Robbill 은행의 보안 솔루션
프로젝트 발표날짜 : 2023. 04. 18
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차
팀장/팀원 | 이**(팀장) : LVS(이중화), MAIL, FTP, REDIS, ADMIN 1 |
---|---|
김** : 백업서버, LOG서버, DB, DHCP(내부망), SNORT, ADMIN 2,3 | |
김** : VLAN, HSRP(내부망), VPN(외부망1,2), L3 Gateway 이중화, UTM(모의해킹) | |
박** : WEB 1, WEB 2, LVS, DNS, WAFFLES(모의해킹) | |
개요 | 강남에 위치한 Robbill 은행은 계속되는 실적 증진에 신규 지사를 출범하기로 한다. 보안 이슈가 끊임없이 발생하고 있는 요즘, 체계적이고 탄탄한 네트워크 망을 구성하기 위해 본사의 내부망까지 전체적으로 점검하고자 한다. 이에 따라 같은 계열사인 보안솔루션 회사 십.억.조는 회사 내부의 보안 체크리스트에 따라 모의해킹 및 점검을 수행한다. 기존의 네트워크 망에서 외부 공격, 내부 취약점 등을 예방하는 보안솔루션을 도입하여 새로운 네트워크망을 구축한다. 또한 정기적으로 보안 체크리스트를 작성하여 더욱 체계적으로 취약점 파악 및 장기적 점검 플랜을 세우려 한다. |
구현기능 | DNS / DHCP / VLAN / OSPF / NAT / SMTP / FTP / HTTP / SSH / SSL / LVS / HSRP / MYSQL / RSYSLOG / RSYNC / LOGROTATE / ZEBRA / QUAGGA / UDP Tunnel / VMware / VirtualBox / Windows7 / WindowsXP / Linux CentOS / KALI |
설계의 주안점 | 보안 체크리스트 기반으로 솔루션 설계 각 부서별 Vlan을 통한 네트워크 망 분리로 보안성을 강화 load balancing / 게이트웨이 이중화를 통한 고가용성 보장 및 부하 분산 VPN을 통해 본사와 지점간의 터널링 구축 본사 인트라넷으로 지사 내부 네트워크의 서버들을 지점과 공유 UTM, WAF, IPS 등의 보안 솔루션 강화를 통한 침입 방지 예방 및 보안성 강화 다양한 모의해킹 기법을 통해 기업의 취약점 발생 예방 |
사용기술 및 개발환경 |
사용 기술 : DNS / DHCP / VLAN / OSPF / NAT / SMTP / FTP / HTTP / SSH / SSL / LVS / HSRP / MYSQL / RSYSLOG / RSYNC / LOGROTATE / ZEBRA / QUAGGA / UDP Tunnel 개발 환경 : VMware / VirtualBox / Windows7 / WindowsXP / Linux CentOS / KALI |