기업 네트워크 취약점 분석에 따른 네트워크 재구축 및 보안솔루션 제공
KH정보교육원
2022.02.23 16:51
KCC (정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 최**(팀장) : UTM - NAT-PAT, DNAT, 방화벽, ipsec VPN, 방화벽 정책 로그 / 발표자료 준비 및 발표 |
| 김** : 비정상적인 활동 탐지를 위해 snort를 이용한 탐지&로그 정책 설정 / 정상 및 비정상 로그 모니터링 환경 구성 및 로그 백업구성 / 포트 미러링을 통한 데이터 이동 탐지 | |
| 최** : 기업망 재구축 / 게이트웨이 이중화 / switch port security / 로드밸런싱, 자료정리 및 보고서 | |
| 공** : 기업망 1차 구축 / 네트워크 토폴로지 구성, 서버( DB, DNS, mail, WEB, FTP, dhcp ) 구축 / 모의해킹을 통한 취약점 분석 port scanning, ddos, sniffing, spoofing, session hijacking, DNS attack, dhcp attack / 계획서 작성 | |
| 개요 | 의뢰인이 제공한 네트워크 요구사항들을 구현하고, 내부의 서비스들과 네트워크, 장비들에 대한 취약점을 파악하고 보안 3요소에 기반하여 보완과정을 진행한다 |
| 구현기능 | >DNS >Mail 서버 >DB서버 >WEB서버 >NAT-PAT, DNAT, 방화벽, ipsec VPN >게이트웨이 이중화 / 서비스 이중화 >로드밸런싱 >IDS를 이용한 침입 탐지 >port mirroring >서버 백업 및 로그 저장 |
| 설계의 주안점 | >LVS, 이중화, 기술을 이용해 가용성을 보장하고, >pam을 이용해 무결성을 보장하고 >UTM, wapples, 네트워크 장비 암호+linux 아이디 비밀번호 등 을 사용해 기밀성을 보장해 설계하였다. |
| 사용기술 및 개발환경 | 사용 기술 >DNS >Mail 서버 >DB서버 >WEB서버 >NAT-PAT, DNAT, 방화벽, ipsec VPN - UTM >게이트웨이 이중화 / 서비스 이중화 >로드밸런싱 >IDS를 이용한 침입 탐지 - wapples, snort >port mirroring - span >서버 백업 및 로그 저장 - cron 개발 환경 >GNS3 (2.2.20) >Vmware(centOS6.7) >ORACLE VirtualBox (6.1) >atom (1.58.0) >asg UTM(9.401-11.1) [ sophos ] >kaili linux ( 2021.3) >php-mysql(5.1.73) >wapples(5.0.0.13) >DNS(9.8.2-0) >snort( 2.9.16 GRE (Build 118) ) >wire shark ( 3.4.8 ) |
![]() | |

목록으로
댓글쓰기
0
