
KH IEI PROJECT
(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(3)
이진호 강사 / 한아름 취업담임
2025. 12. 04 (A)
1 팀
PrimeM
| 팀장/팀원 |
김**(팀장), 김**, 방**, 윤**, 이**
|
| 개요 |
"고객이 전달한 unique한 mac address를 입수하여 기업에서 관리하는 DB server에 보관하며 DB서버에 보관하는 mac address는 기업에서 생산하는 장비에 주입한 후에 제품을 고객에게 판매하는 것을 목적 본 프로젝트에서 제품 판매와 mac address 주입에 대한 기업망은 제외함" |
| 구현기능 |
"DHCP 서버를 활용한 사내 오피스PC IP주소 자동 할당 DNS 서비스로 외부 질의에 대한 응답 TLS 프로토콜로 암호화 통신 사용 FTPS 기존 FTP에서 인증서를 활용하여 암호화 통신 HTTPS 기존 FTP에서 인증서를 활용하여 암호화 통신 SSH 서비스를 활용한 관리자 pc에서 특정 서버 원격 접속 MAIL 서비스로 사내 오피스 PC의 업무용 메일서버 제공 방화벽 iptables, SNAT, DNAT DBMS mariadb, crond" |
| 설계의 주안점 |
"외부 고객용 WEB 서버 도메인 : primem.com 내부 기업용 WEB 서버 도메인 : primem.net
외부 고객(거래처)이 DMZ 내의 FTP 서버에 Mac Address가 들어있는 데이터를 업로드하고 사내 오피스 pc의 외부 이메일 주소로 확인 요청 메일을 작성함 사내 오피스 pc에서 외부 이메일 서버에 접속하여 해당 업무 메일을 확인 후 DB관리자 pc에서 DMZ 내의 FTP 서버에 접속하여 해당 파일을 다운로드 받음 DB관리자는 DB 서버에 SSH로 원격 접속하여 거래처가 보낸 파일 데이터의 중복 여부 조회, 삽입 처리 이후 실제 device에 장착하여 판매 " |
2 팀
404: 전공자 Not found
| 팀장/팀원 |
이**(팀장), 고**, 김**, 전**
|
| 개요 |
"-본 프로젝트는 본사-지사로 구성된 기업망을 가상으로 구축하여, 각 지점의 내부망·서버망·DMZ·방화벽·라우터 등 상호 연동을 통해 실제 기업의 네트워크 환경과 유사한 보안·통신 구조를 설계하고 구현하는 것을 목표로 한다. -본사에는 가상 의류기업인 'RE'는 디자인 부서에는 외부 협력사와의 샘플링을 위해 FTP 서버를 구축 -경영 부서는 본사의 핵심인 DB서버에 접근 가능하게 하여 JIT 방식으로 실시간 매출 및 재고 등 확인 가능할 수 있도록 설정 -마케팅 부서는 마케팅 부서 채널에서만 보안된 채널로 웹 서버에 접속하여 콘텐츠를 업데이트 할 수 있도록 방화벽 정책을 설정하고, WEB 및 DNS 서버를 DMZ 서버에 배치 -지사에서는 디자인팀은 기밀 및 대용량 파일 공유하기 위해 방화벽 정책 설정 및 FTP 서버 구축 -상품기획 부서는 기획한 상품을 공유하고, 본사 DB에 접근하여 상품 동향 분석, 내부 시스템 자원에 접근하기 용이하게 dns 서버 설정 -영업 부서는 거래처 및 재고 등 파악이 가능하도록 본사 DB에 접근할 수 있도록 설정 -영업지원 부서는 본부 업무를 지원할 수 있도록 IP주소 할당 및 관리하도록 DHCP서버 설정 및 본사 및 외부와 커뮤니케이션을 위한 메일 서버 설정" |
| 구현기능 |
"1. 네트워크 기업망 구성(동적 라우팅[OSPF], 네트워크 터널링, trigger, iptables, VLAN, nat, procedure, 권한 설정, IMAP/POP3, thunserbird, ssh 등) 2. 방화벽 구현 및 보안 강화 3. Database 정보 관리 및 자동화된 통신 처리 구현 4. 기업 운영에 필요한 핵심 서비스 서버(DNS, WEB, FTP, DHCP, Mail) 구축" |
| 설계의 주안점 |
"1. 네트워크 기업망 구성 - 구역 별 서브넷 분리 및 IP 주소 체계 구축 - 서버/사용자/관리망을 기능별로 분리하여 트래픽 간섭 최소화 - 각 지점 별 독립 네트워크 구성 및 본사-지사 간 전용선 연결
2. 방화벽 구현 및 보안 강화 - 내/외부 구간에 대한 이중 방화벽 구조 - 외부 WEB Server(DMZ)와 내부 WEB 서버를 분리하여 외부 공격으로부터 내부 서비스 보호 - 일부 지점은 외부 방화벽(인터넷 경계) 추가 배치 - iptables 기반 방화벽 세부 설정
3. Database 정보 관리 및 자동화된 통신 처리 구현 - 프로시저·함수를 통한 반복 업무 자동화 및 데이터 처리 일관성 확보 - 트리거 기반 이벤트 처리로 상품 현황을 관리하는 구조 설계" |
3 팀
(주)KH정보기술
| 팀장/팀원 |
신**(팀장), 하**, 이**, 최**
|
| 개요 |
2025년 11월 26일 한국토지신탁에서 재해 복구 센터인 DR망 구축을 의뢰하여, 본 서비스 망을 구축하기 전 테스트망을 구축 및 POC 시현을 목적으로 함 |
| 구현기능 |
"Static routing RIP/OSPF 동적할당 방식은 중간에 지나쳐가는 장비가 많으면 많을 수록 패킷이 도달할 수 있는 속도가 느릴뿐 더러, 장애 시 관리자가 직접 설계한 static 라우팅으로 인수인계를 통한 빠른 라우팅 설정이 가능함 DHCP 서버 구동 내부망 직원들 PC 동적 할당 메일 서비스를 위한 DNS Master 서버 구동 및 장애 대비를 위한 Backup 서버 구성 메일 서버 구동 Master 메일 서버 및 장애 대비를 위한 Backup 서버 구성 장애 대비 DB 및 로그 저장 서버 구축 및 업데이트 로그 저장 및 본사망에 있는 Master DB 및 로그 저장 서버와 Backup DB와 로그 저장 서버 동기화 본사 망과 DR망 통신 Test를 통한 해당 망의 네트워크 설계 안정화 검증 내부 외부 NAT 및 방화벽 정책 설계를 통한 특정 인가된 IP만 접근 통제 " |
| 설계의 주안점 |
"전체적으로 서비스 통신을 최우선 목적으로 하며, 각 구역 별 방화벽을 이용하여 인가 받은 사용자 나 IP를 제외한 나머지 외부 사용자들을 접근 통제 하는 것을 목적으로 함
DB는 서비스 구동에 있어 최우선으로 관리해야 할 대상이므로, DB에서 일어난 특정한 행위(create,update, delete 명령어 등으로 인한 데이터 값 변동) 발생 시, 해당 로그를 별도의 서버를 두어 추적 관리하는 것을 목적으로 함.또한 해당 로그 서버를 DR 센터 쪽 로그 저장 서버와 백업 예약을 진행하여 재난 발생으로 인한 데이터 손실 최소화 및 빠른 서비스 복구를 목적으로 두고 있음
메일 서버 또한 연동하여 직원들이 주고받은 메일 내용 빠른 복구를 위한 메일 동기화를 진행" |