
KH IEI PROJECT
(정보시스템구축)스마트 산업 시스템 보호를 위한 보안 엔지니어 양성과정 1회차
이정수 강사 / 이호정 취업담임
2021. 12. 02 (362)
1 팀
Sponge Farm
팀장/팀원 |
최**(팀장), 강**, 임**, 정**, 최**, 홍**
|
개요 |
시나리오 및 선정 배경: 농장을 PC, 스마트폰을 이용하여 원격으로 자동 제어할 수 있는 스마트폼 기술이 활발하게 진행되고 있으며 가축 및 작물을 원격 자동으로 관리할 수 있다. 하지만 TCP/IP기반인 유선 네트워크들을 사용 및 무선 네트워크들을 사용하여 서버에 전송하기 때문에 스마트 팜 환경에서는 기존 정보통신 환경에서 발생하는 보안 위협들이 있기 때문에 보안 취약점을 저희가 대응하기 위해서 구축 기대효과 1. 스마트팜을 통한 노동력 절감 및 농업의 경쟁력을 한 층 성장 2. 실시간으로 온도 및 습도 조절을 통하여 좋은 품질의 상품 획득 |
구현기능 |
웹 서버 및 네트워크 서비스 환경 구성 웹/DB/DNS/FTP/SSH 구성 이중화 구성 방화벽 구성 ACL 정책 설정 포트 미러링 설정 |
설계의 주안점 |
네트워크 망 분리를 통한 네트워크의 보안성을 강화 침해사고 발생시 공격 방지 장비 이중화를 통하여 통신 이상 방지 및 가용성 기능 구현 |
 |
2 팀
KFP
팀장/팀원 |
김**(팀장), 고**, 이**, 최**, 하**, 하**
|
개요 |
KH자동차는 최고의 모빌리티 서비스를 제공하기 위해 ICT 기반의 스마트 팩토리를 구축하기로 하였고, 이에 대한 정보보안 및 취약점 분석에 대한 컨설팅을 보안 컨설팅 업체인 KFPC(KFP Company)에 요구하였다. |
구현기능 |
웹 서버 및 네트워크 서비스 환경 구성 웹/DB/DNS 서버 구성 보조 DNS,DB 및 각종 서비스(ftp,ssh,mail) 스마트 팩토리 4~5 계층 / IDMZ Zone / Filtering Netowkr / Cell Zone IDS, EPS, NAT, PAM, firewall |
설계의 주안점 |
IDS, ESM을 활용한 패킷 감시 관제를 통한 보안관제 iptables 정책을 통한 네트워크 패킷 관리 스마트팩토리 기반으로 설계된 네트워크 |
 |
3 팀
이정수 강사님 크게 한번 웃어조
팀장/팀원 |
김**(팀장), 문**, 송**, 신**, 최**, 하**
|
개요 |
• 스마트 공장과 원격으로 이용하고 관리하는 서버를 구축하여 자동화, 기기간 협업이 가능한 최적의 제품 생산 공정을 갖는 네트워크 구성 • 공장에 위협이 될 수 있는 요소를 감지하고 차단할 수 있도록 실시간으로 네트워크를 탐지, 발생할 수 있는 보안 위협에 대하여 학습하며 보안 위협에 대응하기 위한 요구사항과 기술 등을 참고하여 이를 실제 네트워크에서 구현 |
구현기능 |
이중화/Port Mirroring/DHCP/Firewall/NAT/WEB/FTP/SSH/MAIL |
설계의 주안점 |
• 공장의 자동화 상태에서 안정성과 위험으로부터 보안을 가능하도록 하는 설계 및 구현 • 외부 네트워크로부터의 방화벽 차단으로 인한 시스템 내 보안성 향상 • 네트워크 장비를 이중화(pvst, vrrp)로 구성하여 부하 분산 및 서비스의 가용성 확보 • 공장의 자동화를 사용하여 회사 내 인적 자원 절감 |
 |
4 팀
솔루션 플래닛
팀장/팀원 |
채**(팀장), 김**, 방**, 추**
|
개요 |
제조업 공장들의 스마트 팩토리 전환이 빠르게 진행되어 보안위협과 해킹 피해가 늘어나고 있다. KH 자동차는 이상징후 패턴을 감지하고 취약점을 분석하여 해킹 사고를 방지함으로써 IT와 OT를 아우르는 안정성 확보를 위한 보안 인프라를 구축하였다. |
구현기능 |
- 네트워크 이중화(vlan, pvst, vrrp) - 서버 구현(dns, ftp, web, mail, dhcp, db, db_backup) - 모의해킹(sniffing, spoofing, web hacking, dos) - 보안솔루션 및 관제 (firewall, nNetProbe) |
설계의 주안점 |
보안성 강화를 위한 네트워크 망 분리 장비의 고가용성을 위한 네트워크 이중화 모의해킹을 통한 취약점 분석 ids를 통해 위협요인 모니터링 및 분석 |
 |