기업 인프라 보안 구축 및 침해대응

KH정보교육원 2026.07.23 10:32
발표자료 섬네일

CURRICULUM 과정소개

과정명[강남] (정보시스템구축)정보시스템 구축·운영기반 정보보안전문가 양성과정(4)
담당강사 / 발표일시문성기 / 2026.03.05
프로젝트명정보 유출 방지를 위한 부서별 접근 제어 및 로그 감사 시스템 구축

ROLL 역할분담

김OO프로젝트 총괄(PM) 및 시스템 로그 침해사고 분석
이OO네트워크 보안
양OO보안 컨설턴트
홍OO서비스 엔지니어
황OO시스템 아키텍트
발표자료 상세페이지1발표자료 상세페이지2

PROJECT 프로젝트소개

개요
최근 기업 보안 환경에서는 외부 망을 통한 해킹 위협 못지않게, 합법적인 접근 권한을 부여받은 내부 직원에 의한 중요 기밀 데이터 유출(DLP, Data Loss Prevention) 사고가 기업의 핵심 리스크로 대두되고 있다. 기존의 경계 기반 보안망은 인가자의 악의적 행위나 실수 앞에서는 쉽게 무력화되므로, 내부망 환경에서도 '아무도 신뢰하지 않는다'는 제로 트러스트(Zero Trust) 관점의 강력한 물리적 통제와 투명한 감시 체계가 필수적으로 요구된다.
이에 본 프로젝트는 인사팀, 개발팀, 경영지원팀 등 가상의 부서 환경을 모사하여, 인가된 사용자라도 본인의 업무 영역 외의 데이터에는 일절 접근할 수 없도록 완벽히 격리된 '사내 보안 파일 스토리지 인프라' 및 '사내 인트라넷 웹 서비스'를 구축하는 것을 목표로 한다. 특히, 개별 서버마다 분산된 로컬 계정 관리의 취약점을 극복하기 위해 통합 인증 솔루션인 FreeIPA를 도입하여 제로 트러스트의 핵심인 '강력한 신원 기반 접근 제어(Identity and Access Management)' 체계를 확립한다. 리눅스 및 윈도우 이기종 환경을 아우르는 NFS와 Samba, FTP 서비스, 그리고 사내 웹 포털 역할을 하는 Apache 서비스를 유기적으로 구축하되, 단일 진입점(Bastion Host)을 통한 네트워크 라우팅 통제와 OS 커널 레벨의 엄격한 퍼미션(ACL) 제어, 그리고 FreeIPA 인증 서버를 통한 통합 신원 검증을 다중으로 적용하여 타 부서원이나 퇴사자의 불법적인 데이터 접근을 원천 차단한다.
나아가 단순한 접근 통제에 그치지 않고, 시스템 콜 기반의 리눅스 감사 데몬(Auditd)을 활용해 시스템 내 모든 민감 파일의 열람, 수정, 복사 이벤트를 실시간으로 추적하는 감사(Audit) 체계를 마련한다. 최종적으로는 KISA 주요정보통신기반시설 취약점 가이드를 적용하여 컨설턴트 관점의 모의 진단과 시스템 설정 강화(Hardening)를 수행함으로써, 실무에 즉각 투입 가능한 수준의 보안 무결성을 갖춘 '완성형 사내 데이터 보호 프레임워크'를 구현하고자 한다.
발표자료 상세페이지1발표자료 상세페이지2
구현기능
본 프로젝트는 이기종 운영체제 환경을 지원하면서도 보안성이 극대화된 '부서별 맞춤형 파일 공유 및 접근 제어 시스템'을 핵심으로 구현한다. 윈도우와 리눅스 클라이언트를 모두 아우르기 위해 Samba, NFS, SFTP 서비스와 더불어 사내 임직원 전용 인트라넷인 Apache 웹 서버를 유기적으로 연동하며, 인사팀이나 개발팀 등 각 부서의 공유 디렉토리와 웹 페이지를 물리적·논리적으로 철저히 분리한다. 단순한 애플리케이션 서비스 설정(conf) 수정을 넘어, 리눅스 OS 커널 레벨의 사용자 계정, 그룹 정책, 접근 제어 목록(ACL)을 다중으로 맵핑한다.
여기에 FreeIPA 통합 인증 서버를 연동하여, 사내 임직원의 계정 생성부터 권한 부여, 패스워드 초기화, 퇴사 시 계정 잠금(Lock)까지 하나의 Web GUI 대시보드에서 일괄 통제하는 중앙 집중형 계정 관리 기능을 구현한다. 인프라 내의 모든 파일 서비스(Samba, FTP), 사내 웹 서비스(Apache), 그리고 원격 접속(SSH)은 자체 로컬 계정이 아닌 이 FreeIPA 서버를 거쳐야만 로그인이 가능하도록 설계되어, 퇴사자의 악의적 접근이나 고아 계정(Orphan Account)으로 인한 보안 사고를 즉각적으로 차단한다. 또한 랜섬웨어 등 악성코드 유입을 방지하기 위해, 파일 전송 시 특정 실행 확장자(.exe, .bat 등)를 사전 필터링하는 기능을 포함한다.
네트워크 접근 통제 측면에서는 모든 원격 관리 및 내부망 접속이 오직 '단일 진입점(Bastion Host)'을 통해서만 이루어지도록 강제하는 심층 방어 아키텍처를 구현한다. TCP Wrappers와 방화벽을 활용하여 인가되지 않은 외부 IP의 접속 시도를 네트워크 패킷 단계에서 즉시 드롭(Drop)시키고, 내부망의 주요 서버들은 오직 Bastion Host의 트래픽만 허용하도록 라우팅을 통제한다. 더불어 내부 정보 유출 시도를 실시간으로 탐지하기 위해 리눅스 감사 데몬(Auditd)을 시스템에 적용, 급여 대장이나 기밀 문서에 발생하는 모든 열람, 수정, 복사 이벤트를 초 단위로 기록하는 로깅 시스템을 구축한다.
설계의 주안점
본 시스템의 아키텍처 설계와 구현은 기업 인프라 환경에서 요구되는 세 가지 핵심 보안 철학을 바탕으로 이루어진다.

