<?xml version="1.0" encoding="utf-8"?>
<Gradivo ID="96973" NadgradivoID="0" NRID="28157747" OceID="0" DomainUrl="https://dk.um.si/" IzpisPolniUrl="https://dk.um.si/IzpisGradiva.php?lang=slv&amp;id=96973" StOgledov="168" StPrenosov="12" StOcen="0" VsotaOcen="0" DatumIzvoza="2026-10-01 05:17:40" OcenaSkupna="0" StPodgradiv="0" StudijskiProgramEvsID="" JeIndeksirano="0" JeVecAvtorjev="0" DovoliZahtevkeZaDostop="0">
  <PID Url="http://hdl.handle.net/20.500.12556/DKUM-96973">20.500.12556/DKUM-96973</PID>
  <Naslov>Centralizacija kontrole dostopa do IT infrastrukture z implementacijo prehodnega strežnika</Naslov>
  <Podnaslov></Podnaslov>
  <TujJezik_Naslov>Centralization of access control to IT infrastructure with implementation of jump host</TujJezik_Naslov>
  <TujJezik_Podnaslov></TujJezik_Podnaslov>
  <Opis>V magistrski nalogi smo obravnavali problem centralizacije dostopa do IT-infrastrukture z implementacijo prehodnega strežnika (angl. jump host). V sodobnih podjetjih predstavlja administratorski dostop do strežnikov in kritičnih sistemov eno največjih varnostnih tveganj, saj so neposredne povezave težko nadzorovane in sledljive. Namen naloge je bil vzpostaviti rešitev, ki omogoča varno, pregledno in centralizirano upravljanje dostopov ter hkrati izboljšuje skladnost podjetja z mednarodnimi standardi informacijske varnosti.
Analiza obstoječega stanja v podjetju je pokazala pomanjkljivosti na področjih večfaktorske avtentikacije, centralizacije administratorskih poti, beleženja sej in sistematičnega upravljanja privilegijev. Na podlagi teh ugotovitev smo zasnovali in implementirali prehodni strežnik v okolju VMware ESXi, temelječ na operacijskem sistemu Windows Server 2022. Strežnik je bil umeščen v ločen VLAN in dodatno zaščiten z varnostnimi postopki, kot so varnostno utrjevanje (angl. Hardening) preko objektov pravil skupinske politike (angl. Group Policy Object – GPO), omejitev oddaljenih dostopov (angl. Remote Desktop Protocol – RDP), vzpostavitev večnivojske požarne pregrade (Windows Defender Firewall in Cisco Firepower), uvedba večfaktorske avtentikacije z rešitvijo Cisco Duo ter integracija v sistem SIEM (angl. Security Information and Event Management). Vzpostavljeno je bilo tudi dnevno inkrementalno varnostno kopiranje s sistemom Commvault in rezervni dostop preko osrednjega (angl. Core) stikala, kar zmanjšuje tveganje enotne točke odpovedi (angl. Single Point of Failure – SPOF).
Rezultati kažejo, da je uvedena rešitev bistveno izboljšala nivo informacijske in kibernetske varnosti podjetja ter tudi skladnost s standardom ISO/IEC 27001:2022, zlasti na področjih upravljanja dostopov, segmentacije omrežja, avtentikacije in beleženja varnostnih dogodkov. Kljub temu ostajajo možnosti za nadaljnjo nadgradnjo, kot so uvedba rešitev za upravljanje privilegiranih dostopov (angl. Privileged Access Management – PAM), aktivno-pasivna redundanca in sistematično skeniranje ranljivosti. Naloga tako prispeva praktičen primer dobre prakse za podjetje ter metodološki okvir, ki ga je mogoče uporabiti tudi v drugih organizacijah.</Opis>
  <TujJezik_Opis>This master’s thesis addresses the problem of access control centralizing to the IT-infrastructure through the implementation of a jump host. In modern enterprises, administrative access to servers and critical systems represents one of the highest security risks, as direct connections are difficult to monitor and audit. The main goal of this thesis was to design and implement a solution that ensures secure, transparent and centralized management of administrative access, while simultaneously improving the company’s compliance with the international information security standards.
The analysis of the current state revealed shortcomings in the multi-factor authentication, centralization of administrative access, session logging, and privileged access management. Based on these findings, a jump host server was deployed on VMware ESXi, running on Windows Server 2022. The server was configured in a dedicated VLAN and secured using Group Policy Object hardening, restricted access via Remote Desktop Protocol (RDP), multi-layered firewalls (Windows Defender Firewall and Cisco Firepower), multi-factor authentication with Cisco Duo and integration with the company’s SIEM-system. Furthermore, daily incremental backups using Commvault and fallback access via the core switch were introduced to reduce the risk of a single point of failure (SPOF).
