
KH IEI PROJECT
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(1) 1회차
이진호 강사 / 유진영 취업담임
2024. 04. 15 (O)
1 팀
not null unique
팀장/팀원 |
박**(팀장), 공**, 강**, 박**, 나**, 임**
|
개요 |
"▶ 주제 : 배달 서비스 기업망 구축 ▶ 클라이언트 : 배다른 민족 - 배달 서비스 제공 업체 ▶ 목적 : 사업 규모 확장에 따른 내부 및 외부 인프라 확충. ▶ 세부 내용 : 본사 사내 부서 증설 및 인프라 재구축. 협력 업체 제휴에 따른 외부 네트워크망 증설." |
구현기능 |
" <네트워크>
1. 외부와 연결된 라우터를 2개로 두어 장애 대비. 2. DNS 트래픽 분산을 위한 slave DNS 구축. 3.웹 DB의 폐쇄적인 환경을 위해 방화벽을 하나 더 구성하고 백업 DB 서버 구축. 4. Server farm 장애 대비 및 트래픽 분산을 위한 이중화. 5. 사내 내부망 장애 대비 및 트래픽 분산을 위한 이중화.
<서버> 1. DNS 서버 구축 : 사내 메일, 서비스용 공식 웹페이지, 협력 업체용 메일 서버 질의 기능. 2. DHCP 서버 구축 : 본사와 협력업체 각각 LAN 구성하여 IP 할당. 3. MAIL 서버 구축 : 본사 사내 메일 서버와 협력 업체용 메일 서버 구축. 4. 서비스용 웹서버 : SSL 구현 5. SSH : DB 서버와 WEB 서버에 SSH 설정. 6. FIREWALL : 본사 및 협력업체 외부 접근 방화벽 각 1대 구축. 본사 내부 host PC → SERVER 접근 방화벽 구축. 협력업체 네트워크망 → 본사 내부망 접근 DROP 설정.
1. trigger 설정 : 주문 접수 시 자동으로 주문정보 테이블로 정보 업데이트. 2. mysqldump : 데이터베이스 백업 - crontab으로 실시간 업데이트. 3. DCL 설정 : 소비자, 라이더, 직원 정보의 암호화. 직원 및 외주 업체 직원 권한 설정. 4. 주문_메뉴 테이블 설정 : 회원이 주문 요청 시 주문 테이블에 정보를 추가하고 주문_메뉴 테이블에 정보 업데이트 5. 블랙리스트 테이블 설정 : 가게에서 블랙리스트 요청 시 블랙리스트 테이블에 정보 추가 6. DB 암호화 : 회원, 배달기사, 직원의 개인 정보(password)를 암호화 7. php 연동 : DB에서 필요한 정보를 web페이지에 출력할 수 있도록 설정 " |
설계의 주안점 |
"▶ 협력 업체 네트워크의 제한적 통신 허용을 통한 보안 강화 ▶ 본사 ↔ 협력업체간 네트워크 영역 분리로 관리 효율 증대 및 보안 강화 ▶ HSRP를 사용한 WEB 서버 장애 대비 ▶ L3 Switch 이중화를 통해 장비 장애 발생으로 인한 서비스 지연 대비 ▶ SSL 보안 서버 구성으로 서비스용 웹사이트 보안성 강화 ▶ 협력 업체 <-> 본사 간 방화벽 구축 및 계정 권한 설정으로 민감 정보 보호 조치 " |
2 팀
돈좀뽑아조
팀장/팀원 |
정**(팀장), 강**, 이**, 정**, 황**
|
개요 |
"신설 온라인 은행 회사인 KH bank는 이번에 신규 고객이 늘어남에 따라 보안 감사 회사에 감사 요청을 보냈고, 보안 감사 결과를 통해 전반적인 네트워크 구성 및 서버 재구성 실시 - 방화벽 증설 - 방화벽 재구성 및 정책 추가 설정 - 내부/외부망 이중화 작업 수정" |
구현기능 |
"1. Network 1) NW 장비 기본 설정 2) Interface Network 정보 설정 3) Routing : Static Routing, OSPF, Default Routing 4) NAT - PAT 5) switch 이중화 6) gateway 이중화 7) GRE Turnneling
2. Service 1) DNS - bind 패키지 2) FTP - FTPS 3) Mail – SMTP, POP3 3) DHCP – dhcp 패키지 4) WEB – https, apach, php 5) WEB & DBMS 구축 및 연동 – mariadb" |
