DC Field | Value | Language |
dc.contributor.author | Петров, С. Н. | - |
dc.contributor.author | Ахраменко, Д. В. | - |
dc.contributor.author | Горошко, С. М. | - |
dc.contributor.author | Пулко, Т. А. | - |
dc.date.accessioned | 2019-12-09T07:06:19Z | - |
dc.date.available | 2019-12-09T07:06:19Z | - |
dc.date.issued | 2018 | - |
dc.identifier.citation | Разграничение доступа в локальной сети с использованием базовых настроек сетевого оборудования / Петров С. Н. [и др.] // Системный анализ и прикладная информатика. - 2018. - №3. - С. 55 - 61. | ru_RU |
dc.identifier.uri | https://libeldoc.bsuir.by/handle/123456789/37754 | - |
dc.description.abstract | Целью работы являлось разработка рекомендаций по защите локальной сети предприятия от несанкционированного доступа сотрудников (инсайдерских атак) на основе разграничения доступа, с использованием базовых настроек имеющегося оборудования. Предлагается использование профилей доступа на основе MAC-адресов (MAC-based Access Control). Рассмотрены проблемы защиты информации на физическом и канальном уровнях, а также наиболее распространенные типы атак. Дано описание, созданной для целей исследования, натурной модели локальной сети организации гостиничного бизнеса, включающей персональные компьютеры, модем ZTE ZXHN H208N с поддержкой функций WiFi-точки доступа и коммутатор DES-1210-52, который обеспечивал объединение указанных устройств в сеть.
Произведено контактное подключение к витой паре с использованием зажимов типа «крокодил» на линиях Tx и Rx. В качестве инструмента для тестирования на проникновение использовался ноутбук с дистрибутивом Kali Linux, утилита tcpdump, фреймворк bettercap, анализатор трафика Wireshark. Был рассмотрен вариант проведения сетевой атаки ARP-spoofing с базовыми настройками сетевого оборудования. Приведены результаты атаки и пассивного исследования модели сети. Рассмотрен вариант повторной атаки после активации и настройки функций привязки IP- и МАС-адресов (IP-MAC-Port Binding), а также аутентификации пользователей на основе стандарт IEEE 802.1X (MAC-Based 802.1X). Результаты доказали действенность выбранных мер защиты. | ru_RU |
dc.language.iso | ru | ru_RU |
dc.publisher | БНТУ | ru_RU |
dc.subject | публикации ученых | ru_RU |
dc.subject | информационная безопасность | ru_RU |
dc.subject | тестирование на проникновение | ru_RU |
dc.subject | анализ сетевого трафика | ru_RU |
dc.subject | инсайдерские атаки | ru_RU |
dc.subject | разграничение доступа | ru_RU |
dc.subject | ARP-spoofing | ru_RU |
dc.title | Разграничение доступа в локальной сети с использованием базовых настроек сетевого оборудования | ru_RU |
dc.type | Статья | ru_RU |
Appears in Collections: | Публикации в изданиях Республики Беларусь
|