가상 회사의 네트워크 망 구축
VRRP를 통한 이중화 서비스를 통해 안정적인 서버 팜 구성
본사와 지사간의 사설망 고비용 부담을 해소하기 위해 VPN을 사용하여 구축
구현기능
VRRP, WAF, LVS, VLAN, VPN, ESM
설계의 주안점
CIA 트라이어드에 입각한 기본에 충실한 네트워크
로드밸런싱, WAF 등을 이용한 보안 서비스 적용
DMZ와 Server Farm을 분리하여 보안 강화
ESM을 통해 실시간 공격 탐지 시각화
VLAN으로 서로 다른 네트워크 영역 구성, 부서별 관리 효율 증대 및 네트워크 리소스 보안 설정
VPN을 통한 자사와 안전한 통신
장애 발생을 대비한 백업 서비스
2 팀
Nexus Security
팀장/팀원
전유라(팀장), 송현준, 이희권, 정상욱, 정장미
개요
쇼핑몰(꽃에물을주는 마음)은 최근 고객DB 정보 유출의 해킹이
발생하여 통합 보안 솔루션 회사인 Nexus Security에 보안시스템
& 네트워크 보안망 구축을 의뢰 하였다.
본 회사는 이에 모의해킹을 통하여 취약점 체크리스트를 만들고
강화된 보안시스템 구축, 보안망 재구축을 진행하였다.
구현기능
1. service
DNS server 구축 (도메인 설정)
Web server 구축
Mail server 구축
squirrelmail 구현
DHCP server 구축 (동적할당)
Backyp server 구축
2. networking
Network 장비 이중화
OSPF 설정
NAT - PAT 구성
VPN 구성
Vlan 및 G/W 이중화 구성
L4를 활용한 Load Balancing
3. security
iptables
IPS/IDS
WAF
UTM
설계의 주안점
Web 해킹(xss, csrf, sql injection등)에 대한 보안 강화
외부 공격에 대해 IPS, IDS, WAF등을 통한 탐지 및 차단
본사와 지사를 암호화 통신을 위한 VPN 연결
LVS을 이용한 고가용성 확보
본사 네트워크에 게이트웨이 이중화를 구축하여 장애 발생 대비
3 팀
듬직하조
팀장/팀원
안준석(팀장), 강민호, 김현, 이원영, 장근우
개요
호스팅 업체인 블로그 24에서 정보유출 사고가 발생했다. 앞으로 있을 수 있는 보안사고를 막기 위해 듬직 시큐리티에 보안 컨설팅을 의뢰해왔다.
구현기능
GateWay 이중화, OSPF, NAT-PAT, Static-Routing, DBMS, WEB Server(MY-SQL), DNS Server, FTP Server 구축, UTM - 방화벽, NAT, MASQUERADE 설정, IPsec VPN 설정
설계의 주안점
1) 본사의 취약한 네트워크 토폴로지 구성을 새로운 네트워크 토폴로지로 개편하여 보안 구축
2) 네트워크 서비를 구성(Router OSPF, NAT-PAT, 게이트웨이 이중화, Static-Routing)
3) UTM 장비에 외부에서 주요 서버를 접속할 수 없도록 방화벽, NAT,MASQUERADE 설정
4) 외부에서 WEB서버는 접속되어야 하므로 UTM 장비에 정책 설정
5) 외부에서 내부로 모의해킹 후 보안 할 사항 체크리스트 체크 후 보안 강화
6) UTM 장비에서 IPsec VPN을 이용해 본사 네트워크 망에 문제가 있을 시 원격 접속하여 해결하도록 구현
4 팀
아봉이 필요하조
팀장/팀원
우제연(팀장), 김경은, 김수지, 이혜민
개요
보안 솔루션 회사인 Dinosaur Security는 해충방제 회사'zom'에게 네트워크/서버 취약점 점검 및 보안 컨설팅 의뢰를 받았다. 우선 체크리스트를 작성하여, 취약점을 찾은 후 그에 대응해 네트워크 재구축 및 서버안정화를 위한 보안솔루션을 구축했다.