첫째, 시스템 내외부의 접근을 다각도로 통제하는 '심층 방어(Defense in Depth)' 아키텍처의 적용이다. 외부망과 내부망을 철저히 분리하고, 모든 원격 접속은 오직 단일 진입점인 배스천 호스트(Bastion Host)를 통해서만 허용되도록 네트워크 방어 정책을 엄격하게 설계한다. 이와 함께 리눅스 커널 레벨의 파일 퍼미션(Permission)과 부서별 접근 제어 목록(ACL)을 강제하고, 최상위 애플리케이션 계층인 Samba, FTP, 그리고 Apache 웹 서비스의 설정 파일을 최적화한다. 특히 사내 웹 환경에서는 타 부서원의 무단 접근 시 403 Forbidden으로 즉각 차단되도록 인증 연동을 강화한다. 더불어, '신원(Identity)' 자체를 새로운 보안 경계로 삼아 FreeIPA 중앙 인증 서버를 도입함으로써, 패스워드 복잡성과 계정 만료 주기 등 강력한 인증 정책을 OS 전체에 일괄 강제하는 아이덴티티 기반의 제로 트러스트(Identity-Driven Zero Trust)를 실현한다.

둘째, 내부 정보 유출 사고 발생 시 명확한 인과관계 파악과 법적 증거(Forensic Data) 확보를 위한 '투명한 감사 추적성(Traceability)'의 확립이다. 인가된 내부자의 비정상적인 행위는 일반적인 방화벽만으로는 탐지하기 어려우므로, 운영체제 커널 기반의 리눅스 감사 데몬(Auditd)을 직접 적용한다. 이를 통해 사내 기밀 데이터에 대한 읽기, 쓰기, 권한 변경 등 모든 시스템 이벤트(System Call)를 실시간으로 수집한다. 누락이나 위변조가 불가능한 행위 로깅 체계를 구축함으로써, 침해 사고의 근본 원인을 역추적할 수 있는 인프라 가시성을 확보하는 것이 설계의 핵심이다.

