KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보호 및 네트워크 보안 관리자 양성 과정 6회차

프로젝트 발표날짜 : 2019. 06. 18

KH IEI PROJECT
 

정보보호 및 네트워크 보안 관리자 양성 과정 6회차

정유미 강사 / 윤수빈 취업담임
2019. 06. 18 (P)

1 팀
Cha-cha
팀장/팀원 최**(팀장), 류**, 박**, 이**, 정**, 차**
개요 • 국내 반찬 온라인 쇼핑몰 겸상안해㈔에서 최근 네트워크 공격으로 인해 고객 정보가 유출 되는 사건이 발생
• 동시에 사업의 규모가 커지면서 보안 강화 및 지사 증축에 대한 보안 컨설팅을 의뢰함
• 보안 컨설팅 및 솔루션 업체인 차차㈔는 보안 컨설팅을 제공하기 위해 모의 해킹을 통한 취약점 점검 후 보안 솔루션 제안서를 제공
• 겸상안해㈔에서 제안서를 심의하여 네트워크망 증축 및 보안 솔루션까지 요청
• 차차㈔는 네트워크망 증축 및 보안 솔루션을 제공하고 차후 유지보수까지 하기로 결정
구현기능 • 통합 보안 솔루션 UTM 도입
• WEB 보안 솔루션 WAPPLES 도입
• 웹 및 각종 서버의 이중화 및 로드밸런싱 구성
• DB 백업서버 구축
• Vlan을 이용한 부서별 네트워크 분리
• 본사 지사간 가상사설망(VPN) 연결
설계의 주안점 • 회사규모 증가에 따른 내부 네트워크망 증축 및 외부 지사 구축
• 내부 네트워크망 증축에 따른 보안장비 도입
• 본격적인 DMZ와 TRUST Area구분
• 웹 어플리케이션 보안 강화를 위한 물리적 구분(1Tier -> 2Tier)
• 외부 지사 구축에 따른 본사와의 별도의 통신망 구성
2 팀
인포리티
팀장/팀원 임**(팀장), 김**, 김**, 오**, 장**, 최**
개요 (주)메르헨 호텔의 DB 정보 유출로 인해 피해를 입어 (주)인포리티는 보안 컨설팅 회사로 보안 점검을 의뢰한다.
(주)인포리티는 의뢰에 따라 보안 체크리스트를 작성 및 자산 파악 후 체크리스트에 따라 취약점 점검 및 모의해킹을 수행하고자 한다.
모의해킹 후 취약점에 따라 보안 솔루션을 추가한 최종 망을 구축하여 의뢰한 호텔에게 제공한다.
구현기능 <보안 컨설팅 전>
• DMZ : DNS, Mail, Web
• Data Center : DB, Backup
• Trust Zone : DHCP, vlan, iptables
• Core : Header Border Router

<보안 컨설팅 후>
• 게이트웨이 및 장비 이중화를 통해 가용성 향상
• 웹 방화벽을 구축하고, 웹 로드 밸런싱을 구현하여 웹에 대한 보안성과 가용성 향성
• IDS 추가 후 라우터에서 ACL 정책 추가
• UTM 이중화를 통한 외부의 트래픽 점검 및 차단
설계의 주안점 • 기존 네트워크망의 취약점을 점검하고 모의해킹을 진행.
• 장비 이중화로 가용성을 확립.
• 내부망, DMZ, DB 서버 망을 분리하여 보안성 향상.
• WAF와 LVS를 통해 웹 보안 및 가용성 향상
• DB Server는 Shell Script와 SSH를 이용해서 작업스케줄링을 통한 자동 동기화.
• 보안의 3요소인 가용성, 무결성, 기밀성을 보장하기 위한 최종적인 보안 솔루션 구현.
3 팀
MES (Medical establish security)
팀장/팀원 정**(팀장), 서**, 유**, 윤**, 우**, 유**
개요 유미대학병원은 최근 늘어나는 보안이슈에 대응하기 위해서 (주)MES에 정보보호 종합 컨설팅을 맡기기로 했다.
(주)MES는 기존 병원망을 분석하여 부족한 점을 보완하고, 취약점을 분석하고 모의해킹을 실시한다.
유미대학병원의 비용요구에 따라 효율적인 네트워크망 구축과 보안정책을 수립한다.
구현기능 • WEB,DB 서버 이중화
• Vlan을 통한 네트워크 분할
• UTM, IPS 구축
• MAIL서버, FTP 서버 구축
• DB BACKUP 서버 구축
• L4 스위치를 통한 WEB,DB서버 로드밸런싱
• DHCP를 통한 IP 자동 할당
• WAPPLE을 통한 웹방화벽 구축
• 게이트웨이 이중화
설계의 주안점 • 네트워크망 안정성을 위한 Core ,Distribution 스위치 이중화
• 웹서버 보안을 위한 WAPPLE 구축
• DB서버 보안을 위한 IPS 구축
• WEB,DB서버 부하분산을 위해 L4 스위치 사용
• 모의해킹을 통해 취약점 분석 후 보안 설정 적용
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F