SYSTEM PROJECT

KH정보교육원 2021.04.08 17:30

SYSTEM
정보보안 엔지니어 및 보안시스템 운영 관리자 양성과정(3) 1회차


팀장/팀원이**(팀장) : DNS : system.com 도메인 서버 구성 WEB1 : 웹서버 구성 WEB2 : 웹서버 구성 DB : 데이터 베이스 구성 WAPPLES : 웹 방화벽 구성 빅데이터 처리 : Hadoop, Apatch spark 구성
이** : UTM :침입 탐지 방지 정책 설정 ESM : 로그 데이터 저장 및 분석 웹 서버 SQL INJECTION 해킹을 통한 보안성 향상 SNORT : 침입탐지 로그 분석
김** : 가상화 클라우드를 활용한 웹 서버 구성 BACKUP SERVER : 백업 서버 구성 MAIL : 메일서버 구성 FTP : 파일 전송 서버 구성 RSYNC : 로그데이터 전송
개요최근 4차 산업혁명으로 이어지는 가운데 정보자산의 가치가 높아졌고 정보자산을 노리는 침해 사고가 자주 일어나고 있으며 이로 인한 피해가 늘고 있습니다. 코로나로 인한 연구 개발 자료가 해킹을 당해 일부 연구개발에 들인 천문학적인 금액과 시간 및 노력이 허사가 되고 코로나의 유통 전산망을 침투하여 백신의 이동정보를 파악, 물리적으로 탈취하는 사고 발생하기도 합니다. 이에 대비하여 보안 시스템 클라이언트들의 정보 자산의 엄격한 보호를 요청하였다. 이에 기존의 네트워크망을 새롭게 구성하고 엄격한 보안 시스템을 구성하기로 한다. 보안 장비 운용을 통한 침해 방지를 하고 혹시나 모른 상황에 대비하여 로그 데이터를 기록하며 각각의 시스템 분할, 개별 인증 절차로 강화하기로 합니다.
구현기능가상화 서비스(KVM)을 활용한 웹 클라우드 서버 구축
UTM 보안 장비를 활용한 보안 정책 적용으로 침입 방지
IDS 보안 장비를 이용한 침입 탐지 로그 분석
HADOOP 프레임워크를 활용한 빅데이터 처리
MYSQL DB SERVER 구현
ALTEON L4 SWITCH 활용으로 웹 서버의 로드밸런싱으로 가용성 확보
설계의 주안점
보안 장비를 통한 내ㆍ외부 트래픽 탐지 및 로그 데이터 저장 및 분석, 정책 수립
KALI LINUX를 활용 모의 해킹(Sniffing, Spooning, XSS, CSRF, SQL Injection, DDOS)을 통한 문제점 확인 후 보안 정책 재 수립 적용 및 보안성 향상
해킹 사고에 대비한 시스템 데이터 백업 서버 구현
시스템 사용자 그룹화 및 사용자 권한 분할(root 계정 비활성화 및 사용자 영역 외 접근 제한)
빅데이터 시스템을 이용한 데이터 저장 및 관리 시스템 구현
가상화 시스템을 이용한 서비스 구현

사용기술 및 개발환경
VMware Workstation 15 Pro
CentOS 7
CentOS 6.7
GNS3 2.2.17
WireShark 3.2.4
KVM
Apache tomcat 2.2.1
Mysql 5.6
Mysql 5.1
Sophes UTM asg-9.703-3.1
Alteon L4 Switch 30.5.0.0
Hadoop
1783067379_6a4772f381bbc.png1783067390_6a4772fe7c6cd.jpg

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.