K-INFO
HU
EN
Login

Administrating Security in Computer Networks

Számítógép hálózatok biztonságos üzemeltetése
A tantárgyleírás hatályossága
Hatályosság kezdete:
2026. March 21.
Hatályosság vége:
Subject name (Hungarian, English)
Számítógép hálózatok biztonságos üzemeltetése
Administrating Security in Computer Networks
Subject code BMEVIHIAV14
Subject type
Training Level
Course types and hours (weekly/semester)
Course type lecture tutorial laboratory
hours (weekly) 0 0 4
type (linked/independent) autonomous course
Assessment type félévközi érdemjegy
Credits 4
Subject coordinator
DR. Holczer Tamás
position: egyetemi docens
Responsible department
Hálózati Rendszerek és Szolgáltatások Tanszék
Faculty Villamosmérnöki és Informatikai Kar
Subject website
Primary curriculum type
Direct prerequisites – Strong prerequisite none
Direct prerequisites – Weak prerequisite none
Direct prerequisites – Parallel prerequisite none
Direct prerequisites – Milestone prerequisite none
Direct prerequisites – Exclusion none

Objectives

Programme
A tárgy a hálózatok és az alapvető hálózati fenyegetések rövid áttekintése után a következő témákkal foglalkozik:
I. mérés: Hálózati eszközök biztonsága
  • A perimeter router biztonsági konfigurálása, zóna kialakítási lehetőségek
  • Hozzáférés és szerepkörök kialakítása, bekonfigurálása
  • Jelszó követelmények és azok konfigurálása, belépés letiltása többszörös próbálkozás után
  • Hálózati eszközök kritikus fájljainak védelme, mentése
  • Hozzáférés monitorozás syslog és SNMP protokollok segítségével
  • NTP protokoll konfigurálása a biztonságos logolás engedélyezéséhez
  • Automatikus eszközkonfigurálási lehetőségek, automatikus biztonsági tesztelés
II. mérés: Azonosítás, engedélyezés és accounting (AAA)
  • AAA áttekintés
  • Lokális és szerver alapú AAA konfiguráció kialakítása
  • Szerver alapú azonosítás TACACS+ és RADIUS protokollok segítségével
  • Szerver alapú engedélyezés és accounting bekonfigurálása routereken

III. mérés: Tűzfalak a hálózat védelmében

  • Hozzáférési listák (ACL) típusai és azok céljai, különböző ACL-ek bekonfigurálása routereken
  • Tűzfalak típusai és hálózatban betöltött szerepük
  • Context-based Access Control (CBAC) tulajdonságai, kialakításuk hálózati eszközökön
  • Zone-based Policy Firewall (ZPF), zónák kialakítása és konfigurálása
  • Tűzfal problémák ellenőrzése és elhárítása (troubleshooting)

IV. mérés: Behatolásvédelem

  • IDS és IPS összehasonlítása, hálózati IPS rendszer feladatai
  • IPS minták konfigurálása, riasztások korrelálása és eseménykezelés
  • IPS rendszer bekonfigurálása, minták megváltoztatása
  • IPS működésének ellenőrzése és monitorozása

V. mérés: Biztonságos helyi hálózatok

  • Végpontok biztonsága: spam védelem, malware védelem
  • Layer-2 biztonság: MAC cím védelem, STP protokoll védelme,
  • Port védelem konfigurálása, VLAN trönk és privát VLAN konfigurálása
  • Vezeték nélküli hálózatok biztonsága
  • Internetes telefonálás (VoIP) biztonság
  • Adatok biztonságos tárolása

VI. mérés: Kriptográfiai alapok

  • CIA elv
  • Kriptográfia és kriptoanalízis
  • Integritás és azonosítás egyirányú függvényekkel, kulcskezelés
  • Bizalmasság elérése titkosítással, titkosítási algoritmusok, Diffie-Hellman kulcscsere protokoll
  • Nyílt-kulcsú titkosítás, RSA
  • Tanúsítványkezelés, tanúsítványkibocsájtó- és kezelő szervezetek (CA)

VII. mérés: Virtuális magánhálózatok (VPN) telepítése és üzemeltetése

  • VPN alapfogalmak, típusok
  • Telephelyek közti (site-to-site) GRE VPN kialakítása, konfigurálása, hozzáférési listák bekonfigurálása, IKE paraméterek, kriptográfiai funkciók konfigurálása forgalom irányítókon
  • IPSec VPN kialakítása
  • VPN hálózatok felügyelete és hibajavítása
  • Távoli hozzáféréses VPN hálózat kialakítása, VPN használata szerver és kliens módban

VIII. mérés: Hálózatmenedzsment

  • Kockázat menedzsment, veszélyek felmérése és kockázati analízis
  • Biztonsági architektúra a komplex veszélyek kezelésére, esettanulmány: Cisco SecureX, SIO és TrustSec platformok működése, hozzáférés-menedzselés Cisco ISE és NAC eszközökkel
  • Biztonsági tesztelés módszerei és eszközei
  • Üzleti folytonosság alapelvei
  • Szabályzási kérdések, céges biztonsági szabályzat tervezése, szerepkörök definiálása, szabályzat folyamatos végrehajtása és a felhasználók tréningje

IX. mérés: Tűzfal és VPN megoldások integrált megvalósítása

  • Cisco ASA esettanulmány
A tárgy célkitűzése, hogy a hallgatók számára betekintést nyújtson a számítógép hálózatok üzemeltetésénél felmerülő gyakorlati problémák megoldásaiba. A tárgy szisztematikusan bemutatja az informatikai biztonság alapelveit, majd ezek alkalmazását a modern számítógép hálózatokban. A tantárgy a hálózati eszközök biztonságos üzembeállítása, felügyelete és hibajavítása mellett tárgyalja a végpontok biztonságát is. Így átfogó és gyakorlati ismereteket ad át a hallgatóknak.

