - возможно заказать помощь в разработке по представленной теме - Оптимизация правил систем межсетевого экранирования с использованием системы на базе искусственного интеллекта ... либо схожей. На наши услуги уже будут распространяться бесплатные доработки и сопровождение до защиты в ВУЗе. И само собой разумеется, ваша работа в обязательном порядке будет проверятся на плагиат и гарантированно раннее не публиковаться. Для заказа или оценки стоимости индивидуальной работы пройдите по ссылке и оформите бланк заказа.

Как это работает:

Copyright © «Росдиплом»
Сопровождение и консультации студентов по вопросам обучения.
Политика конфиденциальности.
Контакты

  • Методы оплаты VISA
  • Методы оплаты MasterCard
  • Методы оплаты WebMoney
  • Методы оплаты Qiwi
  • Методы оплаты Яндекс.Деньги
  • Методы оплаты Сбербанк
  • Методы оплаты Альфа-Банк
  • Методы оплаты ВТБ24
  • Методы оплаты Промсвязьбанк
  • Методы оплаты Русский Стандарт
Наши эксперты предоставляют услугу по консультации, сбору, редактированию и структурированию информации заданной тематики в соответствии с требуемым структурным планом. Результат оказанной услуги не является готовым научным трудом, тем не менее может послужить источником для его написания.