설계의 주안점 |
"1. 본사 Network 재구축 2. 지점망 Network 구축 및 운영 3. Turnneling을 이용한 본사와 지점의 고객 데이터 관리 4. PHP를 활용한 웹 페이지 구축 및 DB 연동 5. DBMS를 활용한 데이터관리 및 데이터 가용성 보장 6. Router ACL을 이용한 보안 강화 7. Firewall 정책을 이용한 보안 강화 8. Service 구축 및 운영" |
3 팀
티모클래스
팀장/팀원 |
곽**(팀장), 여**, 최**, 박**, 김**
|
개요 |
"신규 개설되는 티모 클래스[Team O-Class] 쇼핑몰에 보안과 활용성을 겸비한 기업망을 구축하려 한다. 네트워크망에는 기본적으로 DHCP를 통해 각 팀원의 사용 PC에 IP자동 할당과 라우터에 ACL을 설정하여 보안을 구비한다. 서버망, DMZ망에는 방화벽을 별도로 설정하여 보안을 구비한다. 이중화(장비, gateway, switch)를 통해 안정성을 겸비해야 한다. 로그 데이터를 trouble-shooting 목적으로 별도 관리한다. 쇼핑몰의 특성상 본사와 지사 망을 별도로 관리하되 터널링을 통해 본사와 지사에서 별도 물류 관리망(고객 배송 시스템)을 유지 및 공유해야 한다. DBMS를 통해 Database를 관리 / HTTP에 구현하여 접근의 용이성을 보장한다. 고객에 대한 정보를 SSL을 통해 기밀성 및 숨김 기능을 유지할 수 있어야 한다. 회원 / 비회원이 HTTPS를 통해 접속 가능하게 한다. 웹페이지에서 회원가입 시, mariadb에 작성한 DB로 데이터가 입력되어야 한다. " |
구현기능 |
"1. 장비나 네트워크 상 이상 발생 시 대체 가능한 이중화 작업 2. DB서버에 RAID1+0을 적용시켜 성능과 안정성 보장 3. DHCP-relay agent를 통해 사내망 PC들에 IP주소 자동 할당 4. DNS를 적용시켜 DMZ망 서버들에 원활한 접속 허용 5. ACL과 Firewall을 이중 적용시켜 보안 관리에 최적화 6. 데이터를 로그화(rsync) 하여 관리 7. DBMS로 데이터를 관리하며, WEB서버와 연동하여 Client의 접근 편의성 제공 8. 본사와 지사의 각 망을 Tunneling을 통해 통신망 구축" |
설계의 주안점 |
"1. 외부망과 내부망의 분리로 안전한 네트워크 망 구축 2. 내부 DB의 성능 및 안정성 효율의 극대화를 통한 업무 편의성 구비 3. 이중화를 통한 사이트 속도 및 안정성 유지 4. 외부망에서는 http/https, DNS를 통한 DMZ까지만 접속 허용 5. 내부망에서는 SSH, FTP를 통해 업무 효율성 보장 6. Log Data를 통한 보안 관리" |
4 팀
용과장
팀장/팀원 |
송**(팀장), 김**, 김**, 윤**, 이**
|
개요 |
"(주)용팡은 식품 직거래 오픈 마켓 플랫폼 회사로써, 급성장하고 있는 회사이다. 사세 확장을 위해 보다 신뢰성 있는 시스템의 구축을 위해 네트워크 컨설팅을 맡겼다. 요구 사항은 다음과 같다. 1. 본사-지사 네트워크 간 터널링 2. 고객 및 사원의 가용성 증대를 위한 DMZ 구성 2.1 DNS 2.2 WEB server / DB 2.2.1 WEB에 SSL 적용 >> 최소한의 안전성 제공 2.2.2 DB 리눅스에 RAID 5 적용으로 서버 디스크에 내결함성 제공 3. 효율적인 서버 관리를 위한 Server Farm 3.1 사내 Mail, 사내 DB, DHCP 서버 구축
4. DMZ, Server Farm, 내부 망에 각각 방화벽 구축하여 Parameter Defence 구축." |
구현기능 |
"Netwok : NAT, VLAN, STP, PVST, HSRP, ACL Server : DB, WEB, DHCP, FIREWALL, MAIL, DNS, SSH, SSL" |
설계의 주안점 |
"1. 보안과 가용성의 조화 2. 네트워크 환경 구축 3. DBMS를 활용한 데이터 관리 및 가용성의 보장 + 지속성 보장을 위해 RAID 구축 4. SSL을 통한 암호화 통신(WEB) 5. 방화벽을 통한 보안성 향상." |