Řešení zabezpečeného připojení externích pracovníků v síťovém prostředí firmy Racom

but.committeeprof. Ing. Jaroslav Koton, Ph.D. (předseda) Ing. Vojtěch Myška, Ph.D. (člen) Ing. Martina Radilová, Ph.D. (člen) Ing. Pavel Hanák, Ph.D. (člen) Ing. David Kohout (člen) prof. Ing. Radek Martinek, Ph.D. (místopředseda) doc. Ing. Tomáš Horváth, Ph.D. (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Uveďte, jak by bylo složité a co by bylo potřeba změnit ve Vašem návrhu v případě implementace podpory protokolu IPv6 v síti firmy? Jak by Váš návrh reagoval v případě velkého množství pokusů o připojení (především neautentizovaných, nebezpečných) do sítě firmy v určitý časový okamžik? Co vše by se muselo v rámci této firmy upravit, změnit a dokoupit pro bezproblémový provoz Vašeho navrženého systému? Student dostatečně vysvětlil otázky.cs
but.jazykčeština (Czech)
but.programTelekomunikační a informační technikacs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorKubánková, Annacs
dc.contributor.authorStupka, Richardcs
dc.contributor.refereeDvořák, Jancs
dc.date.created2025cs
dc.description.abstractTato práce se zabývá návrhem a implementací bezpečného přístupu externích pracovníků do podnikové sítě společnosti Racom. Studie začíná detailní analýzou současného síťového prostředí, se zaměřením na segmentaci VLAN a možnosti připojení přes VPN. Cílem této práce je navrhnout bezpečné prostředí pro externí pracovníky, umožňující jim přístup k vybraným firemním zdrojům bez nutnosti vyhrazených ethernetových přípojek. V rámci implementace byl zvolen protokol 802.1X pro autentizaci a autorizaci uživatelů, který umožňuje dynamické přiřazování do příslušných VLAN podle informací v Active Directory. Tento přístup poskytuje vysokou úroveň zabezpečení s flexibilitou přístupu z libovolného portu v síti. Pro monitoring aktivit externích pracovníků byl implementován komplexní systém založený na sběru a analýze logů z firewallu Sophos XG a SNMP monitoringu síťové infrastruktury. Monitorovací řešení využívá kombinaci nástrojů rsyslog a Zabbix pro centralizovaný sběr, filtraci a analýzu bezpečnostních událostí. Celý systém byl testován v kontrolovaném prostředí, kde se prokázala jeho účinnost při detekci bezpečnostních incidentů a automatické reakci na potenciální hrozby. Implementovaný monitoring umožňuje sledování aktivit externích pracovníků v reálném čase prostřednictvím specializovaného dashboardu. Výsledky práce ukazují, že kombinace protokolu 802.1X a komplexního monitorovacího systému výrazně zvyšuje bezpečnost síťové infrastruktury při zachování flexibility připojení externích pracovníků. Navržené řešení poskytuje efektivní nástroj pro správu přístupu k firemním zdrojům a proaktivní detekci bezpečnostních hrozeb.cs
dc.description.abstractThis thesis explores the design and implementation of a secure access solution for external workers connecting to the corporate network of Racom. The study begins with a detailed analysis of the current network environment, focusing on VLAN segmentation and VPN connection options. The aim of this work is to propose a secure environment for external workers, enabling them to access selected corporate resources without requiring dedicated Ethernet connections. The implementation utilizes the 802.1X protocol for user authentication and authorization, which enables dynamic assignment to appropriate VLANs based on Active Directory information. This approach provides a high level of security with the flexibility to access from any port in the network. For monitoring external worker activities, a comprehensive system was implemented based on collecting and analyzing logs from the Sophos XG firewall and SNMP monitoring of the network infrastructure. The monitoring solution uses a combination of rsyslog and Zabbix tools for centralized collection, filtering, and analysis of security events. The entire system was tested in a controlled environment, which demonstrated its effectiveness in detecting security incidents and automatically responding to potential threats. The implemented monitoring enables real-time tracking of external worker activities through a specialized dashboard. The results show that the combination of the 802.1X protocol and a comprehensive monitoring system significantly enhances the security of network infrastructure while maintaining flexibility for external worker connections. The proposed solution provides an effective tool for managing access to corporate resources and proactive detection of security threats.en
dc.description.markBcs
dc.identifier.citationSTUPKA, R. Řešení zabezpečeného připojení externích pracovníků v síťovém prostředí firmy Racom [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.cs
dc.identifier.other167190cs
dc.identifier.urihttp://hdl.handle.net/11012/251463
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectBezpečný přístupcs
dc.subjectexterní pracovnícics
dc.subjectfiremní síťcs
dc.subjectVLAN segmentacecs
dc.subjectProof of Conceptcs
dc.subjectsíťová bezpečnostcs
dc.subjectRacomcs
dc.subject802.1Xcs
dc.subjectRADIUScs
dc.subjectmonitoringcs
dc.subjectSecure accessen
dc.subjectexternal workersen
dc.subjectcorporate networken
dc.subjectVLAN segmentationen
dc.subjectProof of Concepten
dc.subjectnetwork securityen
dc.subjectRacomen
dc.subject802.1Xen
dc.subjectRADIUSen
dc.subjectmonitoringen
dc.titleŘešení zabezpečeného připojení externích pracovníků v síťovém prostředí firmy Racomcs
dc.title.alternativeSolution for secure connection of external employees in Racom's network environmenten
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2025-06-09cs
dcterms.modified2025-06-11-10:11:55cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid167190en
sync.item.dbtypeZPen
sync.item.insts2025.08.27 02:03:16en
sync.item.modts2025.08.26 20:06:49en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs

Files

Original bundle

Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.59 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
13.31 KB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
review_167190.html
Size:
5.6 KB
Format:
Hypertext Markup Language
Description:
file review_167190.html

Collections