1. Trang chủ
  2. » Luận Văn - Báo Cáo

(Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan

85 2 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 85
Dung lượng 2,47 MB

Nội dung

1 LỜI CAM ĐOAN Tôi cam đoan công trình nghiên cứu riêng tơi Các số liệu, kết nêu luận văn trung thực chƣa đƣợc cơng bố tài liệu khác Tác giả luận văn ký ghi rõ họ tên Lê Thái Giang LỜI CẢM ƠN Để hoàn thành đƣợc luận văn này, nghiên cứu cố gắng thân, em xin gửi lời cảm ơn sâu sắc tới giảng viên hƣớng dẫn khoa học TS Phạm Hồng Duy tận tình bảo định hƣớng cho em suốt trình nghiên cứu thực luận văn Em xin gửi lời cảm ơn chân thành thầy cô giảng viên khoa Quốc Tế Sau Đại Học, khoa Công Nghệ Thông Tin, khoa Cơ Bản Học Viện Công Nghệ Bƣu Chính Viễn Thơng tận tình giảng dạy, hƣớng dẫn em suốt trình học tập nghiên cứu Học Viện Bƣu Viễn Thơng Cuối cùng, em xin gửi lời cảm ơn tới gia đình, bạn bè ngƣời bên em cổ vũ tinh thần, tạo điều kiện thuận lợi cho em để em học tập tốt hồn thiện luận văn Em xin chân thành cảm ơn! Học viên Lê Thái Giang MỤC LỤC LỜI CAM ĐOAN LỜI CẢM ƠN MỤC LỤC DANH MỤC CÁC THUẬT NGỮ, CHỮ VIẾT TẮT DANH SÁCH HÌNH VẼ MỞ ĐẦU CHƢƠNG THỰC TRẠNG HỆ THỐNG AN NINH, AN TOÀN NGÀNH HẢI QUAN 12 1.1 Thực trạng hệ thống mạng ngành hải quan 12 1.2 Mơ hình triển khai ứng dụng ngành hải quan 18 1.3 Thực trạng hệ thống bảo mật ngành hải quan 22 1.3.1 Mơ hình hệ thống 22 1.3.2 Các hệ thống bảo mật đƣợc trang bị 23 1.4 Đánh giá rủi ro 24 1.5 Kết luận chƣơng 37 CHƢƠNG CÁC GIẢI PHÁP PHỊNG CHỐNG TẤN CƠNG APT 40 2.1 Vấn đề công APT 40 2.2 Giải pháp ngăn chặn công APT hãng Fireeye 47 2.2.1 Giải pháp kỹ thuật chống lại APT Fireeye 48 2.2.2 Mơ hình triển khai giải pháp 52 2.2.3 Mơ hình quản lý 53 2.3 Giải pháp ngăn chặn công APT hãng Checkpoint 55 2.3.1 Giải pháp kỹ thuật chống lại APT Checkpoint 56 2.3.2 Các mơ hình triển khai giải pháp 57 2.3.3 Mơ hình quản lý 58 2.4 Kết luận chƣơng 61 CHƢƠNG MƠ HÌNH ĐẢM BẢO AN TỒN CHO HỆ THỐNG THƠNG TIN NGÀNH HẢI QUAN 63 3.1 Thiết kế hệ thống an toàn chống lại APT 63 3.2 Đề xuất cho hệ thống thông tin ngành hải quan 69 3.3 Một số kết thử nghiệm đánh giá 71 3.4 Kết luận chƣơng 73 KẾT LUẬN 74 DANH MỤC CÁC TÀI LIỆU THAM KHẢO 76 DANH MỤC CÁC THUẬT NGỮ, CHỮ VIẾT TẮT Viết tắt Tiếng Anh Tiếng Việt TCHQ Tổng cục Hải quan TQĐT Thông quan điện tử HTTT Hạ tầng truyền thông TTM Trung tâm miền TTV Trung tâm vùng BTC Bộ Tài CNTT Cơng nghệ thơng tin CSDL Cơ sở liệu Cục Cục Công nghệ thông