구현기능
-네트워크 부문 : VLAN, VRRP, LVS, VPN, L4 switch 을 이용한 이중 방화벽
-서버 부문 : DHCP, FTP, DB, WEB,Mail, DNS, Backup
-보안 부문 : UTM, iptable, WAF, IDS(snort)
-모의해킹 부문 : port scanning , arp/ip/icmp spoofing , DNS/DHCP attack , DOS/DDOS , XSS, CSRF , Sql injection
설계의 주안점
- 관련 법규, 규준에서 요구하는 정보보호 요구사항에 대한 체계적 대응방안 마련
- 네트워크 인프라(시스템, 네트워크, 보안장비)등 추약점 제거 및 모의 해킹을 통한 안정성 확보
5 팀
어몽어스
팀장/팀원
김창환(팀장), 정유현, 정윤진, 조경서
개요
강남점/잠실점으로 지점을 확장하는 필라테스 학원이 지점별 서버를 구축하고 홈페이지에서 온라인 예약을 받기 위해 보안회사 Master Security에게 네트워크 컨설팅 및 보안 솔루션 구축을 의뢰했다.
(1) 강남점, 잠실점의 새로운 네트워크 토폴로지 구성 및 보안, VPN을 이용한 접속 가능
(2) DMZ, Server Farm, 내부망 네트워크 영역 분리 운영, 관리 효율성 증대 및 보안 강화
(3) WEB Server 이중 운영 가용성 및 L4 Switch Load Balancing을 통한 부하 분산
(4) VLAN을 사용하여 같은 네트워크 장비에 서로 다른 네트워크 영역 구성, 부서별 관리 효율 증대 및 네트워크 장비 단계 보안 설정
⊙ 수집하는 개인정보 항목
회사는 회원가입, 상담, 서비스 신청 등등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
⊙ 수집항목 : 이름 , 생년월일 , 로그인ID , 비밀번호 , 자택 전화번호 , 자택 주소 , 휴대전화번호 , 이메일 , 직업 , 회사명 , 부서 , 직책 , 회사전화번호 , 서비스 이용기록 , 접속 로그 , 쿠키 , 접속 IP 정보 , 결제기록
⊙ 개인정보 수집방법 : 홈페이지(회원가입,상담게시판류) , 서면양식
개인정보의 수집 및 이용목적
회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다.
⊙ 서비스 제공에 관한 계약 이행 및 서비스 제공에 따른 요금정산
콘텐츠 제공
⊙ 회원 관리
회원제 서비스 이용에 따른 본인확인 , 개인 식별 , 불량회원의 부정 이용 방지와 비인가 사용 방지 , 가입 의사 확인 , 연령확인 , 만14세 미만 아동 개인정보 수집 시 법정 대리인 동의여부 확인 , 불만처리 등 민원처리 , 고지사항 전달
⊙ 마케팅 및 광고에 활용
이벤트 등 광고성 정보 전달 , 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계
개인정보의 보유 및 이용기간
회사는 개인정보 수집 및 사용목적 완료 후에는 예외 없이 해당 정보를 지체 없이 파기합니다.
개인정보에 관한 민원서비스
회사는 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서를 지정하고 있습니다.
⊙ 소 속 : 컨텐츠개발부
⊙ 전화번호 : 070-4827-2147
⊙ e-mail : ieiorkr@iei.or.kr
귀하께서는 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 담당부서로 신고하실 수 있습니다. 회사는 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
1.개인분쟁조정위원회 (www.kopico.go.kr/1833-6972)
2.정보보호마크인증위원회 (www.eprivacy.or.kr/02-550-9531~2)
3.대검찰청 사이버범죄수사 (www.spo.go.kr/02-3480-2000)
4.경찰청 사이버테러대응센터 (cyberbureau.police.go.kr/182)
이 약관은 KH정보교육원이 제공하는 서비스인 http://www.iei.or.kr의 이용조건 및 절차에 관한 사항과 기타 필요한 사항을 규정함을 목적으로 합니다.
제 2 조 약관의 효력과 변경
1) 약관은 이용자에게 공시함으로써 효력을 발생합니다.
2) KH정보교육원은 교육원 사정상 변경의 경우와 영업상 중요사유가 있을 때 약관을 변경할 수 있으며, 변경된 약관은 전항과 같은 방법으로 효력을 발생합니다.
제 3 조 약관 외 준칙
이 약관에 명시되지 않은 사항이 관계법령에 규정되어 있을 경우에는 그 규정에 따릅니다.
제 2 장 회원 가입과 서비스 이용
제 1 조 이용 계약의 성립
1)KH정보교육원에서 운영하는 모든 회원서비스는 이 약관에 동의한 이용자들에게 무료로 제공 되는 서비스입니다.
이용자가 "동의합니다" 버튼을 누르면 이 약관에 동의하는 것으로 간주됩니다.
2) 회원에 가입하여 서비스를 이용하고자 하는 희망자는 회사에서 요청하는 개인 신상정보를 제공해야 합니다.
