SYSTEM PROJECT
KH정보교육원
2021.04.08 17:30
SYSTEM 정보보안 엔지니어 및 보안시스템 운영 관리자 양성과정(3) 1회차 | |
|---|---|
| 팀장/팀원 | 이**(팀장) : DNS : system.com 도메인 서버 구성 WEB1 : 웹서버 구성 WEB2 : 웹서버 구성 DB : 데이터 베이스 구성 WAPPLES : 웹 방화벽 구성 빅데이터 처리 : Hadoop, Apatch spark 구성 |
| 이** : UTM :침입 탐지 방지 정책 설정 ESM : 로그 데이터 저장 및 분석 웹 서버 SQL INJECTION 해킹을 통한 보안성 향상 SNORT : 침입탐지 로그 분석 | |
| 김** : 가상화 클라우드를 활용한 웹 서버 구성 BACKUP SERVER : 백업 서버 구성 MAIL : 메일서버 구성 FTP : 파일 전송 서버 구성 RSYNC : 로그데이터 전송 | |
| 개요 | 최근 4차 산업혁명으로 이어지는 가운데 정보자산의 가치가 높아졌고 정보자산을 노리는 침해 사고가 자주 일어나고 있으며 이로 인한 피해가 늘고 있습니다. 코로나로 인한 연구 개발 자료가 해킹을 당해 일부 연구개발에 들인 천문학적인 금액과 시간 및 노력이 허사가 되고 코로나의 유통 전산망을 침투하여 백신의 이동정보를 파악, 물리적으로 탈취하는 사고 발생하기도 합니다. 이에 대비하여 보안 시스템 클라이언트들의 정보 자산의 엄격한 보호를 요청하였다. 이에 기존의 네트워크망을 새롭게 구성하고 엄격한 보안 시스템을 구성하기로 한다. 보안 장비 운용을 통한 침해 방지를 하고 혹시나 모른 상황에 대비하여 로그 데이터를 기록하며 각각의 시스템 분할, 개별 인증 절차로 강화하기로 합니다. |
| 구현기능 | 가상화 서비스(KVM)을 활용한 웹 클라우드 서버 구축 UTM 보안 장비를 활용한 보안 정책 적용으로 침입 방지 IDS 보안 장비를 이용한 침입 탐지 로그 분석 HADOOP 프레임워크를 활용한 빅데이터 처리 MYSQL DB SERVER 구현 ALTEON L4 SWITCH 활용으로 웹 서버의 로드밸런싱으로 가용성 확보 |
| 설계의 주안점 | 보안 장비를 통한 내ㆍ외부 트래픽 탐지 및 로그 데이터 저장 및 분석, 정책 수립 KALI LINUX를 활용 모의 해킹(Sniffing, Spooning, XSS, CSRF, SQL Injection, DDOS)을 통한 문제점 확인 후 보안 정책 재 수립 적용 및 보안성 향상 해킹 사고에 대비한 시스템 데이터 백업 서버 구현 시스템 사용자 그룹화 및 사용자 권한 분할(root 계정 비활성화 및 사용자 영역 외 접근 제한) 빅데이터 시스템을 이용한 데이터 저장 및 관리 시스템 구현 가상화 시스템을 이용한 서비스 구현 |
| 사용기술 및 개발환경 | VMware Workstation 15 Pro CentOS 7 CentOS 6.7 GNS3 2.2.17 WireShark 3.2.4 KVM Apache tomcat 2.2.1 Mysql 5.6 Mysql 5.1 Sophes UTM asg-9.703-3.1 Alteon L4 Switch 30.5.0.0 Hadoop |
![]() ![]() | |


목록으로
댓글쓰기
0
