DNS firewall a jeho nasazení a integrace v rámci kybernetického centra
DNS firewall and its deployment and integration in cyber center

Author
Advisor
Jeřábek, JanReferee
Kubánková, AnnaGrade
BAltmetrics
Metadata
Show full item recordAbstract
Tato bakalářská práce se věnuje nasazení, integraci a testování DNS firewallu v kybernetickém operačním centru. Popisuje možnosti napojení koncových stanic a vzdálených místních sítí na DNS firewall umístěný v rámci kybernetického operačního centra. Dále je popsáno vynucení využívání DNS firewallu. Hlavním cílem práce bylo nasadit a integrovat DNS firewall v kybernetickém operačním centru. První kapitola obecně popisuje kybernetické operační centrum a jeho části. Druhá kapitola se věnuje systému DNS. V~následující kapitole je popsáno zabezpečení systému DNS a zabezpečení DNS dotazů a čtenář je seznámen s pojmem DNS firewall a s technologiemi RPZ a VPN. Čtvrtá kapitola popisuje postup nasazení DNS firewallu a jeho integraci v reálném kybernetickém operačním centru. Další kapitola popisuje možnosti napojení koncových stanic a vzdálených místních sítí na DNS firewall umístěný v rámci kybernetického operačního centra a jeho vynucení. Poslední kapitola se věnuje testování výkonnosti a dostupnosti nasazeného DNS firewallu. Výsledkem práce je nasazený, integrovaný, funkční a otestovaný DNS firewall v reálném kybernetickém operačním centru. Pro implementaci a nasazení DNS firewallu byl využit softwarový balík BIND a technologie RPZ. Pro napojení stanic byla využita technologie VPN a pro testování byla využita síť RIPE Atlas. This bachelor's thesis deals with the deployment, integration, and testing of a DNS firewall in a security operations center. It describes the connection of endpoints and remote local area networks to the DNS firewall located in the security operations center. Furthermore, the enforcement of the DNS firewall is described. The main goal of the thesis was to deploy and integrate a DNS firewall inside a security operations center. The first chapter describes the security operations center in general. The second chapter deals with the DNS system. The following chapter describes the security of the DNS system and security of DNS requests, the reader is informed of the term DNS firewall and RPZ and VPN technologies. The fourth chapter describes the DNS firewall deployment process and its integration in a real security operations center. The next chapter describes connection methods of endpoint and remote local area networks to the DNS firewall and its enforcement inside the security operations center. The last chapter deals with performance testing and deployed DNS firewall availability. The outcome of the thesis involves a deployed, integrated, fully-functional, and tested DNS firewall in a real-world security operations center. The Bind software package along with the RPZ technology was used to implement and deploy the DNS firewall. For testing and connection of endpoints, the VPN technology, and the RIPE Atlas network was used.
Keywords
Berkeley Internet Name Domain, bezpečnost, bezpečnostní dohled, blokování DNS dotazů, Domain Name System, DNS firewall, DNS over VPN, firewall, kybernetické operační centrum, Response Policy Zones, SOC jako služba, Threat Intelligence, Berkeley Internet Name Domain, security, security monitoring, DNS query blocking, Domain Name System, DNS firewall, DNS over VPN, firewall, Security Operations Center, Response Policy Zones, SOC as a service, Threat IntelligenceLanguage
čeština (Czech)Study brunch
bez specializaceComposition of Committee
doc. Ing. Petr Mlýnek, Ph.D. (předseda) JUDr. MgA. Jakub Míšek, Ph.D. (místopředseda) Ing. Jan Pospíšil (člen) Ing. David Smékal (člen) Mgr. Ing. Pavel Šeda (člen) Ing. Radek Hartman, MBA (člen)Date of defence
2022-06-14Process of defence
Student prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta diplomové práce: Je možné nastavit DNS firewall na každém DNS serveru? Co by tato implementace obnášela a jaké jsou výhody a nevýhody? - Student dostatečně vysvětlil otázku. Student obhájil bakalářskou práci.Result of the defence
práce byla úspěšně obhájenaPersistent identifier
http://hdl.handle.net/11012/205525Source
DOLEŽAL, M. DNS firewall a jeho nasazení a integrace v rámci kybernetického centra [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2022.Collections
- 2022 [397]
Citace PRO
Related items
Showing items related by title, author, creator and subject.
-
Algoritmy pro klasifikaci paketů
Kolomazník, IvoV úvodu této bakalářské práce je rozebrána problematika filtrování provozu v síti a podstata klasifikace paketů. Dále se zabývá studiem vlastností několika základních klasifikačních algoritmů. Ve druhé části je detailně ... -
Akcelerovaný firewall s DPDK
Holubář, JiříV dnešní době, kdy téměř každý využívá Internet, je třeba zajistit také zabezpečení provozu na sítích. K tomuto napomáhá firewall. Na některých linkách je ovšem vyžadována vyšší propustnost než na jiných. Tato práce zkoumá ... -
Návrh zabezpečení počítačové sítě malé softwarové firmy
Špičák, JanBakalářská práce předkládá analýzu stavu současného zabezpečení počítačové sítě a následné optimalizaci v malé softwarové firmě. Předkládá návrhy jak zlepšit zabezpečení, které mohou zabránit útokům z internetu a ztrátě ...