조일상사 네트워크망, 보안구성 및 모의해킹
KH정보교육원
2021.03.18 16:58
L.security 정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(2) 1회차 | |
|---|---|
| 팀장/팀원 | 최**(팀장) : 팀장, 서기, PPT제작, 보고서, 시나리오 구상, 토폴로지 구상, WAF 구축, 네트워크 업/다운링크 구현, rsyslog 백업, 포트스캐닝(모의해킹) |
| 강** : 발표, DB, 웹서버 DB 연동, 시큐어코딩, 웹해킹 (모의해킹), FTP서버(아톰연동용) 구축, 알싱크, 레이드 | |
| 김** : 시나리오 구상, 토폴로지 구상, DNS서버, DHCP서버, IPS(snort+iptables), iptables, UTM, rsyslog 로그 백업, 보안솔루션 총괄 | |
| 이** : 시나리오 구상, 토폴로지 구상, 네트워크(지사, VLAN, 이중화, VPN 이중화, 업/다운링크 구현), FTP서버(파일전송용), UTM, Dos 공격(모의해킹) | |
| 최** : 시나리오 구상, 토폴로지 구상, 네트워크(본사, VLAN, 삼중화, VPN 이중화, 업/다운링크 구현), WAF, rsyslog 백업, 클라이언트 알FTP+FTP 서버 연동, 구현총괄 | |
| 최** : web 서버구축, 시큐어코딩, 웹해킹 (모의해킹), FTP 서버 구축(아톰연동용), SSL 구현 | |
| 개요 | 조일상사는 허술한 보안망으로 인해 거래정보와 회사 내부 기밀정보를 탈취당하게 되었다. 해당 건으로 추가 피해 확산 방지를 위해 L.security에 네트워크망과 보안 솔루션 구축 및 모의해킹을 의뢰하였다. 의뢰를 받은 L.security는 조일상사의 네트워크망과 보안솔루션을 새롭게 구축하고 모의해킹을 수행하게 되었다. |
| 구현기능 | 1. 논리적인 네트워크 망 분리를 통해 통신부하를 줄이고, 허가되지 않은 사용자의 접근을 차단하여 보안 강화 2. 네트워크 장비에 이상이 생겼을 경우에도 인터넷 통신을 지속해서 사용할 수 있도록 장비 이중화 3. 접근 시도 로그 데이터의 주기적인 백업 4. 웹서비스 및 방화벽을 구축하여 웹 보안 5. 서버 팜 내 방화벽 이중화를 통한 해킹 위험도 감소 6. VPN이중화를 통한 본사와 지사의 통신 연결 및 가용성 확보 7. IPS를 이용한 탐지 및 차단 동시 구현 8. DHCP 릴레이 에이전트 기능을 이용한 VLAN 별 ip 주소 자동 할당 (추후 변경 가능) 9. WAF을 사용한 패킷 허용 관리 및 해킹 시도 감지, 차단 10. UTM을 이용한 데이터 통신 허용 및 차단 11. DBMS 구축을 통한 데이터의 효율적인 관리 |
| 설계의 주안점 | 1. 외부망과 내부망의 안전한 분리를 통한 침해 사고 예방 2. 외부망에서 서버에 접속할 수 있는 DMZ zone 구성 3. 장비 이중화를 통한 인터넷 속도의 안정성과 가용성 확보 4. 전체 통신의 패킷 탐지 및 로그 기록 5. 다양한 보안 솔루션 구축을 통한 보안성 향상 |
| 사용기술 및 개발환경 | OS : centOS 6, windows XP, windows 7, windows 10, kali service : GNS3, Vmware, Wireshark, ATOM, 알FTP 방화벽 : iptables, WAFFLE, UTM, snort, iptables 사용 기술 : VLAN, VPN, NAT-PAT, vrrp, DHCP, DNS, rsyslog, DOS공격, 포트 스캐닝, 웹해킹, SSL |
![]() ![]() | |


목록으로
댓글쓰기
0