셋째, 실무 표준 컴플라이언스 준수를 통한 인프라 무결성 검증 및 '시스템 하드닝(Hardening)'의 실현이다. 인프라 구축 초기 단계부터 KISA 주요정보통신기반시설 취약점 진단 가이드라인을 표준 보안 지표로 삼아 시스템을 설계한다. 불필요한 서비스 포트를 원천 차단하고, 디렉토리 권한 세분화, 평문 데이터 노출 여부**(HTTP, FTP)** 등을 컨설턴트 관점에서 엄격하게 모의 진단하여, 실제 엔터프라이즈 환경에 즉시 배포할 수 있는 최고 수준의 안전한 서버 환경을 보장한다.
사용기술 및 개발환경
본 프로젝트의 개발 및 테스트 환경은 엔터프라이즈급 온프레미스(On-Premise) 서버 인프라를 사실적으로 모사하기 위해 하이퍼바이저(VMware Workstation)를 활용하여 다수의 가상 머신(VM)을 논리적으로 격리 구축한다. 운영체제(OS)는 서버 안정성과 보안성이 검증된 Rocky Linux 8를 채택하여 코어 시스템을 구성한다.
이기종 클라이언트 환경에서의 원활한 데이터 접근을 보장하기 위해 윈도우 기반 공유 프로토콜인 Samba(SMB)와 리눅스 환경을 위한 NFS를 메인 스토리지 서비스로 운용하며, 외부 연동을 위한 FTP/SFTP 서버와 사내 정보 공유를 위한 Apache(httpd) 기반의 인트라넷 웹 서버를 함께 구축한다. 여기에 사내 임직원의 통합 계정 관리 및 단일 로그인(SSO) 환경을 완벽하게 구현하기 위해 FreeIPA 기반의 중앙 인증 서버를 구축하여 모든 인프라 서비스의 인증 아키텍처를 일원화한다.
네트워크 트래픽 제어 및 심층 방어 환경을 구현하기 위해 리눅스 내장 방화벽인 Firewalld와 TCP Wrappers를 복합적으로 사용하여 엄격한 IP 접근 통제 정책을 적용한다. 시스템 관리 및 원격 제어는 OpenSSH를 기반으로 암호화된 단일 진입점(Bastion Host)을 구성한다. 데이터 유출 방지(DLP) 모니터링의 핵심인 감사 추적 시스템은 Auditd를 활용하며, 발생하는 모든 접근 로그는 Rsyslog를 통해 중앙 집중화하여 무결성을 보장한다.
침해 사고 발생 시나리오 모의 및 네트워크 트래픽 분석을 위한 진단 도구로는 패킷 스니퍼인 Wireshark를 적극 활용하여, 사내 웹(HTTP) 및 파일 전송(FTP) 구간의 평문 패킷 노출 취약점을 증명하고 HTTPS/SFTP로의 암호화 전환을 강제한다. 마지막으로 구축된 전체 인프라의 보안성을 검증하기 위한 컨설팅 환경으로는 KISA 취약점 분석 평가 상세 가이드를 표준 지표로 채택하여 설정 파일을 즉각적으로 하드닝(Hardening)하는 완벽한 보안 실무형 테스트베드를 완성한다.
모의 침투 시나리오 및 실시간 탐지·보안 통제
발표자료 상세페이지1발표자료 상세페이지2
발표자료 상세페이지3발표자료 상세페이지4
발표자료 상세페이지5발표자료 상세페이지6
발표자료 상세페이지7발표자료 상세페이지8
발표자료 상세페이지9발표자료 상세페이지10
발표자료 상세페이지11발표자료 상세페이지12
발표자료 상세페이지13발표자료 상세페이지14
프로젝트 결론 및 향후 과제
실무형 보안 인프라 구축의 의의 및 발전 방향

프로젝트 의의 및 성과
1. 오픈소스 보안 자원의 융합 : FreeIPA, Rsyslog, Auditd 등 파편화된 자원을 유기적으로 결합하여 비용 효율적인 통합 보안망 완성
2. Full-Cycle 실무 역량 입증 : 인프라 기획, 모의 해킹(Red Team), 방어(Blue Team), 정밀 침해사고 분석(IR)에 이르는 보안 실무 전체 사이클 완주
3. 컴플라이언스 준수 : 훼손 방지 로깅 파이프라인 구축을 통한 사내 보안 감사(Audit) 및 법적 증거 능력 확보

향후 고도화 방안
◎ 단기 - 외부 위협 인텔리전스(CTI) 연동을 통한 선제적 방화벽 차단 룰셋 업데이트
◎ 장기 - 탐지된 위협에 대해 자동으로 대응(격리/차단)하는 AI 기반 SOAR 솔루션 도입 모색

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.