Learning outcomes

Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:

Knowledge

No learning outcomes recorded.

Skills

No learning outcomes recorded.

Attitudes

No learning outcomes recorded.

Autonomy and responsibility

No learning outcomes recorded.

Oktatási módszertan

laboratórium

Tanulástámogató anyagok

Not provided.

Recommended preliminary knowledge for completing the subject

Knowledge type competencies
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
számítógép hálózatok, adatbiztonság alapok
Skill type competencies
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Recommended (non-compulsory) preliminary competencies
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
számítógép hálózatok, adatbiztonság alapok
General rules
Követelmények: A tárgy aláírásának és félévközi érdemjegyének megszerzési feltételei a hatályos BME Tanulmányi és Vizsgaszabályzatával (TVSz) összhangban a következők: A szorgalmi időszakban: Órai részvétel: A laboratóriumi órákon a részvétel kötelező. Hiányozni maximum 2 alkalommal lehet (ez 14 oktatási héttel, heti 4x45 perces órával számolva, minimum 85%-os részvételt jelent). A hiányzásokat pótolni kell. Órai ellenőrzések: A laboratóriumi órákra történő otthoni felkészülést a mérési alkalmak hozzávetőlegesen 70%-nál (maximum 10 alkalommal) ellenőrizzük beugró formájában. Az órán való részvételhez a beugró feladatsor legalább elégséges szintű megoldása szükséges. Ezen szintet nem teljesítő hallgatók a laboratóriumi órát nem folytathatják. Ezeket a laboratóriumi órákat a tárgy teljesítéséhez pótolniuk kell. Zárthelyi dolgozatok: A félév sikeres teljesítésének egyik követelménye 1 zárthelyi dolgozat elégséges szintű megírása. Gyakorlati feladatok: A félév során 1 gyakorlati feladat önálló megoldása is szükséges az arra kijelölt órákon. Az önálló gyakorlati feladat legalább elégséges szintű teljesítése a félév sikeres teljesítésének másik követelménye. A fenti követelményekre vonatkozó pótlási lehetőségek a 11. pontban olvashatók. A zárthelyi dolgozat és gyakorlati feladat értékelése az alábbiak alapján történik:0-49 %          elégtelen (1) 50-69 %        elégséges (2) 70-79 %        közepes (3) 80-89 %        jó (4) 90-100 %      jeles (5) A tárgy félévközi jegyét a fenti követelmények teljesítése esetén a zárthelyi dolgozat, valamint a gyakorlati feladat során mutatott teljesítmények átlaga adja. A végső érdemjegy kialakításának értékelési rendszere megegyezik a zárthelyi dolgozat és a gyakorlati feladat értékelési módszerével.A vizsgaidőszakban: - Pótlási lehetőségek: Órai részvétel és órai ellenőrzések: A laboratóriumi órán való részvétel mulasztása vagy az óra eleji esetleges beugró feladatsor elégtelen teljesítése miatt előálló hiányzásokból együttesen maximum 2 pótolható az erre kijelölt pótlási alkalmak során (a szorgalmi időszakban illetve a pótlási héten).  Zárthelyi dolgozat: A zárthelyi dolgozat pótolható az erre kijelölt pótlási időpontokban a szorgalmi időszakban (pót ZH) és a pótlási héten (pót-pót ZH).Gyakorlati feladat: A gyakorlati feladat pótolható pótgyakorlat formájában az erre kijelölt pótlási időpontban (a szorgalmi időszakban vagy a pótlási héten).
Assessment methods
In-term assessments

No detailed assessments provided.

Weight of in-term assessments

No weights provided.

Exam-period assessments

No detailed assessments provided.

Weight of exam elements

No weights provided.

Grade calculation

No grade thresholds provided.

Attendance requirements

No attendance requirements provided.

Rules for retake and resubmission

Not provided.

Short description

Not provided.

Detailed description

Not provided.

Recommended courses
Nincs kötelező előtanulmányi rend. Mérnök-informatikus hallgatók számára a jelen tárgy felvételét megelőzően ajánlott a „Számítógép-hálózatok” (VIHIA215) tárgy és/vagy a „Számítógép-hálózatok üzemeltetése I.” (BMEVIHIAV96) tárgy elvégzése, ezért a jelen tárgyat a mérnökinformatikus hallgatóknak BSc mintatanterv szerinti 5. félévben célszerű felvenni. A tárgy megértését elősegítik az informatikai biztonsági alapismeretek. Ebben a témakörben ajánlott az “Adatbiztonság” (VIHIM102) vagy a “Hálózatbiztonság” (VITMJV73) tárgy tematikájának ismerete. Villamosmérnök hallgatók számára a fenti tárgyak tematikájával ekvivalens ismeret ajánlott a jelen tárgy felvétele előtt. A tárgy hallgatható a fent ajánlott tárgyak elvégzése nélkül is, azonban ez megnöveli az otthoni felkészülési időt. A tárgy elvégzéséhez alapfokú angol nyelvtudás is szükséges.
Workload to complete the subject

No workload breakdown provided.

Validity of subject requirements
Requirements valid from:
Requirements valid until:
Curriculum placement

No curriculum placements recorded for this subject version.