<?xml version="1.0"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description rdf:about="https://dk.um.si/IzpisGradiva.php?id=96973"><dc:title>Centralizacija kontrole dostopa do IT infrastrukture z implementacijo prehodnega strežnika</dc:title><dc:creator>Zupan,	Luka	(Avtor)
	</dc:creator><dc:creator>Lenart,	Gregor	(Mentor)
	</dc:creator><dc:creator>Brezavšček,	Alenka	(Komentor)
	</dc:creator><dc:subject>prehodni strežnik</dc:subject><dc:subject>centralizacija dostopa</dc:subject><dc:subject>upravljanje dostopa</dc:subject><dc:subject>informacijska varnost</dc:subject><dc:subject>kibernetska varnost</dc:subject><dc:subject>večfaktorska avtentikacij (MFA)</dc:subject><dc:subject>standard ISO/IEC 27001</dc:subject><dc:subject>varnostno utrjevanje</dc:subject><dc:description>V magistrski nalogi smo obravnavali problem centralizacije dostopa do IT-infrastrukture z implementacijo prehodnega strežnika (angl. jump host). V sodobnih podjetjih predstavlja administratorski dostop do strežnikov in kritičnih sistemov eno največjih varnostnih tveganj, saj so neposredne povezave težko nadzorovane in sledljive. Namen naloge je bil vzpostaviti rešitev, ki omogoča varno, pregledno in centralizirano upravljanje dostopov ter hkrati izboljšuje skladnost podjetja z mednarodnimi standardi informacijske varnosti.
Analiza obstoječega stanja v podjetju je pokazala pomanjkljivosti na področjih večfaktorske avtentikacije, centralizacije administratorskih poti, beleženja sej in sistematičnega upravljanja privilegijev. Na podlagi teh ugotovitev smo zasnovali in implementirali prehodni strežnik v okolju VMware ESXi, temelječ na operacijskem sistemu Windows Server 2022. Strežnik je bil umeščen v ločen VLAN in dodatno zaščiten z varnostnimi postopki, kot so varnostno utrjevanje (angl. Hardening) preko objektov pravil skupinske politike (angl. Group Policy Object – GPO), omejitev oddaljenih dostopov (angl. Remote Desktop Protocol – RDP), vzpostavitev večnivojske požarne pregrade (Windows Defender Firewall in Cisco Firepower), uvedba večfaktorske avtentikacije z rešitvijo Cisco Duo ter integracija v sistem SIEM (angl. Security Information and Event Management). Vzpostavljeno je bilo tudi dnevno inkrementalno varnostno kopiranje s sistemom Commvault in rezervni dostop preko osrednjega (angl. Core) stikala, kar zmanjšuje tveganje enotne točke odpovedi (angl. Single Point of Failure – SPOF).
Rezultati kažejo, da je uvedena rešitev bistveno izboljšala nivo informacijske in kibernetske varnosti podjetja ter tudi skladnost s standardom ISO/IEC 27001:2022, zlasti na področjih upravljanja dostopov, segmentacije omrežja, avtentikacije in beleženja varnostnih dogodkov. Kljub temu ostajajo možnosti za nadaljnjo nadgradnjo, kot so uvedba rešitev za upravljanje privilegiranih dostopov (angl. Privileged Access Management – PAM), aktivno-pasivna redundanca in sistematično skeniranje ranljivosti. Naloga tako prispeva praktičen primer dobre prakse za podjetje ter metodološki okvir, ki ga je mogoče uporabiti tudi v drugih organizacijah.</dc:description><dc:date>2026</dc:date><dc:date>2026-02-09 10:54:35</dc:date><dc:type>Magistrsko delo/naloga</dc:type><dc:identifier>96973</dc:identifier><dc:language>sl</dc:language></rdf:Description></rdf:RDF>