The results demonstrate that the implemented solution has significantly improved the company’s security posture as well as the compliance with ISO/IEC 27001:2022, particularly in the areas of access control, network segmentation, authentication and logging. Nevertheless, further improvements remain possible, such as the implementation of Privileged Access Management (PAM) solutions, active-passive redundancy and systematic vulnerability scanning. The thesis therefore contributes both a practical example of best practice for the company under consideration and a methodological framework that can be applied to other organizations.</TujJezik_Opis>
  <KljucneBesede>
    <Beseda>prehodni strežnik</Beseda>
    <Beseda>centralizacija dostopa</Beseda>
    <Beseda>upravljanje dostopa</Beseda>
    <Beseda>informacijska varnost</Beseda>
    <Beseda>kibernetska varnost</Beseda>
    <Beseda>večfaktorska avtentikacij (MFA)</Beseda>
    <Beseda>standard ISO/IEC 27001</Beseda>
    <Beseda>varnostno utrjevanje</Beseda>
  </KljucneBesede>
  <TujJezik_KljucneBesede>
    <Beseda>jump host</Beseda>
    <Beseda>access control centralization</Beseda>
    <Beseda>access management</Beseda>
    <Beseda>information security</Beseda>
    <Beseda>cybersecurity</Beseda>
    <Beseda>multi-factor authenticaiton (MFA)</Beseda>
    <Beseda>ISO/IEC 27001 standard</Beseda>
    <Beseda>system hardening</Beseda>
  </TujJezik_KljucneBesede>
  <Potrjeno>true</Potrjeno>
  <JeZaklenjeno>true</JeZaklenjeno>
  <JeRecenzirano>false</JeRecenzirano>
  <Zaloznik></Zaloznik>
  <Izvor></Izvor>
  <Jezik ID="1060" ISO639-3="slv">Slovenski jezik</Jezik>
  <TujJezik ID="1033" ISO639-3="eng">Angleški jezik</TujJezik>
  <Povezave></Povezave>
  <Pokrivanje></Pokrivanje>
  <CasovnoPokritje></CasovnoPokritje>
  <AvtorskePravice></AvtorskePravice>
  <VrstaGradiva ID="mb22" DRIVER="info:eu-repo/semantics/masterThesis">Magistrsko delo/naloga</VrstaGradiva>
  <DatumVstavljanja>2026-02-09 10:54:35</DatumVstavljanja>
  <DatumObjave>2026-06-01 13:17:15</DatumObjave>
  <DatumSpremembe>2026-06-02 03:08:46</DatumSpremembe>
  <DatumTrajnegaHranjenja>0000-00-00 00:00:00</DatumTrajnegaHranjenja>
  <LetoIzida>2026</LetoIzida>
  <LetoIzidaDo>0</LetoIzidaDo>
  <KrajIzida>Maribor</KrajIzida>
  <LetoIzvedbe>0</LetoIzvedbe>
  <KrajIzvedbe></KrajIzvedbe>
  <Opomba></Opomba>
  <StStrani></StStrani>
  <StevilcenjeNivo1></StevilcenjeNivo1>
  <StevilcenjeNivo2></StevilcenjeNivo2>
  <Kronologija></Kronologija>
  <Patent_Stevilka></Patent_Stevilka>
  <Patent_DatumVeljavnosti>0000-00-00</Patent_DatumVeljavnosti>
  <VerzijaDokumenta>NiDoloceno</VerzijaDokumenta>
  <StatusObjaveDrugje>NiDoloceno</StatusObjaveDrugje>
  <VrstaStroskaObjave>NiDoloceno</VrstaStroskaObjave>
  <DatumPoslanoVRecenzijo>0000-00-00</DatumPoslanoVRecenzijo>
  <DatumSprejetjaClanka>0000-00-00</DatumSprejetjaClanka>
  <DatumObjaveClanka>0000-00-00</DatumObjaveClanka>
  <Licence>