3) 등록정보
KH정보교육원은 이용자 등록정보를 집단적인 형태로 사용할 수는 있지만 각 이용자 개인 정보는, 불법적이거나 기타 다른 불온한 문제를 일으킬 경우를 제외하고, 이용자의 동의 없이는 절대 공개하지 않습니다.
KH정보교육원을 이용하여 타인에게 피해를 주거나 미풍양속을 해치는 행위를(즉 욕설, 비방성글, 인신공격성 발언, 사회적질서를 혼란시키는 유언비어등)한 이용자는 회원자격이 박탈되며, 이로 인해 발생되는 모든 사회적문제는 KH정보교육원에서 책임지지 않습니다.
4) 약관의 수정
KH정보교육원은 이 약관을 변경할 수 있으며 변경된 약관은 서비스 화면에 게재하거나 기타 다른 방법으로 이용자에게 공지함으로써 효력을 발생합니다.
5) ID와 패스워드
이용자번호(ID)와 비밀번호(password)에 관한 모든 관리책임은 이용자에게 있습니다.
이용자에게 부여된 이용자번호(ID) 및 비밀번호(password)의 관리소홀, 부정사용에 의하여 발생하는 모든 결과에 대한 책임은 이용자에게 있습니다.
자신의 ID가 부정하게 사용된 경우 이용자는 반드시 KH정보교육원에 그 사실을 통보해야 합니다.
6) 사용자 정보
KH정보교육원에 기재하는 모든 이용자 정보는 이름을 포함하여 모두 실제 데이타인 것으로 간주됩니다.
실명이나 실제 정보를 입력하지 않은 사용자는 법적인 보호를 받을 수 없으며, KH정보교육원의 서비스 제한 조치를 받을 수 있습니다.
7) 광고 게재 및 컨텐츠 제휴
KH정보교육원은 광고수익과 컨텐츠 제휴를 기반으로 컨텐츠 서비스를 제공하고 있습니다.
KH정보교육원의 서비스를 이용하고자 하는 이용자는 광고게재및 컨텐츠제휴에 대해 동의하는 것으로 간주됩니다.
제 3 장 계약 해지 및 서비스 이용제한
제 1 조 계약 해지 및 이용제한
이용자가 이용 계약을 해지 하고자 하는 때에는 이용자 본인이 직접 온라인을 통해 관리자에게 메일을 보내어 해지 신청을 하여야 합니다.
회사는 이용자가 다음 사항에 해당하는 행위를 하였을 경우 사전 통지 없이 이용 계약을 해지 하거나 또는 기간을 정하여 서비스 이용을 중지할 수 있습니다.
(1) 공공 질서 및 미풍 양속에 반하는 경우
(2) 범죄적 행위에 관련되는 경우
(3) 이용자가 국익 또는 사회적 공익을 저해할 목적으로 서비스 이용을 계획 또는 실행 할 경우
(4) 타인의 서비스 아이디 및 비밀 번호를 도용한 경우
(5) 타인의 명예를 손상시키거나 불이익을 주는 경우
(6) 같은 사용자가 다른 아이디로 이중 등록을 한 경우
(7) 서비스에 위해를 가하는 등 서비스의 건전한 이용을 저해하는 경우
(8) 기타 관련법령이나 회사가 정한 이용조건에 위배되는 경우
제 2 조 이용 제한의 해제 절차
(1) 회사는 규정에 의하여 이용제한을 하고자 하는 경우에는 그 사유, 일시 및 기간을 정하여 서면 또는 전화 등의 방법에 의하여 해당 이용자 또는 대리인에게 통지합니다. 다만, 회사가 긴급하게 이용을 정지할 필요가 있다고 인정하는 경우에는 그러하지 아니합니다.
(2) 제1항의 규정에 의하여 이용정지의 통지를 받은 이용자 또는 그 대리인은 그 이용정지의 통지에 대하여 이의가 있을 때에는 이의신청을 할 수 있습니다.
(3) 회사는 제2항의 규정에 의한 이의신청에 대하여 그 확인을 위한 기간까지 이용정지를 일시 연기할 수 있으며, 그 결과를 이용자 또는 그 대리인에게 통지합니다.
(4) 회사는 이용정지 기간 중에 그 이용정지 사유가 해소된 것이 확인된 경우 에는 이용정지조치를 즉시 해제합니다.
제 3 조 이용자의 게시물
회사는 이용자가 게시하거나 등록하는 서비스 내의 내용물이 다음 각 사항에 해당된다고 판단되는 경우에 사전 통지 없이 삭제할 수 있습니다.
