Systém pro zabezpečený přístup k síťovým zařízením a monitoring anomálií v síti ISP
Loading...
Date
Authors
Svozil, Jiří
Advisor
Referee
Mark
A
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
ORCID
Abstract
Tato práce je zaměřena na návrh, implementaci a testování autentizačního systému pro správu přístupu k síťovým zařízením v prostředí poskytovatele internetu. Tento systém umožňuje centralizovaným a bezpečným způsobem ověřovat zaměstnance společnosti, kteří přistupují k zařízením, spravovat jejich přístupová práva a efektivně monitorovat autentizační procesy. Práce se věnuje návrhu a implementaci systému, který zajišťuje bezpečné ověřování uživatelů, součástí systému je webová aplikace určená ke správě zařízení, uživatelů a jejich přístupových politik. Zvláštní pozornost je věnována autentizaci do této aplikace, která podporuje moderní bezheslový přístup.
This thesis focuses on the design, implementation, and testing of an authentication system for managing access to network devices in an Internet Service Provider environment. The system enables centralized and secure authentication of company employees accessing the devices, management of their access rights, and efficient monitoring of authentication processes. The work deals with the design and implementation of system that ensures secure user authentication. A web application is included as part of the solution, providing management of devices, users, and access policies. Special attention is given to the authentication mechanism of this application, which supports modern passwordless standard.
This thesis focuses on the design, implementation, and testing of an authentication system for managing access to network devices in an Internet Service Provider environment. The system enables centralized and secure authentication of company employees accessing the devices, management of their access rights, and efficient monitoring of authentication processes. The work deals with the design and implementation of system that ensures secure user authentication. A web application is included as part of the solution, providing management of devices, users, and access policies. Special attention is given to the authentication mechanism of this application, which supports modern passwordless standard.
Description
Keywords
autentizace , autorizace , účtování , AAA , RadSec , TACACS+ , FreeRADIUS , REST API , TLS certifikáty , síťová zařízení , poskytovatel internetových služeb , správa přístupu , MFA , FIDO2 , authentication , authorization , accounting , AAA , RadSec , TACACS+ , FreeRADIUS , REST API , TLS certificates , network devices , Internet Service Provider , access management , MFA , FIDO2
Citation
SVOZIL, J. Systém pro zabezpečený přístup k síťovým zařízením a monitoring anomálií v síti ISP [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.
Document type
Document version
Date of access to the full text
Language of document
cs
Study field
bez specializace
Comittee
prof. Ing. Jan Hajný, Ph.D. (předseda)
Ing. Josef Vojtěch, Ph.D. (člen)
Ing. Jan Látal, Ph.D. (člen)
JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda)
Ing. Ondřej Pospíšil (člen)
Ing. Petr Ilgner (člen)
Ing. Rudolf Procházka (člen)
Date of acceptance
2025-06-09
Defence
Student prezentoval výsledky své práce a komise byla seznámena s posudky.
Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.
Otázky:
Jak přispívá vaše řešení k heterogenní správě sítě ISP?
Vytvořený nástroj umožnuje získat lokální přihlašovací údaje v případě výpadku komunikace s aut. serverem. Lze tuto funkcionalitu zabezpečit proti zneužití?
Result of defence
práce byla úspěšně obhájena
