Yhdistetty uhkien hallinta seuraavan sukupolven palomuurilla
Kauppinen, Tommi (2017)
Kauppinen, Tommi
Metropolia Ammattikorkeakoulu
2017
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201705117725
https://urn.fi/URN:NBN:fi:amk-201705117725
Tiivistelmä
Insinöörityön tarkoituksena oli perehtyä nykyaikaisen seuraavan sukupolven palomuurin (NGFW) yhdistetyn uhkien hallinnan teknologioiden (UTM) teknisiin toimintaperiaatteisiin ja siihen, kuinka näillä ominaisuuksilla saadaan useampi suojauskerros yrityksen verkkotieto-turvalle.
Työssä tutkittiin tyypillisimpiä tietoverkoissa esiintyviä uhkia yrityksen tietoturvalle ja niiden pohjalta uhkien torjuntaan tarjolla olevia palomuuriteknologioita. Tarkoituksena oli tutkia kunkin teknologian teknisiä toimintaperiaatteita ja sitä, kuinka ne pystyvät havaitsemaan ja eristämään yrityksen tietoverkosta haittaohjelmia ja muita tietoturvauhkia IP-paketeista so-vellustasolla.
Työssä kytkettiin päälle useita UTM-suodatusprofiileja seuraavan sukupolven palomuurille ja havainnollistettiin myös lyhyesti UTM-ominaisuuksien vaikutusta tietoliikenteen käsittely-aikaan palomuurilla. Suoritetuissa testauksissa näytettiin myös, kuinka estetyn liikenteen käsittely palomuurilla ilmenee loppukäyttäjälle.
Testitulosten perusteella voitiin päätellä, että UTM-ominaisuuksilla varustettu palomuuri pys-tyy tehokkaasti toimimaan yrityksen tietoverkon uhkien ja sisällön suodattimena. Lisäksi voitiin todeta, että yhdistetyn uhkien hallinnan käyttöönotto lisää viiveitä IP-liikenteessä.
Työssä tutkittiin tyypillisimpiä tietoverkoissa esiintyviä uhkia yrityksen tietoturvalle ja niiden pohjalta uhkien torjuntaan tarjolla olevia palomuuriteknologioita. Tarkoituksena oli tutkia kunkin teknologian teknisiä toimintaperiaatteita ja sitä, kuinka ne pystyvät havaitsemaan ja eristämään yrityksen tietoverkosta haittaohjelmia ja muita tietoturvauhkia IP-paketeista so-vellustasolla.
Työssä kytkettiin päälle useita UTM-suodatusprofiileja seuraavan sukupolven palomuurille ja havainnollistettiin myös lyhyesti UTM-ominaisuuksien vaikutusta tietoliikenteen käsittely-aikaan palomuurilla. Suoritetuissa testauksissa näytettiin myös, kuinka estetyn liikenteen käsittely palomuurilla ilmenee loppukäyttäjälle.
Testitulosten perusteella voitiin päätellä, että UTM-ominaisuuksilla varustettu palomuuri pys-tyy tehokkaasti toimimaan yrityksen tietoverkon uhkien ja sisällön suodattimena. Lisäksi voitiin todeta, että yhdistetyn uhkien hallinnan käyttöönotto lisää viiveitä IP-liikenteessä.