KH IEI PROJECT
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차
이정수 강사 / 윤수빈 취업담임
2023. 04. 18 (T)
1 팀
GRAY WINGS COMPANY
팀장/팀원 |
정**(팀장), 윤**, 민**, 신**
|
개요 |
BCDmart의 웹 홈페이지의 트래픽 증가로 인해 서버의 과부화를 방지하고 해커의 공격으로부터 고객의 개인정보를 보호하기 위하여 보안솔루션이 필요해짐 |
구현기능 |
NS 서버, FDNS 서버, DHCP 서버, MAIL 서버, DB 서버, FTP 서버, WEB 로드 밸런싱 , BACKUP 서버, Firewall, IPS, UTM(VPN), WAF, Security Onion, VLAN, VRRP(G/W 이중화), PVST, ETHER CHANNEL |
설계의 주안점 |
과부화 방지 및 보안 솔루션 |
|
2 팀
개와 양과 호랑이조
팀장/팀원 |
신**(팀장), 한**, 안**, 하**, 이**
|
개요 |
SPACEON 회사는 얼마 전 해커가 회사 서버에 침입하여 기밀 및 민감한 정보가 유출되어 큰 피해를 입었다. 보안 강화를 위해 해킹 방어 대책을 강화하고, 정보 보호 체계를 다시 재 구축 해달라는 클라이언트의 요구사항에 따라 진행해보았다. |
구현기능 |
- 이중화 - 서버구성 - 보안 솔루션 구성 - 트래픽 관리 - 실시간 에러 모니터링 |
설계의 주안점 |
- 이중화를 통하여 스위치 장애 통신문제 보완 - backup서버를 통하여 데이터 자료보존 - UTM,WAF,SNORT를 통한 보안설정 - Loadbalancer를 통한 웹사이트 트래픽 관리 - Log 서버를 구축하여 실시간 에러 모니터링 |
|
3 팀
십억조
팀장/팀원 |
이**(팀장), 김**, 김**, 박**
|
개요 |
강남에 위치한 Robbill 은행은 계속되는 실적 증진에 신규 지사를 출범하기로 한다. 보안 이슈가 끊임없이 발생하고 있는 요즘, 체계적이고 탄탄한 네트워크 망을 구성하기 위해 본사의 내부망까지 전체적으로 점검하고자 한다. 이에 따라 같은 계열사인 보안솔루션 회사 십.억.조는 회사 내부의 보안 체크리스트에 따라 모의해킹 및 점검을 수행한다.
기존의 네트워크 망에서 외부 공격, 내부 취약점 등을 예방하는 보안솔루션을 도입하여 새로운 네트워크망을 구축한다. 또한 정기적으로 보안 체크리스트를 작성하여 더욱 체계적으로 취약점 파악 및 장기적 점검 플랜을 세우려 한다. |
구현기능 |
DNS / DHCP / VLAN / OSPF / NAT / SMTP / FTP / HTTP / SSH / SSL / LVS / HSRP / MYSQL / RSYSLOG / RSYNC / LOGROTATE / ZEBRA / QUAGGA / UDP Tunnel / VMware / VirtualBox / Windows7 / WindowsXP / Linux CentOS / KALI |
설계의 주안점 |
보안 체크리스트 기반으로 솔루션 설계 각 부서별 Vlan을 통한 네트워크 망 분리로 보안성을 강화 load balancing / 게이트웨이 이중화를 통한 고가용성 보장 및 부하 분산 VPN을 통해 본사와 지점간의 터널링 구축 본사 인트라넷으로 지사 내부 네트워크의 서버들을 지점과 공유 UTM, WAF, IPS 등의 보안 솔루션 강화를 통한 침입 방지 예방 및 보안성 강화 다양한 모의해킹 기법을 통해 기업의 취약점 발생 예방 |
|
4 팀
오(늘) 점(심) 뭐(먹조)
팀장/팀원 |
양**(팀장), 권**, 김**, 박**, 이**, 이**
|
개요 |
온라인 차량 판매 업체 ‘KH 카센터’는 국내외 할 것 없이 온라인 차량 판매 시장 3년 연속 연간 최다 판매량을 갈아 치우는 기록을 세웠다. 이후 ‘KH MOTORS’로 사업을 확장시켜나가던 중 회원 정보 46만건이 유출되는 문제가 발생하였다. 이에 따라 ‘KH MOTORS’는 개인 정보 관리 시스템의 취약점을 잡고, 정보 보안 강화를 하기 위해 보안 전문가의 컨설팅부터 솔루션까지 맞춤형 서비스를 제공하는 ‘오(늘) 점(심) 뭐 (먹조)’ 정보 보안 업체에 의뢰한다. |
구현기능 |
1. DMZ : 고객 서비스를 위한 WEB 서버 구현, 각 주소를 찾아가기 위한 DNS 구현, 부하 분산을 위한 LVS 구현, WEB 서버 1과 WEB 서버 2의 동일 서비스 제공을 위해 REDIS SESSION 서버 구현, 웹 해킹 방지를 위한 WAF inline 구현, 트래픽 감시와 차단을 위한 IPS & ELK Stack 구현, 보안을 위한 UTM 구현, VPN 구현
2. 서버 팜 : 사내 파일 공유를 위한 FTP 망 구현, 고객 정보 관리를 위한 DB 구현, 부서 분리를 위한 VLAN, IP 동적할당을 위한 DHCP 서버구현, 사내 자체 내부망 구현을 위한 WEB과 DNS 서버 구현
3. 보안 관제 센터 /지사 : VPN 구현, 백업 서버 구현, 로깅 서버 구현, 원격 UTM 관리 클라이언트 구현 |
설계의 주안점 |
망분리 기술을 통해 외부 사용자들이 접속하는 DMZ 구역과 내부 사원들이 사용하는 내부 인터넷 서버를 분할하고 특정 기기와 정보만 외부로 접속할 수 있도록 제한하여 보안성을 확보하였다. 또한 DMZ에 보안 솔루션을 다중으로 실행시켜 보안성을 향상시켰다. |
|
5 팀
계약하시조
팀장/팀원 |
김**(팀장), 김**, 강**, 조**, 손**, 이**
|
개요 |
Social Network Service를 운영하고 있는 instakilogram에서 서비스 사용자가 늘어감에 따라 정보 자산 보호를 위해 자사에 정보보호시스템 구축을 의뢰하였다. 이에 따라 정보보호사업을 운영중인spark solution은 현재 instakilogram의 관리적, 기술적, 물리적인 전체 환경과 특성을 파악하고 요구사항에 맞추어 보안 솔루션을 제공하기로 한다. |
구현기능 |
[물리적 요소] 네트워크 분리 DB server 분리 Backup server 분리
[서버 운영] DNS Mail DHCP Web LVS Session Cloud
[네트워크] ROUTING VPN Gateway 이중화 Vlan Ether channel
[보안] UTM Elasticsearch PAM IPTABLES |
설계의 주안점 |
-Network를 신뢰할 수 있는 부분과 신뢰할수 없는 구역으로 분리 -Gateway 이중화를 통한 고가용성 및 서비스 지속성 향상 -DB서버 및 Backup 서버를 Cloud 서비스를 통해 분리 운영 -openn source인 Elasticsearch를 사용하여 로그 실시간 시각화 -VPN을 통한 암호화 통신 -UTM 및 IPS를 이용하여 보안 솔루션 제공 -end-point에서도 iptables 및 PAM을 이용하여 host server 보안 |
|