가상의 기업 인프라 구축
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(1) 1회차
| 개요 | "▶ 주제 : 배달 서비스 기업망 구축 ▶ 클라이언트 : 배다른 민족 - 배달 서비스 제공 업체 ▶ 목적 : 사업 규모 확장에 따른 내부 및 외부 인프라 확충. ▶ 세부 내용 : 본사 사내 부서 증설 및 인프라 재구축. 협력 업체 제휴에 따른 외부 네트워크망 증설." |
|---|---|
| 구현기능 | " <네트워크> 1. 외부와 연결된 라우터를 2개로 두어 장애 대비. 2. DNS 트래픽 분산을 위한 slave DNS 구축. 3.웹 DB의 폐쇄적인 환경을 위해 방화벽을 하나 더 구성하고 백업 DB 서버 구축. 4. Server farm 장애 대비 및 트래픽 분산을 위한 이중화. 5. 사내 내부망 장애 대비 및 트래픽 분산을 위한 이중화. <서버> 1. DNS 서버 구축 : 사내 메일, 서비스용 공식 웹페이지, 협력 업체용 메일 서버 질의 기능. 2. DHCP 서버 구축 : 본사와 협력업체 각각 LAN 구성하여 IP 할당. 3. MAIL 서버 구축 : 본사 사내 메일 서버와 협력 업체용 메일 서버 구축. 4. 서비스용 웹서버 : SSL 구현 5. SSH : DB 서버와 WEB 서버에 SSH 설정. 6. FIREWALL : 본사 및 협력업체 외부 접근 방화벽 각 1대 구축. 본사 내부 host PC → SERVER 접근 방화벽 구축. 협력업체 네트워크망 → 본사 내부망 접근 DROP 설정. 1. trigger 설정 : 주문 접수 시 자동으로 주문정보 테이블로 정보 업데이트. 2. mysqldump : 데이터베이스 백업 - crontab으로 실시간 업데이트. 3. DCL 설정 : 소비자, 라이더, 직원 정보의 암호화. 직원 및 외주 업체 직원 권한 설정. 4. 주문_메뉴 테이블 설정 : 회원이 주문 요청 시 주문 테이블에 정보를 추가하고 주문_메뉴 테이블에 정보 업데이트 5. 블랙리스트 테이블 설정 : 가게에서 블랙리스트 요청 시 블랙리스트 테이블에 정보 추가 6. DB 암호화 : 회원, 배달기사, 직원의 개인 정보(password)를 암호화 7. php 연동 : DB에서 필요한 정보를 web페이지에 출력할 수 있도록 설정 " |
| 설계의 주안점 | "▶ 협력 업체 네트워크의 제한적 통신 허용을 통한 보안 강화 ▶ 본사 ↔ 협력업체간 네트워크 영역 분리로 관리 효율 증대 및 보안 강화 ▶ HSRP를 사용한 WEB 서버 장애 대비 ▶ L3 Switch 이중화를 통해 장비 장애 발생으로 인한 서비스 지연 대비 ▶ SSL 보안 서버 구성으로 서비스용 웹사이트 보안성 강화 ▶ 협력 업체 <-> 본사 간 방화벽 구축 및 계정 권한 설정으로 민감 정보 보호 조치 " |
| 사용기술 및 개발환경 |
"개발 환경 : ROCKY LINUX 9.3 <사용 기술> Dynamic routing:Ospf,NAT-PAT,HSRP,VLAN,PVST dhcp-server.x86_64 12:4.4.2-19.b1.el9 postfix.x86_64 2:3.5.9-24.el9 dovecot.x86_64 1:2.3.16-10.el9 vsftpd.x86_64 3.0.5-5.el9 httpd.x86_64 2.4.57-5.el9 openssl.x86_64 1:3.0.7-25.el9_3 openssh-clients-8.7p1-34.el9.x86_64 openssh-server-8.7p1-34.el9.x86_64 mariadb-server.x86_64 3:10.5.22-1.el9_2 bind-license-9.16.23-14.el9_3.0.1.noarch bind-libs-9.16.23-14.el9_3.0.1.x86_64 bind-utils-9.16.23-14.el9_3.0.1.x86_64 bind-dnssec-doc-9.16.23-14.el9_3.0.1.noarch bind-dnssec-utils-9.16.23-14.el9_3.0.1.x86_64 bind-9.16.23-14.el9_3.0.1.x86_64 bind-dyndb-ldap-11.9-8.el9_1.x86_64 bind-chroot-9.16.23-14.el9_3.0.1.x86_64 firewalld-1.2.1-1.el9.noarch mdadm.x86_64 4.2-9.el9 crontabs-1.11-27.20190603git.el9.noarch GNS3 ver 2.2.5 VMware ver 17.5.0 Filezilla ver 3.55.1 Wireshark ver 4.2.3 " |