Tiga jurang utama membentuk keperluan untuk sebuah seni bina VPN yang lebih tersusun dan berdaya tahan.
01
Infrastruktur & sempadan
Ketiadaan Infrastruktur Rangkaian Berpusat dan Gateway yang Selamat
Pengurusan komunikasi antara cawangan dan pelayan utama yang tidak teratur mendedahkan rangkaian kepada risiko capaian tanpa kawalan dan ketiadaan kawalan sempadan (firewall) yang kukuh.
Sistem VPN konvensional hanya bergantung kepada kombinasi nama pengguna dan kata laluan, sekali gus memudahkan penceroboh menyusup masuk ke dalam rangkaian sekiranya kredensial tersebut bocor atau dicuri.
P / 02
03
Pemantauan & amaran
Ketiadaan Sistem Pemantauan dan Amaran Masa-Nyata (Real-Time)
Pentadbir rangkaian sukar mengesan insiden kegagalan servis atau aktiviti luar biasa pada pelayan dengan pantas kerana tiada platform amaran berpusat secara terus.
P / 03
1.3
Hasil yang disasarkan
Objektif Projek
Daripada asas rangkaian hingga amaran masa-nyata, setiap objektif menangani satu lapisan keselamatan yang berbeza.
01
IN
Membangunkan infrastruktur pelayan dan penghalaan rangkaian berasaskan AlmaLinux serta pfSense.
Infrastruktur
02
2F
Melaksanakan sambungan OpenVPN dengan integrasi keselamatan pengesahan dua faktor (2FA Google Authenticator).
Kawalan akses
03
RT
Mengintegrasikan sistem pemantauan rangkaian berpusat (Zabbix) bersama notifikasi amaran Telegram Bot secara masa-nyata.
Pemerhatian
02
Reka bentuk berasaskan keperluan
Masalah → Penyelesaian
JurangKawalan AegisSecure
01Rangkaian tidak berpusat & gateway tidak selamat
struktur
AlmaLinux + pfSense
Pelayan pusat, penghalaan dan kawalan firewall yang tersusun.
02Pengesahan hanya bergantung pada satu faktor
kukuhkan
OpenVPN + Google Authenticator
Kredensial digabungkan dengan kod sekali guna untuk lapisan identiti kedua.
03Tiada pemantauan dan amaran masa-nyata
pantau
Zabbix + Telegram Bot
Pemerhatian berpusat dengan penghantaran amaran terus kepada pentadbir.
03
Seni bina logik
Seni Bina Rangkaian
Laluan akses dipisahkan kepada pengesahan, terowong terenkripsi, kawalan sempadan dan pemantauan.
04
Defence in depth
Security & Monitoring Flow
Setiap permintaan melalui urutan kawalan yang jelas sebelum akses ke rangkaian dilindungi dibenarkan.
ALIRAN AKSES SELAMAT
01RURemote UserPeranti pengguna
02IDUsername / PasswordFaktor pertama
032FGoogle AuthenticatorKod 2FA sekali guna
04VPOpenVPN TunnelSambungan terenkripsi
05FWpfSenseFirewall & routing
ALIRAN PEMANTAUAN & AMARAN
ZX
ZabbixMetrik servis & pencetus insiden
→
TG
Telegram BotAmaran masa-nyata kepada pentadbir
05
Komponen teras
Teknologi Digunakan
AL
AlmaLinuxPlatform pelayan
PF
pfSenseFirewall & penghalaan
OV
OpenVPNTerowong akses selamat
2F
Google AuthenticatorPengesahan faktor kedua
ZX
ZabbixPemantauan berpusat
TG
Telegram BotNotifikasi amaran
06
Group 11
Pasukan & Penyelia
Gabungan peranan infrastruktur, keselamatan dan kejuruteraan bagi merealisasikan AegisSecure.
HNFoto penyelia
Penyelia projek
Hj Norhisham bin Norani
Penyelia akademik · Pusat Latihan Teknologi Tinggi (ADTEC) Batu Pahat
SV / 01
NIFoto ahli
Lead Engineer
Muhammad Nasif Isa bin Abdul Hafiz
G11 / 01
UMFoto ahli
Security Analyst
Noor Umar Muizuddin bin Noor Khairy
G11 / 02
SHFoto ahli
Infra Engineer
Syazwan Hafiz bin Kamarul Bahrim
G11 / 03
Project component status
Lapisan yang disepadukan.
Status ini merujuk kepada komponen yang dikonfigurasi dalam skop projek, bukan data telemetri langsung.