WireGuard·Suricata·FreeIPA 기반의 실무형 통합 보안 인프라: Orac

KH정보교육원 2026.07.23 15:04
발표자료 섬네일

CURRICULUM 과정소개

과정명[강남] (정보시스템구축)정보시스템 구축·운영기반 정보보안전문가 양성과정(4)
담당강사 / 발표일시문성기 / 2026.06.04
프로젝트명WireGuard·Suricata·FreeIPA 기반의 실무형 통합 보안 인프라: Orac

ROLL 역할분담

홍OO네트워크 설계 및 보안 정책 설계, Rocky Linux 기반 IPS(침입 방지 시스템) 아키텍처 구축, suricata 사용자 정의 탐지 룰(Local.Rule) 작성, 방화벽 firewall-cmd 설정
양OOSQL 서버 구축 및 PHP-Oracle 연동검증, 백업서버 솔루션 구축, dump 기반 백업 및 SSH/SCP 전송, cron 자동 백업 구성cron 자동 백업 구성, 로그서버 및 Grafana 서버구축 및 모니터링, 복구 절차 문서화
이OO외부 웹서버 (Netlify), FreeIPA (Identity & Access Management), Cloudflare Tunnel (Secure Path Gateway), WireGuard VPN (Encrypted Network Tunnel), 내부 웹 서버 (Departmental Portal), 내부 파일 서버 업로드/다운로드 기능

PROJECT 프로젝트소개

개요
본 프로젝트는 본사·계열사·재택근무자를 포함한 중소기업형 분산 업무 환경을 가상으로 구성하고, WireGuard VPN 기반 원격 접속 통제, PHP 기반 사내 파일 업로드·다운로드 웹 플랫폼, SQL DB 기반 사용자·권한 관리, Suricata IDS/IPS 기반 침입 탐지, 로그 서버와 Grafana 기반 모니터링, 자동 백업을 적용하여 안전한 원격 접속부터 접근 통제, 침입 탐지, 로그 분석, 유출 추적, 백업·복구까지 구현하는 통합 보안 인프라 구축 프로젝트이다.

수행효과는 크게 3가지로 나눌 수 있다. 보안성 강화, 운영 가용성 증대, 안전한 원격 업무 환경 제공이다. 첫 번째는 보안성 강화이다. 침입 탐지 및 즉각적인 차단 시스템을 구축하여 보안성을 높일 수 있다. 두 번째는 운영 가용성 증대이다. 실시간 대시보드 모니터링, 자동 백업 시스템을 통해 비즈니스 연속성을 보장하며, 문서화된 절차를 통한 원격 접속 방법을 제공한다. 세 번째는 안전한 원격 업무 환경 제공이다. VPN을 이용하여 원격 접속 환경을 구축하고, 분산 근무 환경에서 보안 공백을 해소할 수 있다.

주요 구현 및 구성요소는 총 5가지로 이루어진다.
첫 번째는 WireGuard VPN을 통한 보안 통신이다. 이는 재택근무자 내부망 접근을 제공하며 이를 통해 업무 연속성을 확보할 수 있다.
두 번째는 Suricata IPS를 통한 실시간 악성 트래픽 탐지 및 자동 세션 차단 기능이다. 이에 부가적으로 침입 시도 로그 축적이 가능하다.
세 번째는 Grafana를 통한 실시간 관제 대시보드 제공이다. DB 현황을 실시간 모니터링할 수 있고, 이상 징후 조기 발견이 가능하다.
네 번째는 cron을 이용하여 SQL dump 파일을 자동 백업하여 서버 유실에 대비하는 것이다. 이와 동시에 재해복구 시나리오를 수립하여 대응 방법을 문서화한다.
다섯 번째는 사내 공유 플랫폼을 PHP로 개발하여 다운로드와 업로드를 가능하게 하는 것이다. 이를 통해 외부 클라우드 의존도를 낮춘 독자적 파일 관리 시스템 및 RBAC, 즉 역할 기반 접근 제어를 구현한다.

이를 통해 분산된 업무 환경에서 업무의 지속성과 통합을 저해할 수 있는 보안 위협에 대해, 탐지-대응-복구까지 이어지는 실무형 보안 인프라를 자체적으로 구축하고 운영 가능한 수준으로 구현한다. 특히 전담 인력이 부족한 환경에서도 누구나 보안 정책을 유지할 수 있도록 VPN 설치 및 실행 과정을 표준 문서화하여 운영의 지속성을 확보하고자 한다.
발표자료 상세이미지
구현기능
주요 구현 및 구성요소는 총 5가지로 이루어진다.

첫 번째는 WireGuard VPN을 통한 보안 통신이다. 이는 재택근무자 내부망 접근을 제공하며 이를 통해 업무 연속성을 확보할 수 있다.
두 번째는 Suricata IPS를 통한 실시간 악성 트래픽 탐지 및 자동 세션 차단 기능이다. 이에 부가적으로 침입 시도 로그 축적이 가능하다.
세 번째는 Grafada를 통한 실시간 관제 대시보드 제공이다. DB 현황을 실시간 모니터링할 수 있고, 이상 징후 조기 발견이 가능하다.
네 번째는 cron을 이용하여 SQL dump 파일을 자동 백업하여 서버 유실에 대비하는 것이다. 이와 동시에 재해복구 시나리오를 수립하여 대응 방법을 문서화한다.
다섯 번째는 사내 공유 플랫폼을 PHP로 개발하여 다운로드와 업로드를 가능하게 하는 것이다. 이를 통해 외부 클라우드 의존도를 낮춘 독자적 파일 관리 시스템 및 RBAC, 즉 역할 기반 접근 제어를 구현한다.
설계의 주안점
주안점은 보안성 강화, 운영 가용성 증대, 안전한 원격 업무 환경 제공을 구현하기 위해 다음과 같은 방법을 바탕으로 설계를 하였다.

첫 번째는 보안성 강화이다. 침입 탐지 및 즉각적인 차단 시스템을 구축하여 보안성을 높일 수 있다.
두 번째는 운영 가용성 증대이다. 실시간 대시보드 모니터링, 자동 백업 시스템을 통해 비즈니스 연속성을 보장하며, 문서화된 절차를 통한 원격 접속 방법을 제공한다.
세 번째는 안전한 원격 업무 환경 제공이다. VPN을 이용하여 원격 접속 환경을 구축하고, 분산 근무 환경에서 보안 공백을 해소할 수 있다.

이를 통해 분산된 업무 환경에서 업무의 지속성과 통합을 저해할 수 있는 보안 위협에 대해, 탐지-대응-복구까지 이어지는 실무형 보안 인프라를 자체적으로 구축하고 운영 가능한 수준으로 구현한다. 특히 전담 인력이 부족한 환경에서도 누구나 보안 정책을 유지할 수 있도록 VPN 설치 및 실행 과정을 표준 문서화하여 운영의 지속성을 확보하고자 한다.
사용기술 및 개발환경
● 가상화 환경 구성
VMware Workstation

● 서버 운영체제 구축
Rocky Linux

● 데이터베이스 및 데이터 관리
Oracle Database
SQL*Plus

● 침입 탐지 및 보안 관제
Suricata

● VPN 및 안전한 원격 접속
WireGuard

● 통합 모니터링 및 시각화
Grafana

● 중앙 인증 및 계정 관리
FreeIPA
상세 내용
발표자료 상세페이지1발표자료 상세페이지2
발표자료 상세페이지3발표자료 상세페이지4
발표자료 상세페이지5발표자료 상세페이지6
발표자료 상세페이지7발표자료 상세페이지8
발표자료 상세페이지9발표자료 상세페이지10

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.