Projek Tahun AkhirGroup 11

PROJECT AEGISSECURE: SECURE VPN WITH 2FA SECURE AUTHENTICATION USING ALMALINUX

Infrastruktur capaian rangkaian yang berpusat, berlapis dan boleh dipantau—dibina untuk mengukuhkan identiti, sempadan dan tindak balas insiden.

Terokai projek

Pameran akademik digital

ADTEC / BP

Pusat Latihan Teknologi Tinggi (ADTEC) Batu Pahat

Scroll untuk meneroka

1.2

Konteks projek

Penyataan Masalah

Tiga jurang utama membentuk keperluan untuk sebuah seni bina VPN yang lebih tersusun dan berdaya tahan.

Infrastruktur & sempadan

Ketiadaan Infrastruktur Rangkaian Berpusat dan Gateway yang Selamat

Pengurusan komunikasi antara cawangan dan pelayan utama yang tidak teratur mendedahkan rangkaian kepada risiko capaian tanpa kawalan dan ketiadaan kawalan sempadan (firewall) yang kukuh.

Pengesahan identiti

Kelemahan Pengesahan Faktor Tunggal (Single-Factor Authentication)

Sistem VPN konvensional hanya bergantung kepada kombinasi nama pengguna dan kata laluan, sekali gus memudahkan penceroboh menyusup masuk ke dalam rangkaian sekiranya kredensial tersebut bocor atau dicuri.

Pemantauan & amaran

Ketiadaan Sistem Pemantauan dan Amaran Masa-Nyata (Real-Time)

Pentadbir rangkaian sukar mengesan insiden kegagalan servis atau aktiviti luar biasa pada pelayan dengan pantas kerana tiada platform amaran berpusat secara terus.

1.3

Hasil yang disasarkan

Objektif Projek

Daripada asas rangkaian hingga amaran masa-nyata, setiap objektif menangani satu lapisan keselamatan yang berbeza.

  1. 01

    Membangunkan infrastruktur pelayan dan penghalaan rangkaian berasaskan AlmaLinux serta pfSense.

    Infrastruktur
  2. 02

    Melaksanakan sambungan OpenVPN dengan integrasi keselamatan pengesahan dua faktor (2FA Google Authenticator).

    Kawalan akses
  3. 03

    Mengintegrasikan sistem pemantauan rangkaian berpusat (Zabbix) bersama notifikasi amaran Telegram Bot secara masa-nyata.

    Pemerhatian

02

Reka bentuk berasaskan keperluan

Masalah Penyelesaian

JurangKawalan AegisSecure
01Rangkaian tidak berpusat & gateway tidak selamat
AlmaLinux + pfSense

Pelayan pusat, penghalaan dan kawalan firewall yang tersusun.

02Pengesahan hanya bergantung pada satu faktor
OpenVPN + Google Authenticator

Kredensial digabungkan dengan kod sekali guna untuk lapisan identiti kedua.

03Tiada pemantauan dan amaran masa-nyata
Zabbix + Telegram Bot

Pemerhatian berpusat dengan penghantaran amaran terus kepada pentadbir.

03

Seni bina logik

Seni Bina Rangkaian

Laluan akses dipisahkan kepada pengesahan, terowong terenkripsi, kawalan sempadan dan pemantauan.

04

Defence in depth

Security & Monitoring Flow

Setiap permintaan melalui urutan kawalan yang jelas sebelum akses ke rangkaian dilindungi dibenarkan.

ALIRAN AKSES SELAMAT

  1. 01Remote UserPeranti pengguna
  2. 02Username / PasswordFaktor pertama
  3. 03Google AuthenticatorKod 2FA sekali guna
  4. 04OpenVPN TunnelSambungan terenkripsi
  5. 05pfSenseFirewall & routing

ALIRAN PEMANTAUAN & AMARAN

ZabbixMetrik servis & pencetus insiden

Telegram BotAmaran masa-nyata kepada pentadbir

05

Komponen teras

Teknologi Digunakan

06

Group 11

Pasukan & Penyelia

Gabungan peranan infrastruktur, keselamatan dan kejuruteraan bagi merealisasikan AegisSecure.

Hj Norhisham bin Norani

Penyelia projek

Hj Norhisham bin Norani

Penyelia akademik · Pusat Latihan Teknologi Tinggi (ADTEC) Batu Pahat

SV / 01
Muhammad Nasif Isa bin Abdul Hafiz

Lead Engineer

Muhammad Nasif Isa bin Abdul Hafiz

G11 / 01
Noor Umar Muizuddin bin Noor Khairy

Security Analyst

Noor Umar Muizuddin bin Noor Khairy

G11 / 02
Syazwan Hafiz bin Kamarul Bahrim

Infra Engineer

Syazwan Hafiz bin Kamarul Bahrim

G11 / 03

Project component status

Lapisan yang disepadukan.

Status ini merujuk kepada komponen yang dikonfigurasi dalam skop projek, bukan data telemetri langsung.

Seni bina logik

Network Diagram

Rajah seni bina logik AegisSecure dalam paparan penuh.

Tekan Esc atau butang tutup untuk kembali ke halaman.