(1) 다른 이용자 또는 제 3자를 비방하거나 중상 모략으로 명예를 손상시키는 내용인 경우
(2) 공공질서 및 미풍 양속에 위반되는 내용인 경우
(3) 범죄적 행위에 결부된다고 인정되는 내용일 경우
(4) 제 3자의 저작권 등 기타 권리를 침해하는 내용인 경우
(5) 기타 관계 법령이나 회사에서 정한 규정에 위배되는 경우
제 4 장 계약변경 등
제 1 조 계약사항의 변경
(1) 이용자는 주소 또는 이용계약 내용을 변경하거나, 서비스 를 해지할 경우에는 전화나 서비스를 통해서 이용계약을 변경/ 해지하여야 합니다.
제 5 장 정보의 제공
제 1 조 정보의 제공
(1) 회사는 이용자가 서비스 이용 중 필요가 있다고 인정되는 다양한 정보에 대해서는 전자우편이나 서신우편 등의 방법으로 이용자에게 제공할 수 있습니다.
제 6 장 손해 배상
제 1 조
1) 손해배상
KH정보교육원은 서비스 이용과 관련하여 이용자에게 발생한 어떠한 손해에 관하여도 책임을 지지 않습니다.
서비스 이용으로 발생한 분쟁에 대해 소송이 제기될 경우 KH정보교육원의 소재지를 관할하는 법원을 관할법원으로 합니다.
[부 칙]
( 시 행 일 ) 이 약관은 2015년 01월 12일부터 시행합니다.
KH정보교육원 개인정보 취급방침
KH정보교육원 개인정보 취급방침은 다음과 같습니다.
수집하는 개인정보 항목
회사는 회원가입, 상담, 서비스 신청 등등을 위해 아래와 같은 개인정보를 수집하고 있습니다.
· 수집항목 : 이름 , 생년월일 , 로그인ID , 비밀번호 , 자택 전화번호 , 자택 주소 , 휴대전화번호 , 이메일 , 직업 , 회사명 , 부서 , 직책 , 회사전화번호 , 서비스 이용기록 , 접속 로그 , 쿠키 , 접속 IP 정보 , 결제기록
· 개인정보 수집방법 : 홈페이지(회원가입,상담게시판류) , 서면양식
개인정보의 수집 및 이용목적
회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다.
· 서비스 제공에 관한 계약 이행 및 서비스 제공에 따른 요금정산
콘텐츠 제공
· 회원 관리
회원제 서비스 이용에 따른 본인확인 , 개인 식별 , 불량회원의 부정 이용 방지와 비인가 사용 방지 , 가입 의사 확인 , 연령확인 , 만14세 미만 아동 개인정보 수집 시 법정 대리인 동의여부 확인 , 불만처리 등 민원처리 , 고지사항 전달
· 마케팅 및 광고에 활용
이벤트 등 광고성 정보 전달 , 접속 빈도 파악 또는 회원의 서비스 이용에 대한 통계
개인정보의 자동 수집 장치의 설치/운영 및 거부에 관한 사항
당 홈페이지는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용하지 않습니다.
개인정보의 보유 및 이용기간
회사는 개인정보 수집 및 사용목적 완료 후에는 예외 없이 해당 정보를 지체 없이 파기합니다.
정보주체와 법정대리인의 권리·의무 및 행사방법
이용자는 정보주체(혹은 해당 주체의 법정대리인)로서 다음과 같은 권리를 행사할 수 있습니다.
1. 개인정보 열람 요구
2. 개인정보 정정·삭제 요구
3. 개인정보 처리정지 요구
위 사항에 따른 권리 행사는 개인정보보호법 시행규칙 별지 제8호 서식에 따라 작성 후 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며, 기관은 이에 대해 지체 없이 조치하겠습니다. 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다. 개인정보 열람 및 처리정지 요구는 개인정보보호법 제35조 제5항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다. 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다. 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
위 사항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
개인정보에 관한 민원서비스
회사는 고객의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서를 지정하고 있습니다.
· 소 속 : 컨텐츠기획부
· 전화번호 : 02-6959-2151
· E-mail : ieiorkr@iei.or.kr
귀하께서는 회사의 서비스를 이용하시며 발생하는 모든 개인정보보호 관련 민원을 담당부서로 신고하실 수 있습니다. 회사는 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
1.개인분쟁조정위원회 (www.kopico.go.kr/1833-6972)
2.정보보호마크인증위원회 (www.eprivacy.or.kr/02-550-9531~2)
3.대검찰청 사이버범죄수사 (www.spo.go.kr/02-3480-2000)
4.경찰청 사이버테러대응센터 (cyberbureau.police.go.kr/182)