규삼이네

KH정보교육원 2021.03.18 17:06

규삼이네
정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(2) 1회차


팀장/팀원박**(팀장) : 방화벽(iptables) 설정/VLAN,inter vlan 설정/이중화 구성(게이트웨이 이중화)/snort설정(inline mode with iptables)/ 터널링(라우터 vpn)/FTP(윈도우 환경에서 사용 가능하도록) 네트워크 망 구현/모의해킹
김** : esm구축,waf(이중화 포함)구축/DHCP서버 구축/모의해킹/네트워크 망 구현(web,waf부분)
김** : web구성 및 DB연동 DB백업/ lvs(리눅스)/네트워크 망 구현(web서버 부분)/모의해킹
변** : utm구축/DNS서버 구축/모의해킹
이** : 모의해킹(flooding 공격, 랜드어택, 포트스캐닝, sql인젝션, XSS 등)/기존 네트워크망구성
개요시나리오
게임회사의 기본 시나리오 설정
ㅇ본사와 지사가 분리 되어있는 회사
ㅇ게임의 인기가 많아짐에 따라 타지에서 서비스를 시도하면서 지사를 설립하게 됨.
ㅇ게임의 인기가 많아지면서 이용자가 많아지고 그로 인해서 홈페이지를 방문하는 접속자의 숫자가 많아짐
ㅇ게임의 인기가 높아지고 접속자가 많아짐에 따라 게임 보안의 취약점을 이용해 부정 행위를 하려고 하는 시도가 생김
ㅇ그에 따른 해킹 공격 방어 및 정보 보안의 필요성을 느낌
ㅇ접속자가 많아짐에 따른 부하를 분산할 만한 망이 필요함.
ㅇ지사와 본사의 네트워크 연결의 보안성도 필요함.
ㅇ게임의 메인 DB 서버는 다른 업체에 외주를 맞긴 상태.
ㅇ본사에서 직접 관리하는 DB서버는 WEB홈페이지에서 들어오는 접속자 정보와 개인 회원 정보 그리고 로그인 정보만을 관리.
위의 시나리오 상황을 해결할 만한 시스템을 구축하고 테스트해서 적용하는 부분이 이번 시나리오의 개요
구현기능ㅇ UTM을 활용한 방화벽 및 종합 모니터링 구현
ㅇ WAF을 활용한 SQL인젝션 및 XSS공격 방어 구현
ㅇ ESM을 활용한 로그 통합 관리 및 모니터링
ㅇ VPN 터널링을 통한 지사 망 연결
ㅇ 게이트웨이 이중화를 통한 가용성 확보
ㅇ snort 와 iptables를 연동하여 차단과 로그 확인을 동시에 진행
설계의 주안점
ㅇ기존에 있던 네트워크 망에 기본적인 방화벽만이 있었고 이중화도 되어있지 않았고 그런 부분들에 보안 솔루션 시스템들을 추가해 보안을 강화 하는게 이번 설계의 포인트다

ㅇutm 시스템을 중점으로 1차 방어선을 만들었고 1차 방어선의 목적은 인가 받은 패킷 이외의 패킷들은 걸러내기 위해 시스템을 설치 하였다.

ㅇ그리고 snort시스템으로 utm을 거쳐서 들어오는 패킷들의 정보를 다시 한번 확인 하여 저장을 하고, iptables로 재차 패킷들을 걸러내는 절차를 거쳐 내부망으로 들어 갈 수 있도록 설계를 하였다.

ㅇ그리고 DB쪽은 특히 더 중요하기 때문에 iptables로 방화벽을 하나 더 설치 하여 3중으로 방어를 하였고 이때 DB에는 인가 받은 사용자의 pc를 지정하여 지정된 pc로만 접속 할 수 있도록
시스템을 설계 하였다.

ㅇ dhcp 및 FTP서버를 분할 설계를 한 이유는 하나의 dhcp서버만을 사용할 경우 이 서버의 정보가 누출 되었을때 본사 및 지사 전체의 ip 대역 정보 및 DNS서버의 정보가 누출 될 수 있지만 분할을 할 경우 본사의 정보가 누출 되도 지사의 정보가 보호되고, 지사의 DHCP정보가 누출 되도 본사의 DHCP정보가 보호 되는 식으로 이중화에 중점을 두었다.

ㅇ지사 같은 경우는 1차 방어선을 iptables와 snort로 패킷 검사 및 차단을 진행 했고 다음 utm을 이용해 추가 보안을 진행 하였다. 양 쪽 다 이중으로 보안을 거쳐야 내부망으로 돌입 할 수 있도록 하였으며, db같은 경우는 3가지 보안을 거쳐야 진입을 할 수 있게 설게 하는게 주안점이다

ㅇWEB또한 1차 방어를 UTM으로 종합적인 방어를 하였고, 이때 놓칠수 있는 추가적인 해킹 공격에 대해서는 WAF로 방어를 하였고 이때 WAF를 이중화를 하여 한쪽의 WAF가 작동을 하지 않아도 다른 쪽 WAF가 작동을 할 수 있도록 조치를 취했다 이 부분에 이중화를 한 이유는 WEB홈페이지의 경우 게임회사에서는 고객들과 소통을 하는 아주 중요한 창구이며 이 창구의 가용성을 확보하기 위해 보안 시스템의 이중화를 선택 했다.
사용기술 및 개발환경
사용기술 및 보안솔루션 : VLAN, PVST, VRRP, SNORT, ESM, UTM, MySQL, DHCP, FTP, HTML, PHP, APACHE, PBR, VPN, IPTABLES,DNS
개발환경 : Linux, Vmware, GNS, WinXP, Win7, Oracle VM, Wireshark, atom
1783065975_6a476d77321fe.png1783065986_6a476d8200ff7.jpg

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.