개요 |
목표 - 타사 홈쇼핑 업체에서 네트워크 구성 당시 비용 절감을 위해 최소한의 보안솔루션을 요구한 결과 WEB서비스쪽의 취약점으로 대규모 고객 정보 유출 사태가 있었다. 'KHMALL'은 '아무거나하조' 팀에게 네트워크망을 구축을 요청하였으며, 타사의 사례를 교훈 삼아 특별히 WEB서비스쪽의 보안이 강화된 네트워크망을 요청하였다. 이에 따라 '아무거나하조' 팀은 네트워크 구축 및 모의해킹을 통한 취약점 분석 후 안정적인 네트워크 서비스 및 보안 솔루션을 제공하기로 하였다.
수행 범위 ㆍ네트워크 - 외부 쇼핑몰 이용자를 위하여 가용성에 중점을 둔 네트워크망 구축 및 내부 직원용 네트워크망 구축, 재택근무직원을 위한 VPN설치 ㆍ서버 - DMZ서버의 WEB, DNS서버 구축과 내부 네트워크에 WEB, DNS서버 구축 및 DB서버 설치 ㆍ보안 - 내부 네트워크망은 최소한의 보안 사용, WEB서비스와 관련된 망은 WAF, UTM, ESM 보안솔루션을 통한 WEB 보안 구축 |
구현기능 |
UTM, WAF, ESM, WEB, DNS, DB, VRRP, PVST, LoadBalancing, HeartBeat, VPN, |
설계의 주안점 |
ㆍ외부 사용자용 WEB, DNS, DB 서버 및 네트워크 구성 ㆍ내부 직원용 WEB, FTP, DB, DNS 서버 및 네트워크 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍIPTABLES를 이용한 기본적인 보안성 제공 ㆍWEB의 SecureCoding을 이용한 보안성 강화 ㆍVRRP와 PVST를 이용한 트래픽 분산 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공 ㆍ재택근무 직원을 위한 VPN 연동ㆍ재택근무 직원을 위한 VPN 연동 ㆍ외부 사용자용 WEB, DNS 서버 구성 ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동 ㆍ외부 사용자용 WEB, DNS 서버 구성 ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동 ㆍ외부 사용자용 WEB, DNS 서버 구성 ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동 ㆍ외부 사용자용 WEB, DNS 서버 구성 ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동 ㆍ외부 사용자용 WEB, DNS 서버 구성 ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동 ㆍ외부 사용자용 WEB, DNS 서버 구성 ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동 ㆍ외부 사용자용 WEB, DNS 서버 구성 ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성 ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공 ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화 ㆍ백업 서버를 사용하여 고가용성 유지 ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공 |