Аналіз характеристик безпеки мережного обладнання та програмна реалізація автоматизованої системи оцінювання

Автор(и)

  • Олександра Сергіївна Єременко Харківський національний університет радіоелектроніки , Україна
  • Андрій Вадимович Спесівцев Харківський національний університет радіоелектроніки , Україна
  • Артем Володимирович Марчук Харківський національний університет радіоелектроніки , Україна
  • Любов Іванівна Мельнікова Харківський національний університет радіоелектроніки , Україна

DOI:

https://doi.org/10.30837/pt.2025.2.04

Анотація

Стаття присвячена вирішенню актуального завдання щодо аналізу характеристик безпеки мережного обладнання та програмної реалізації автоматизованої системи їхнього оцінювання з метою підтримки прийняття обґрунтованих рішень під час проєктування захищених інфокомунікаційних мереж. Зазначено, що відповідно до значної різноманітності моделей і виробників, а також постійного зростання кіль-кості виявлених вразливостей ускладнюється аналіз і вибір оптимальних технічних рішень. Обґрунтовано доцільність застосування автоматизованого підходу до оцінювання рівня безпеки мережного обладнання на основі відкритих джерел інформації, зокрема баз CVE, NVD та системи оцінювання CVSS. Запропоновано вебзастосунок для проведення комплексного аналізу характеристик безпеки мережних пристроїв із використанням кількісних показників вразливостей і механізмів ранжування обладнання. Розроблено архітектуру програмного засобу, що забезпечує збір, зберігання, обробку та візуалізацію даних про вразливості мережного обладнання. Реалізація системи виконана з використанням технологічного стеку, що включає серверну частину на базі Django та клієнтську частину з використанням React, TypeScript і Tailwind CSS, а також об’єктно-реляційну базу даних PostgreSQL. У межах роботи реалізовано аналітичний модуль для формування рейтингів мережних пристроїв за показниками безпеки, забезпечено зручну взаємодію між клієнтською та серверною частинами через API та проведено тестування основних функціональних компонентів системи. Отримані результати підтверджують ефективність запропонованого підходу та доцільність використання розробленого програмного інструменту в процесах проєктування захищеної мережної інфраструктури. Представлене рішення є масштабованим та може бути адаптоване до аналізу різних класів мережного обладнання з урахуванням змін у базах вразливостей. Практичне застосування розробленої системи сприяє підвищенню обґрунтованості технічних рішень та зниженню рівня суб’єктивності під час вибору мережних компонентів.

##submission.downloads##

Опубліковано

2025-12-24

Номер

Розділ

ІНФОРМАЦІЙНА БЕЗПЕКА