tin CNTT&TK thống kê hải quan HQ GTT Giá tính thuế QLRR Quản lý rủi ro KTT Kế tốn thuế APP Application Ứng dụng APT Advanced Persistent Threat Tấn cơng có chủ đích DB Database Cơ sở liệu Quản trị hệ thống sở DBA Database Administrator liệu DC Data Center Trung tâm liệu DLP Data loss prevention DMZ Demilitarized Zone Phòng chống rò rỉ liệu Vùng mạng trung lập mạng nội mạng internet Denial of Service/ Distributed Tấn công từ chối dịch vụ/ Dos/Ddos Denial of Service công từ chối dịch vụ phân tán DR Trung tâm liệu dự phòng Giao thức chuyển nhƣợng tập FTP File Transfer Protocol tin FW Firewall Tƣờng lửa GUI Graphical User Interface Giao diện Giao thức truyền tải siêu văn HTTP HyperText Transfer Protocol Intrusion detection Phát xâm nhập/ phát IDS/IPS system/Intrusion Prevention ngăn chặn xâm nhập System Log NAC Ghi nhật ký Network Access Control Network Kiểm soát truy cập mạng Operations Center/ Trung tâm giám sát mạng/ NOC/SOC Security Operations Center PKI Trung tâm giám sát bảo mật Thiết bị ký số QoS Quality of Service Chất lƣợng dịch vụ RDP Remote Desktop Protocol Giao thức truy cập từ xa SIEM Security information and event Quản lý thông tin bảo mật management SMB Server Message Block SQL Structured Query Language Giao thức SMB Ngôn ngữ truy vấn mang tính cấu trúc SSL Secure Sockets Layer Giao thức SSL DANH SÁCH HÌNH VẼ Hình 1: Mơ hình tổng thể kết nối mạng ngành hải quan 12 Hình 2: Hiện trạng mơ hình mạng Cục Hải quan có TTDL .13 Hình 3: Hiện trạng mơ hình mạng Cục Hải quan khơng có TTDL .14 Hình 4: Hạ tầng truyền thông Chi cục Hải quan 16 Hình 5: Hiện mạng mơ hình mạng TTDL Tổng cục Hải quan 16 Hình 6: Mơ hình logic tổng thể ứng dụng nghiệp vụ 19 Hình 7: Hệ thống TQDT_TT trao đổi liệu với hệ thống TNTT 20 Hình 8: Hệ thống TQDT_TT trao đổi liệu với hệ thống nghiệp vụ 21 Hình 9: Hiện trạng bảo mật Trung tâm liệu TCHQ .22 Hình 10: Malware khởi tạo kết nối gửi từ nạn nhân đến C&C 46 Hình 11: Mơi trƣờng giả lập FireEye MVX .49 Hình 12: Công nghệ Fireeye 50 Hình 13: Mơ hình triển khai cổng mở rộng (SPAN port) 52 Hình 14: Mơ hình triển khai trực tiếp 53 Hình 15: Các thành phần quản lý giải pháp Fireeye 53 Hình 16: Mơ hình thu thập chia sẻ thông tin công .55 Hình 17: Mơ hình triển khai giải pháp Threat Dection & Prevention 58 Hình 18: Mơ hình khả tích hợp với hệ thống có 59 Hình 19: Báo cáo tổng hợp hệ thống 71 Hình 20: Báo cáo mã độc bị phát 72 Hình 21: Báo cáo tổng hợp kiểu mã độc 72

