Đồ Án Tìm hiểu về firewall và xây dựng firewall trên nền pfsense

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Mai Kul, 25/11/13.

  1. Mai Kul

    Mai Kul New Member

    Bài viết:
    1,299
    Được thích:
    0
    Điểm thành tích:
    0
    Xu:
    0Xu
    Đồ án với nhiệm vụ tìm hiểu về firewall và xây dựng sản phẩm firewall dành cho doanh nghiệp trên nền phần mềm mã nguồn mở pfSense, có những nội dung chính như sau:

    Chương I: Đặt vấn đề
    - Trình bày về tình hình an ninh mạng hiện tại và các vấn đề đặt ra đối với doanh nghiệp.
    - Xác định vai trò, tầm quan trọng của hệ thống firewall trong hạ tầng bảo mật tổng quát của doanh nghiệp.
    - Nêu phương hướng, nhiệm vụ của đề tài.

    Chương II: Công nghệ firewall và các giải pháp dành cho doanh nghiệp
    Chương này tập trung tìm hiểu về khái niệm, cấu trúc, chức năng và phân loại firewall. Trình bày các công nghệ và sản phẩm firewall tiêu biểu trên thị trường bảo mật hiện nay. Từ đó tổng kết, so sánh và đưa ra mục tiêu thực hiện cho đồ án tốt nghiệp.

    Chương III: Lựa chọn công nghệ, cài đặt và thử nghiệm
    - Phân tích, lựa chọn và giới thiệu công nghệ: phân tích, so sánh để thấy được sự phù hợp với việc sử dụng phần mềm mã nguồn mở pfSense firewall cho việc xây dựng và phát triển sản phẩm. Giới thiệu về pfSense: nền tảng, cấu trúc, các tính năng và đặc trưng nổi bật
    - Cài đặt và thử nghiệm: Mô tả quá trình cài đặt pfSense, sau đó cấu hình vận hành và thử nghiệm các tính năng và dịch vụ cung cấp từ đơn giản đến nâng cao để hiểu sâu về cách thức hoạt động của hệ thống này.

    Chương IV: Thiết kế và xây dựng sản phẩm firewall dành cho doanh nghiệp
    - Đưa ra mục tiêu xây dựng và phát triển sản phẩm
    - Xây dựng các tính năng nâng cao cho hệ thống với hai nhiệm vụ chính là:
    + Thiết kế cân bằng tải outbound hỗ trợ nhiều line kết nối: phân tích cơ chế cân bằng tải của hệ thống, nhận xét về những thiếu sót và hạn chế, từ đó đưa ra cách thức khắc phục và cải tiến.
    + Bổ sung các gói cài đặt cho hệ thống: phân tích cơ chế quản lý và cài đặt gói của hệ thống, từ đó đưa ra phương pháp cho phép tích hợp các gói nhằm nâng cao hiệu quả và tính năng cho hệ thống, với minh họa bằng việc tích hợp dịch vụ phát hiện, ngăn chặn tấn công Snort, dịch vụ proxy server Squid và dịch vụ SquidGuard cho phép lọc kết nối proxy, lọc URL Sau đó cấu hình và thử nghiệm dịch vụ vừa tích hợp.
    - Đóng gói và phân phối sản phẩm: Trình bày cách thức đóng gói sản phẩm sau khi phát triển, phân phối sản phẩm dưới dạng đĩa cài đặt.
    - Xây dựng sản phẩm firewall BK-Stirling phiên bản 1.0 beta: Rẽ nhánh để phát triển từ nền tảng pfSense, với việc xây dựng các tính năng nâng cao đã được thiết kế ở trên, thay đổi hình thức, việt hóa để có được sản phẩm với các tính năng, dịch vụ dễ dàng sử dụng và hỗ trợ mạnh mẽ việc thực thi bảo mật.
     

    Các file đính kèm:

Đang tải...