가상화(EVE-NG) 기반 보안솔루션 네트워크 구축
KH정보교육원
2021.05.03 14:57
eve-ngineer 정보보안 엔지니어 및 보안시스템 운영 관리자 양성과정[종로지원] | |
|---|---|
| 팀장/팀원 | 성**(팀장) : 프로젝트 운영 관리,Eve-ng, 솔루션별 로그 체크, 공격 방법 확인 |
| 노** : WAF, L4 Loadbalance , 망연계 | |
| 문** : Eve-ng, stp, pvst, etherchannel, intervlan | |
| 권** : sophos -NG 이중화 및 HA Proxy | |
| 김** : suricata 설치 운용, suricata GUI , IDS rule 설정 | |
| 신** : Eve-ng, stp, pvst, etherchannel, intervlan | |
| 개요 | Virtual Machine 을 이용하여 가상의 회사를 만들어 내부망과 외부망을 분리한다. 분리된 망 사이의 방화벽을 설정하여 데이터의 이동을 제어하고 방화벽을 통과하는 정보들의 로그를 탐지, 분석한다. 사용되는 프로그램들은 보안의 3요소인 기밀성, 무결성, 가용성을 준수할 수 있다. |
| 구현기능 | NAT, Firewall High Availability, Load Balance, Stp, pvst, etherchannel, intervlan, IDS, Web, WAF 망 연계 |
| 설계의 주안점 | 방화벽에 설정한 기능들이 제대로 수행되는가 고 가용성을 요구하는 프로세스들은 고 가용성을 유지하고 있는가 방화벽을 통과하는 로그에 대한 탐지에 문제가 없는가 각 프로그램의 기능에 이상이 없는가 |
| 사용기술 및 개발환경 | Eve-ng, Sophos XG, Ssbridge, Alteon, Linux, Wapples, Suricata, Pfsense ,IOU image |
![]() | |

목록으로
댓글쓰기
0
