KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(3)

프로젝트 발표날짜 : 2025. 12. 04

KH IEI PROJECT
 

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(3)

이진호 강사 / 한아름 취업담임
2025. 12. 04 (A)

1 팀
PrimeM
팀장/팀원 김**(팀장), 김**, 방**, 윤**, 이**
개요 "고객이 전달한 unique한 mac address를 입수하여 기업에서 관리하는 DB server에 보관하며
DB서버에 보관하는 mac address는 기업에서 생산하는 장비에 주입한 후에 제품을 고객에게 판매하는 것을 목적
본 프로젝트에서 제품 판매와 mac address 주입에 대한 기업망은 제외함"
구현기능 "DHCP 서버를 활용한 사내 오피스PC IP주소 자동 할당
DNS 서비스로 외부 질의에 대한 응답
TLS 프로토콜로 암호화 통신 사용
FTPS 기존 FTP에서 인증서를 활용하여 암호화 통신
HTTPS 기존 FTP에서 인증서를 활용하여 암호화 통신
SSH 서비스를 활용한 관리자 pc에서 특정 서버 원격 접속
MAIL 서비스로 사내 오피스 PC의 업무용 메일서버 제공
방화벽 iptables, SNAT, DNAT
DBMS mariadb, crond"
설계의 주안점 "외부 고객용 WEB 서버 도메인 : primem.com
내부 기업용 WEB 서버 도메인 : primem.net

외부 고객(거래처)이 DMZ 내의 FTP 서버에 Mac Address가 들어있는 데이터를 업로드하고 사내 오피스 pc의 외부 이메일 주소로 확인 요청 메일을 작성함
사내 오피스 pc에서 외부 이메일 서버에 접속하여 해당 업무 메일을 확인 후 DB관리자 pc에서 DMZ 내의 FTP 서버에 접속하여 해당 파일을 다운로드 받음
DB관리자는 DB 서버에 SSH로 원격 접속하여 거래처가 보낸 파일 데이터의 중복 여부 조회, 삽입 처리
이후 실제 device에 장착하여 판매
"
2 팀
404: 전공자 Not found
팀장/팀원 이**(팀장), 고**, 김**, 전**
개요 "-본 프로젝트는 본사-지사로 구성된 기업망을 가상으로 구축하여, 각 지점의 내부망·서버망·DMZ·방화벽·라우터 등 상호 연동을 통해 실제 기업의 네트워크 환경과 유사한 보안·통신 구조를 설계하고 구현하는 것을 목표로 한다.
-본사에는 가상 의류기업인 'RE'는 디자인 부서에는 외부 협력사와의 샘플링을 위해 FTP 서버를 구축
-경영 부서는 본사의 핵심인 DB서버에 접근 가능하게 하여 JIT 방식으로 실시간 매출 및 재고 등 확인 가능할 수 있도록 설정
-마케팅 부서는 마케팅 부서 채널에서만 보안된 채널로 웹 서버에 접속하여 콘텐츠를 업데이트 할 수 있도록 방화벽 정책을 설정하고, WEB 및 DNS 서버를 DMZ 서버에 배치
-지사에서는 디자인팀은 기밀 및 대용량 파일 공유하기 위해 방화벽 정책 설정 및 FTP 서버 구축
-상품기획 부서는 기획한 상품을 공유하고, 본사 DB에 접근하여 상품 동향 분석, 내부 시스템 자원에 접근하기 용이하게 dns 서버 설정
-영업 부서는 거래처 및 재고 등 파악이 가능하도록 본사 DB에 접근할 수 있도록 설정
-영업지원 부서는 본부 업무를 지원할 수 있도록 IP주소 할당 및 관리하도록 DHCP서버 설정 및 본사 및 외부와 커뮤니케이션을 위한 메일 서버 설정"
구현기능 "1. 네트워크 기업망 구성(동적 라우팅[OSPF], 네트워크 터널링, trigger, iptables, VLAN, nat, procedure, 권한 설정, IMAP/POP3, thunserbird, ssh 등)
2. 방화벽 구현 및 보안 강화
3. Database 정보 관리 및 자동화된 통신 처리 구현
4. 기업 운영에 필요한 핵심 서비스 서버(DNS, WEB, FTP, DHCP, Mail) 구축"
설계의 주안점 "1. 네트워크 기업망 구성
- 구역 별 서브넷 분리 및 IP 주소 체계 구축
- 서버/사용자/관리망을 기능별로 분리하여 트래픽 간섭 최소화
- 각 지점 별 독립 네트워크 구성 및 본사-지사 간 전용선 연결

2. 방화벽 구현 및 보안 강화
- 내/외부 구간에 대한 이중 방화벽 구조
- 외부 WEB Server(DMZ)와 내부 WEB 서버를 분리하여 외부 공격으로부터 내부 서비스 보호
- 일부 지점은 외부 방화벽(인터넷 경계) 추가 배치
- iptables 기반 방화벽 세부 설정

3. Database 정보 관리 및 자동화된 통신 처리 구현
- 프로시저·함수를 통한 반복 업무 자동화 및 데이터 처리 일관성 확보
- 트리거 기반 이벤트 처리로 상품 현황을 관리하는 구조 설계"
3 팀
(주)KH정보기술
팀장/팀원 신**(팀장), 하**, 이**, 최**
개요 2025년 11월 26일 한국토지신탁에서 재해 복구 센터인 DR망 구축을 의뢰하여, 본 서비스 망을 구축하기 전 테스트망을 구축 및 POC 시현을 목적으로 함
구현기능 "Static routing RIP/OSPF 동적할당 방식은 중간에 지나쳐가는 장비가 많으면 많을 수록 패킷이 도달할 수 있는 속도가 느릴뿐 더러, 장애 시 관리자가 직접 설계한 static 라우팅으로 인수인계를 통한 빠른 라우팅 설정이 가능함
DHCP 서버 구동 내부망 직원들 PC 동적 할당
메일 서비스를 위한 DNS Master 서버 구동 및 장애 대비를 위한 Backup 서버 구성
메일 서버 구동 Master 메일 서버 및 장애 대비를 위한 Backup 서버 구성
장애 대비 DB 및 로그 저장 서버 구축 및 업데이트 로그 저장 및 본사망에 있는 Master DB 및 로그 저장 서버와 Backup DB와 로그 저장 서버 동기화
본사 망과 DR망 통신 Test를 통한 해당 망의 네트워크 설계 안정화 검증
내부 외부 NAT 및 방화벽 정책 설계를 통한 특정 인가된 IP만 접근 통제
"
설계의 주안점 "전체적으로 서비스 통신을 최우선 목적으로 하며, 각 구역 별 방화벽을 이용하여 인가 받은 사용자 나 IP를 제외한 나머지 외부 사용자들을 접근 통제 하는 것을 목적으로 함

DB는 서비스 구동에 있어 최우선으로 관리해야 할 대상이므로, DB에서 일어난 특정한 행위(create,update, delete 명령어 등으로 인한 데이터 값 변동) 발생 시, 해당 로그를 별도의 서버를 두어 추적 관리하는 것을 목적으로 함.또한 해당 로그 서버를 DR 센터 쪽 로그 저장 서버와 백업 예약을 진행하여 재난 발생으로 인한 데이터 손실 최소화 및 빠른 서비스 복구를 목적으로 두고 있음

메일 서버 또한 연동하여 직원들이 주고받은 메일 내용 빠른 복구를 위한 메일 동기화를 진행"
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F