KH 대학교 분캠 구축 및 보안 강화
프로젝트 발표날짜 : 2023. 01. 04
KH IEI PROJECT
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정B2 1회차
| 팀장/팀원 | 김**(팀장) : 네트워크 구축 및 VRRP, ACL router, VPN 구축, ESM 구현 및 적용 |
|---|---|
| 권** : Web, WAS, DB/DB Backup 서버 구축 및 분리, WAF(WAPPLES) 구축 및 Web site 구현/ PPT | |
| 권** : DHCP, FTP, DB, Sophos 방화벽 구현, LDAP 구현 및 적용 | |
| 김** : 주,보조 DNS, Mail 서버 구축, Spam filter(spam assassin) 서버, ESM 구현 및 적용 | |
| 김** : Web-WAS-DB 서버 구축 및 분리, WAF(WAPPLES) 구축 및 이중화/ PPT 및 발표 | |
| 조** : 네트워크 구축 및 VRRP, IPS(Snort), Anti-DDoS(iptables) 구현 및 적용, VPN 구축 | |
| 개요 | 보안업체 '과일펀치'는 새로운 캠퍼스 구축을 위해 KH 대학교로부터 네트워크 및 서비스 구현을 의뢰받았습니다. 이와 더불어, 해당 과정에서 전체 캠퍼스 보안 강화 및 취약점 분석을 진행하기로 하였습니다. |
| 구현기능 | 서버 : DNS, DHCP, FTP, Mail, Web, WAS,DB, DB Backup, LDAP(Open LDAP+phpLDAPAdmin) 네트워크 : VLAN, VRRP(이중화), VPN, NAT 보안 솔루션 : Iptables(Anti DDoS), Spam Assassin(Spam Filter), ACL, WAPPLES(WAF), Sophos(UTM/ Internal FW), Snort(IPS), ELK stack(ESM) |
| 설계의 주안점 | ㆍVRRP를 통한 게이트웨이 이중화 ㆍ원거리에 있는 본캠과 분캠을 VPN을 사용하여 암호화 통신 및 분캠 서버 로그 통합 관리 ㆍ이중화를 이용해 트래픽 분산을 통하여 네트워크 성능 향상 ㆍAnti DDoS(iptables)를 통한 과다 트래픽 제어 ㆍWAF(WAPPLES)을 이용한 웹 보안 강화 ㆍIPS(Snort)를 통한 공격 탐지 및 차단 ㆍDHCP를 이용한 관리, 편의성 증대 ㆍSpam Filter 보안 솔루션(Spam Assasin)을 통하여 스팸 메일 차단 및 메일 서버 보안 강화 ㆍWAPPLES 이중화를 통한 고가용성 확보 ㆍESM을 통한 효율적인 Log 통합 관리 ㆍLDAP를 통한 서버별 통합적인 계정 관리 ㆍSQL Injection, XSS, DDoS(Slowloris attack), DoS(Ping of Death, Land Attack), Port Scanning 등의 모의해킹을 통한 취약점 분석 |
| 사용기술 및 개발환경 |
OS : CentOS 6.7, CentOS 7, Window 7, Window XP, Kali Tool : GNS3, VMware, WireShark, Mysql, Virtual Box |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.