‘캠핑 어때’ 보안 및 네트워크 성능 개선을 위한 솔루션
프로젝트 발표날짜 : 2022. 05. 09
(정보시스템구축) 스마트혼합훈련 기반 정보보안 전문가 양성과정 1회차
팀장/팀원 | 권**(팀장) : rsync, PAM, UTM, WAF, 보고서 작성, 웹 해킹 공격 및 솔루션, VPN |
---|---|
곽** : rsync, PAM, UTM, WAF, PPT 작성, 네트워크 공격 및 솔루션 | |
강** : rsync, PAM, UTM, WAF, Server 구축, 이중화, LVS | |
권** : rsync, PAM, UTM, WAF, Firewall Router, Snort | |
개요 | 보안 및 네트워크 성능 개선을 위한 솔루션 적용 |
구현기능 | 서버 구성 : DNS, DHCP, WEB, FTP, MAIL, DB, SSH 보안 솔루션 : UTM, WAF, Snort, Firewall Router (IP Tables), PAM 네트워크 솔루션 : VLAN, VPN, NAT, LVS, Spanning Tree, 이중화 서버 운영 솔루션 : rsync, 백업 |
설계의 주안점 | 1) VPN 을 통한 원격 Host 및 Site 연결 2) Firewall Router 를 통한 내부 네트워크 보호 - Server IP 에 DNAT 적용, 실제 IP 노출방지 및 고정된 IP 를 통한 Service 제공 - 내부 Host 외부 통신 시, Maquerade 를 통해 공인 IP 로 변환 - 초당 패킷 허용량을 제한하여 DoS 및 DDoS 공격 방어 3) WAF 를 통한 웹서버 공격 차단 4) 지사측 UTM 도입을 통한 네트워크 보호 5) 고가용성 확보 및 부하분산을 위한 이중화 설정 6) rsync 및 백업을 통한, 서버 데이터 유실 방지 |
사용기술 및 개발환경 |
CentOS, VMware, GNS3, Window XP/7, Virtual Box, UTM, WAF, Kali |