Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

Integrating Next-Generation Firewalls into a Private Cloud Datacenter

Myllykangas, Taneli (2016)

 
Avaa tiedosto
Myllykangas_Taneli.pdf (2.289Mt)
Lataukset: 


Myllykangas, Taneli
Metropolia Ammattikorkeakoulu
2016
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201604275280
Tiivistelmä
Metropolia Ammattikorkeakoulun Leppävaaran kampuksen tiloihin on rakenteilla pilvipalveluympäristö, jonka on tarkoitus palvella Metropolian opiskelijoita ja henkilökuntaa ja samalla mahdollistaa toiminta julkisena pilvipalveluntarjoajana. Tämän opinnäytetyön alkuperäisenä tavoitteena oli selvittää, miten useampi seuraavan sukupolven palomuuri tulisi integroida palvelinkeskuksen infrastruktuuriin. Näillä palomuureilla on tarkoitus suojata palvelinympäristöä tietoverkkouhkilta niin Metropolian sisäverkosta kuin julkisesta internetistä.

Pilviympäristön viivästymisen vuoksi insinöörityö toteutettiin suorittamalla tutkimus käyttäen kahta fyysistä palomuuria ja Leppävaaran kampuksen verkkolaboratorioissa käytettävissä olleita laitteita, joihin yhteen asennettiin sama Linux-jakeluversio, jota käytetään palvelinkeskuksen virtualisoinnissa. Neljänä päätavoitteena oli konfiguroida palomuurit korkeasti käytettävään tilaan, integroida käyttäjäntunnistus ulkoiseen palvelimeen, mahdollistaa salatut etäyhteydet ja koventaa verkko uhkia vastaan.

Insinöörityön tutkimuksessa palomuurit todettiin erittäin kyvykkäiksi laitteiksi, jotka sisältävät monia perinteisistä palomuureista puuttuvia kehittyneitä teknologioita, kuten syvällisen pakettien luotauksen. Korkea käytettävyys konfiguroitiin kolmen palomuurien välisen linkin avulla. Ulkoinen käyttäjätunnistus toteutettiin yhdistämällä palomuurit Linux-koneelle konfiguroituun käyttäjäntunnistuspalvelimeen. Salatut etäyhteydet mahdollistettiin palomuurien sisältämillä etäyhteystyökaluilla. Lopuksi verkko kovennettiin noudattamalla valmistajan suosittelemia verkon suojaus- ja tietoturvakäytäntöjä.

Palomuurit osoittautuivat monipuolisiksi tietoturvalaitteiksi, jotka useiden kehittyneiden tietoturvaominaisuuksiensa ansiosta soveltuvat hyvin modernin virtualisoidun palvelinkeskuksen suojaamiseen. Tutkimuksessa käytetyn palomuurimallin todettiin kuitenkin olevan datankäsittelyn suoritusteholtaan alimitoitettu pilviprojektin tarpeisiin. Palomuurien luoma tiedonsiirtopullonkaula täytyy ohittaa joidenkin käyttäjäryhmien osalta lopullisessa käyttöympäristössä. Rajallisen tutkimusajan vuoksi, aivan kaikkiin palomuurien sisältämiin hyödyllisiin ominaisuuksiin ei ehditty tutustua. Jatkoa ajatellen on suositeltavaa tutustua näihin konfiguroimattomiin ominaisuuksiin, jotta palomuureista saadaan tuotantoympäristössä kaikki mahdollinen hyöty.
 
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste