Mikro-segmentācija un tās priekšrocības pār tradicionālām datortīklu aizsardzības metodēm ; Micro-segmentation and its advantages over traditional computer network security methods

Maģistra darba uzdevums ir apskatīt datortīklu infrastruktūras sadalīšanas iespējas nelielās vienībās augstas drošības nodrošināšanai, kā risinājumu izmantojot mikro-segmentēšanu. Vispirms tiek pētītas datortīklu izmantošanas attīstības tendences un drošības risinājumi, apskatot vairākas datortīklu topoloģijas un tīklus aizsargājošas ierīces. Tāpat analizēti kritiskākie datortīklu uzlaušanas vektori. Darbā apskatīti arī divi mikro-segmentēšanas veidi. Viens no tiem ir datu plūsmu segmentēšana datu centros izmantotās virtualizētās vidēs, otrs saistīts ar Aruba tīkla iekārtām un jaunu datortīklu... Mehr ...

Verfasser: Peļņa, Edgars
Dokumenttyp: masterThesis
Erscheinungsdatum: 2018
Verlag/Hrsg.: Latvijas Universitāte
Schlagwörter: Datorzinātne / datortīkli / mikro-segmentēšana / aizsardzība / mobilitāte / Aruba arhitektūra
Sprache: Latvian
Permalink: https://search.fid-benelux.de/Record/base-26485967
Datenquelle: BASE; Originalkatalog
Powered By: BASE
Link(s) : https://dspace.lu.lv/dspace/handle/7/39655

Maģistra darba uzdevums ir apskatīt datortīklu infrastruktūras sadalīšanas iespējas nelielās vienībās augstas drošības nodrošināšanai, kā risinājumu izmantojot mikro-segmentēšanu. Vispirms tiek pētītas datortīklu izmantošanas attīstības tendences un drošības risinājumi, apskatot vairākas datortīklu topoloģijas un tīklus aizsargājošas ierīces. Tāpat analizēti kritiskākie datortīklu uzlaušanas vektori. Darbā apskatīti arī divi mikro-segmentēšanas veidi. Viens no tiem ir datu plūsmu segmentēšana datu centros izmantotās virtualizētās vidēs, otrs saistīts ar Aruba tīkla iekārtām un jaunu datortīklu arhitektūras modeli, pēc kāda ar tām var veidot segmentētu tīklu. Darba rezultātā veikta datortīklu drošības un mikro-segmentēšanas izpēte un praktiski izmēģināta jaunajā arhitektūrā iekļauta programmatūra tīkla ierīču centralizētai pārvaldībai. ; The aim of the master’s thesis is to research computer networks’ isolation into small units for high level security by way of micro-segmentation. First, the current network security solutions are analyzed, by looking at various enterprise network topology architectures and security devices, as well as listing the most critical network breach vectors. Then, micro-segmentation is researched and two types of its implementation are looked at. One of them performs unit isolation in virtualized data center environments. The other is related to Aruba devices and new network architecture model that is used to create segmented networks. In the result, network security and micro-segmentation has been researched and software included in the new architectural model has been tested in practice.