Система виявлення вторгнень в корпоративній мережі на основі Cisco ASA

dc.contributor.authorПіснячевський, Ярослав Валентинович
dc.date.accessioned2026-06-09T15:10:05Z
dc.date.available2026-06-09T15:10:05Z
dc.date.issued2026
dc.description.abstractКваліфікаційна робота присвячена розгортанню та практичній конфігурації комплексної системи захисту периметра мережі на базі апаратно–програмного рішення Cisco ASA 5506–X. У роботі проаналізовано сучасні вектори кібератак на корпоративну інфраструктуру, міжнародні стандарти інформаційної безпеки (ISO/IEC 27000, NIST 800–30) та обґрунтовано вибір технологій наступного покоління (NGFW) для мінімізації ризиків. Запропоноване рішення базується на інтеграції модульної архітектури, де ядро ASA забезпечує базову фільтрацію на рівнях L3/L4, а програмний модуль Firepower здійснює глибоку інспекцію пакетів на рівні додатків (L7). Впроваджений метод захисту включає використання моделі загроз STRIDE, налаштування репутаційних фільтрів Cisco Talos для автоматизованого блокування шкідливого ПЗ (AMP) та конфігурацію дешифрування SSL–трафіку. Реалізація проєкту містить розроблені CLI–скрипти для зміцнення захисту (hardening) пристрою, зокрема налаштування безпечних протоколів керування та методів обробки фрагментованих пакетів. Експериментальні результати підтвердили ефективність налаштованих політик щодо виявлення та запобігання вторгненням у реальному часі, забезпечення сегментації мережі через зони довіри.
dc.identifier.citationПіснячевський Я. В. Система виявлення вторгнень в корпоративній мережі на основі Cisco ASA : кваліфікаційна робота бакалавра : 125 Кібербезпека / Хмельницький національний університет. Хмельницький, 2026. 78 с.
dc.identifier.urihttps://elar.khmnu.edu.ua/handle/123456789/21305
dc.language.isouk
dc.publisherХмельницький національний університет
dc.subject125 Кібербезпека
dc.subjectCisco ASA 5506–X
dc.subjectFirepower
dc.subjectNGIPS
dc.subjectглибока інспекція трафіку (L7)
dc.subjectCisco Talos
dc.subjectмодель загроз STRIDE
dc.subjectмережева безпека
dc.subjecthardening
dc.titleСистема виявлення вторгнень в корпоративній мережі на основі Cisco ASA
dc.typeБакалаврські роботи
Файли
Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
Pisnyachevskyy Y. V._bakalavr.pdf
Розмір:
2.28 MB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Назва:
license.txt
Розмір:
4.26 KB
Формат:
Item-specific license agreed upon to submission
Опис:
Зібрання