KH IEI PROJECT
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정 1회차
박준수 강사 / 윤수빈 취업담임
2022. 05. 13 (K)
1 팀
이름뭐하조
팀장/팀원 |
조**(팀장), 서**, 윤**, 윤**, 은**
|
개요 |
KH 제약에서 연구결과가 유출되는 사고가 발생하여서 저희 팀에 기존 네트워크망 진단 및 해커들의 해킹을 대응하기 위한 보안 컨설팅을 의뢰했다. KH 제약은 기술 유출을 방지하기 위한 보안 서비스를 제공받고자 한다. 따라서 네트워크 영역을 서버와 DMZ로 분리하고 방화벽을 통해 외부 침입에 대비하고 게이트웨이 이중화와 load balancing을 이용하여 네트워크 안정성을 높이고 모의 해킹을 통해 네트워크 취약점 분석 및 취약점을 보완하고자 한다. |
구현기능 |
Network : 본사/지사 네트워크 구성, VLAN, VPN, GW 이중화, IDS, UTM, SSH 서버팜 : DHCP, FTPS, MAIL, DB, BACKUP DMZ : WEB, SSL, DNS, 로드밸런싱, WAF |
설계의 주안점 |
각 부서별 vlan 을 통해서 내부 트래픽 분산 게이트 웨이 이중화를 통한 안전성 증가 load balancing을 이용한 고가용성 확보 VPN을 이용한 통신 암호화 기술 유출을 방지하기 위한 네트워크 망 분리 각 부서 계정 추가 및 권한 부여를 통한 내부에서 데이터 유출 방지 외부 침입을 방지하기 위한 방화벽 설정 및 보안 로그 감시 |
|
2 팀
HAPPY
팀장/팀원 |
황**(팀장), 이**, 이**, 이**, 조**
|
개요 |
HAPPY 카페가 청담 지사를 확장 한 뒤 개인정보유출 및 레시피 유출 협박 메일 을 받아 보안 점검및 솔루션 구축 및 강화를 의뢰 이에 따라 HAPPY 카페 측이 보안회사에게 요구사항을 전달 요구사항을 수렴하여 네트워크망 재구축 및 보안솔루션 구축을 진행 |
구현기능 |
서버 : WEB, DB, DB backup, Mail, FTP, DNS 네트워크 : 이중화, 터널링, NAT, OSPF, Vlan 보안 솔루션 : iptables , SSL , snort , 로드밸런싱, NAC , WAF, PAM , SELinux, IDS, ESM |
설계의 주안점 |
이중화를 통해 안정성 및 가용성 확보 로드 밸런서를 통해 웹 서버의 안정성 확보 모의해킹을 통한 보안 취약점/위협 발견 및 침해사고 예방 사용자 관리 DB Server 증설 UTM 통합 솔루션 운영 IPsec VPN으로 안전한 암호화 통신 보장 untangle 을 사용한 데이터 유출 방지 |
|