    <Licenca ID="5" Kratica="CC BY-SA 4.0" Naziv="Creative Commons Priznanje avtorstva-Deljenje pod enakimi pogoji 4.0 Mednarodna" URL="http://creativecommons.org/licenses/by-sa/4.0/deed.sl" Logo="by-sa.png" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/licence/by-sa.png" DatumZacetkaLicenciranja="2026-02-09" VezanoNa="" VezanoNaAng="" Besedilo="" BesediloAng=""></Licenca>
  </Licence>
  <EmbargoDo></EmbargoDo>
  <VrstaEmbarga ID="1" Naziv="Takojšnja javna objava" OpenAIREDostop="openAccess"></VrstaEmbarga>
  <Osebe>
    <Oseba ID="88600" Ime="Luka" Priimek="Zupan" AltIme="" VlogaID="70" VlogaNaziv="Avtor" ConorID="" Afiliacija="" ArrsID="" ORCID=""></Oseba>
    <Oseba ID="47285" Ime="Gregor" Priimek="Lenart" AltIme="" VlogaID="991" VlogaNaziv="Mentor" ConorID="" Afiliacija="" ArrsID="" ORCID=""></Oseba>
    <Oseba ID="55374" Ime="Alenka" Priimek="Brezavšček" AltIme="" VlogaID="994" VlogaNaziv="Komentor" ConorID="" Afiliacija="" ArrsID="" ORCID=""></Oseba>
  </Osebe>
  <Identifikatorji>
    <Identifikator ID="3" Sifra="CobissID" Naziv="COBISS_ID" URL="https://plus.cobiss.net/cobiss/si/sl/bib/280015619">280015619</Identifikator>
  </Identifikatorji>
  <Relacije>
  </Relacije>
  <VerzijeGradiva>
  </VerzijeGradiva>
  <Datoteke>
    <Datoteka ID="203372" DatotekaNRID="14592278" NamenDatotekeID="2" NamenDatoteke="Predstavitvena datoteka" FormatDatotekeID="2" FormatDatoteke=".pdf" MIME="application/pdf" IkonaFormata="pdf.gif" IkonaFormataPolniUrl="https://dk.um.si/teme/dkumDev2/img/fileTypes/pdf.gif" VelikostDatoteke="1914114" VelikostDatotekeKratko="1,83 MB" DatumVstavljanja="2026-02-16 09:04:32" JeZbrisana="false" JeJavnoVidna="true" JeIndeksirana="true" JeVidno="true" VidnoOd="01.01.1970" Zaporedje="0">
      <Naziv>MAG_Zupan_Luka_2026.pdf</Naziv>
      <OrgNaziv>MAG_Zupan_Luka_2026.pdf</OrgNaziv>
      <URL></URL>
      <Opis></Opis>
      <OpisTujJezik></OpisTujJezik>
      <UrlObdelave></UrlObdelave>
      <FrekvencaAzuriranjaID>1</FrekvencaAzuriranjaID>
      <Verzija></Verzija>
      <MD5>16F8C89EABF09E428B7957564A26AFFE</MD5>
      <SHA256>7e7b6ccee24219afa026465a0b58a42d2db76970756ea81a04bf2db473a31c00</SHA256>
      <UUID>1fc856e4-0b0e-11f1-baf9-00155d580e1a</UUID>
      <PID></PID>
      <PrenosPolniUrl>https://dk.um.si/Dokument.php?lang=slv&amp;id=203372</PrenosPolniUrl>
      <Vsebine>
        <Vsebina TipVsebine="GoloBesedilo" JezikID="1060" Oznaka="" Dolzina="140574"></Vsebina>
      </Vsebine>
    </Datoteka>
  </Datoteke>
  <Organizacije>
    <Organizacija OrganizacijaID="8" Kratica="FOV" ZavodEvsID="0000047" Logo="FOV_logo.gif" LogoPolniUrl="https://dk.um.si/teme/dkumDev2/img/logo/FOV_logo.gif">Fakulteta za organizacijske vede</Organizacija>
  </Organizacije>
  <OrganizacijeVira>
  </OrganizacijeVira>
  <MetodeZbiranjaPodatkov>
  </MetodeZbiranjaPodatkov>
  <TipologijaDela ID="2.09" Koda="2.09" Naziv="Magistrsko delo" SchemaOrg="Thesis"></TipologijaDela>
  <Ostalo>
    <StIrodsDatotek>0</StIrodsDatotek>
    <StDatotekPodTrajnimEmbargom>0</StDatotekPodTrajnimEmbargom>
    <StDatotekZOmejenimDostopom>0</StDatotekZOmejenimDostopom>
  </Ostalo>
</Gradivo>
