OPTIMIZATION OF NETWORK DEVICE HARDENING IN A MULTIVENDOR ENVIRONMENT

OPTIMIZATION OF NETWORK DEVICE HARDENING IN A MULTIVENDOR ENVIRONMENT. Masters thesis, King Fahd University of Petroleum and Minerals.

[img] PDF
Ali_Bello_Imoukhuede_Thesis_Report.pdf
Restricted to Repository staff only until 8 January 2025.

Download (2MB)

Arabic Abstract

تستكشف هذه الورقة البحثية تحسين تقوية أجهزة الشبكة من خلال أتمتة الشبكة. وعلى عكس الأعمال السابقة، فهو يتجاوز حدود بيئة بائع واحد. يوفر هذا نظرة ثاقبة فيما يتعلق باستخدام أتمتة الشبكة لتقوية طوبولوجيا الشبكة متعددة البائعين، وتقييم الفعالية والكفاءة من خلال سلسلة ا للأجهزة، مما أ ٕ ظهر سرعة الحركة والقدرة على التكيف لاطار عمل التشغيل ً من سيناريوهات الاختبار. في دراستنا، أنجزنا أوقات صلابة أقل نسبي الآلي Nornir القائم على ython P. تم أرشفة تخفيض قدره 82.18% بالمقارنة مع العمل السابق. بالمقارنة مع تقنيات تكوين الشبكة ً التقليدية، فقد حققت انخفاضا هائلاً بنسبة 99.99% في وقت التنفيذ. تظهر هذه النتائج أن استخدام إطار عمل التشغيل الآلي المستند إلى ython P مثل Nornir يمكن أن يبسط إلى حد كبير عملية تقوية أجهزة الشبكة مع تحسين الأمان وتقليل احتمالية عدم تناسق التكوين. ستكون أهمية النتائج التي توصلنا إليها ذات أهمية كبيرة لمحترفي أمن الشبكات. ومن خلال تحقيق مثل هذه التخفيضات الكبيرة في أوقات تصلب الأجهزة، يؤكد بحثنا على إمكانية قيام المؤسسات بتحسين أمان شبكاتها بسرعة وكفاءة.

English Abstract

This research paper explores the optimization of network device hardening through network automation. Unlike previous works, it goes beyond the confines of a single vendor’s environment. This provides insight regarding using network automation to harden a multivendor network topology, assessing the effectiveness and efficiency through a series of test scenarios. In our study, we accomplished comparatively lesser device hardening times, showcasing the agility and adaptability of our Python-based Nornir automation framework. A reduction of 82.18% was archived when compared with previous work. Compared to the traditional network configuration techniques, it achieved a whopping 99.99% reduction in execution time. These results show that using a Python-based automation framework like Nornir can greatly simplify the process of hardening network devices while improving security and reducing the possibility of configuration inconsistencies. Our findings will be of great importance to network security professionals. By achieving such substantial reductions in device hardening times, our research underscores the potential for organizations to improve their network security swiftly and efficiently.

Item Type: Thesis (Masters)
Subjects: Computer
Engineering
Department: College of Computing and Mathematics > Computer Engineering
Committee Advisor: Sheltami, Tarek
Committee Members: Mahmoud, Ashraf S. and Barnawi, Abdulaziz Yagoub
Depositing User: ALI BELLO IMOUKHUEDE (g202103690)
Date Deposited: 08 Jan 2024 07:22
Last Modified: 08 Jan 2024 07:22
URI: http://eprints.kfupm.edu.sa/id/eprint/142760