Ngày đăng: 05/10/2023, 13:59

HÌNH ẢNH LIÊN QUAN

Hình 1: Mô hình tổng thể kết nối mạng ngành hải quan - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 1 Mô hình tổng thể kết nối mạng ngành hải quan (Trang 14)
Hình 2: Hiện trạng mô hình mạng tại 9 Cục Hải quan có TTDL - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 2 Hiện trạng mô hình mạng tại 9 Cục Hải quan có TTDL (Trang 15)
Hình 3: Hiện trạng mô hình mạng của Cục Hải quan không có TTDL - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 3 Hiện trạng mô hình mạng của Cục Hải quan không có TTDL (Trang 16)
Hình 4: Hạ tầng truyền thông tại Chi cục Hải quan d) Hạ tầng trung tâm dữ liệu Tổng cục Hải quan: - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 4 Hạ tầng truyền thông tại Chi cục Hải quan d) Hạ tầng trung tâm dữ liệu Tổng cục Hải quan: (Trang 18)
Hình 6: Mô hình logic tổng thể các ứng dụng nghiệp vụ - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 6 Mô hình logic tổng thể các ứng dụng nghiệp vụ (Trang 21)
Hình 7: Hệ thống TQDT_TT trao đổi dữ liệu với hệ thống TNTT - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 7 Hệ thống TQDT_TT trao đổi dữ liệu với hệ thống TNTT (Trang 22)
Hình 8: Hệ thống TQDT_TT trao đổi dữ liệu với các hệ thống nghiệp vụ - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 8 Hệ thống TQDT_TT trao đổi dữ liệu với các hệ thống nghiệp vụ (Trang 23)
Hình 9: Hiện trạng bảo mật Trung tâm dữ liệu TCHQ - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 9 Hiện trạng bảo mật Trung tâm dữ liệu TCHQ (Trang 24)
Bảng 1: Hiện trạng các hệ thống bảo mật đã trạng bị - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng 1 Hiện trạng các hệ thống bảo mật đã trạng bị (Trang 25)
Hình quản trị - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình qu ản trị (Trang 28)
Hình định tuyến - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
nh định tuyến (Trang 30)
Bảng 3: Khuyến nghị khắc phục lỗ hổng đối với thiết bị mạng Nội dung - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng 3 Khuyến nghị khắc phục lỗ hổng đối với thiết bị mạng Nội dung (Trang 32)
Hình để lưu lại những thông tin quan trọng. Điều Debugging. - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
nh để lưu lại những thông tin quan trọng. Điều Debugging (Trang 34)
Bảng 4: Kết quả đánh giá rủi ro đối với máy chủ, máy trạm - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng 4 Kết quả đánh giá rủi ro đối với máy chủ, máy trạm (Trang 35)
Bảng 5: Kết quả đánh giá rủi ro đối với thiết bị bảo mật Nội dung - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng 5 Kết quả đánh giá rủi ro đối với thiết bị bảo mật Nội dung (Trang 36)
Bảng 6: Khuyến nghị khắc phục lỗ hổng đối với thiết bị bảo mật Nội dung - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng 6 Khuyến nghị khắc phục lỗ hổng đối với thiết bị bảo mật Nội dung (Trang 38)
Hình là any - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình l à any (Trang 41)
Bảng 7: Tổng hợp các nguy cơ - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng 7 Tổng hợp các nguy cơ (Trang 43)
Hình 10: Malware khởi tạo kết nối gửi từ nạn nhân đến C&C - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 10 Malware khởi tạo kết nối gửi từ nạn nhân đến C&C (Trang 53)
Hình 11: Môi trường giả lập FireEye MVX - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 11 Môi trường giả lập FireEye MVX (Trang 56)
Hình 12: Công nghệ của Fireeye - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 12 Công nghệ của Fireeye (Trang 57)
Hình 13: Mô hình triển khai cổng mở rộng (SPAN port) - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 13 Mô hình triển khai cổng mở rộng (SPAN port) (Trang 59)
Hình 16: Mô hình thu thập và chia sẻ thông tin về các cuộc tấn công - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 16 Mô hình thu thập và chia sẻ thông tin về các cuộc tấn công (Trang 62)
Hình 17: Mô hình triển khai giải pháp Threat Dection & Prevention - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 17 Mô hình triển khai giải pháp Threat Dection & Prevention (Trang 65)
Hình 18: Mô hình khả năng tích hợp với các hệ thống hiện có - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 18 Mô hình khả năng tích hợp với các hệ thống hiện có (Trang 66)
Hình 19: Mô hình Sandbox - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 19 Mô hình Sandbox (Trang 67)
Bảng trình bày về giải pháp kỹ thuật  nào có gì đặc biệt cần để ý Đơn giản nhất là tóm tắt lại nội  dung của bảng. - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng tr ình bày về giải pháp kỹ thuật nào có gì đặc biệt cần để ý Đơn giản nhất là tóm tắt lại nội dung của bảng (Trang 73)
Bảng 7 đã dựa vào “Mục tiêu cần kiểm soát” và các giải pháp cần có để  bảo   vệ đƣợc mục tiêu đó, kết hợp với hiện trạng để đƣa ra các giải pháp  cần áp dụng để tăng cường cho các vị trí cần bảo vệ như: giải pháp kiểm soát  truy cập, giải pháp phòng chống - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Bảng 7 đã dựa vào “Mục tiêu cần kiểm soát” và các giải pháp cần có để bảo vệ đƣợc mục tiêu đó, kết hợp với hiện trạng để đƣa ra các giải pháp cần áp dụng để tăng cường cho các vị trí cần bảo vệ như: giải pháp kiểm soát truy cập, giải pháp phòng chống (Trang 74)
Hình 19: Báo cáo tổng hợp hệ thống - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 19 Báo cáo tổng hợp hệ thống (Trang 78)
Hình 20: Báo cáo mã độc đã bị phát hiện - (Luận văn) nghiên cứu giải pháp đảm bảo an toàn cho hệ thống thông tin ngành hải quan
Hình 20 Báo cáo mã độc đã bị phát hiện (Trang 79)

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w