통합 포털 사이트
(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차
| 개요 | " 메일, 웹 서비스, 파일 전송 등 다양한 온라인 서비스를 제공하는 포털사이트 운영 기업인 원피스회사는 쿨피스회사를 인수합병하였다. 쿨피스는 백신개발 회사로 사내 메신저 시스템을 운영 중이었으며, 합병 이후 기존 외부 클라우드 업체가 아닌 원피스의 DB로 이전해 사용하기로 했다. 그리고 해당 자원 또한 VPN을 통해 쿨피스 임직원뿐만 아니라 원피스 소속 직원들도 원격으로 활용할 수 있도록 통합할 계획이다. 바이러스로 인해 재택근무가 필요한 시점에서 직책별, 회사별 접근 권한을 설정하며 VPN망을 통해 임직원들이 안전하게 사내 시스템에 접속할 수 있도록 지원하며, 메일, 웹 서비스는 물론 내부 파일과 시스템에도 원격으로 접근할 수 있도록 설계될 예정이다. 이번 VPN 구축 프로젝트는 재택근무 기반의 새로운 업무 환경 정착에 있어 중추적인 역할을 하게 될 것이다." |
|---|---|
| 구현기능 | "원피스 : web, 본사DB(쿨피스 백업), DHCP, DNS, mail, ftp, ssh, 방화벽, s2s vpn,remote access vpn, ISE 쿨피스 : s2s vpn, DHCP, 방화벽, DB, DNS 클라이언트 : 파일질라(ftp), thunderbird" |
| 설계의 주안점 | "- 서로 다른 회사의 데이터베이스와 DNS를 연결 - 클라이언트들에게 웹 서비스와 메일 서비스 제공 - 인트라넷 메일 서비스 제공 - 자택 근로자들을 위한 VPN 제공 - 방화벽을 통해 권한 없는 사용자 접근 금지(DB,DNS) - 회사 내부 사용자에게 DHCP를 활용해서 IP할당 - SSH를 통한 클라이언트들끼리 암호화 통신" |
| 사용기술 및 개발환경 |
"linux rocky 9.3 Mariadb(서버)(mariadb-server-10.5.27-1.el9_5.x86_64) heidisql(윈도우클라)(HeidiSQL_12.10.0.7000) bind-9.16.23-24.el9_5.3.x86_64 iptables v1.8.10 postfix-2:3.5.25-1.el9.x86_64 dovecot-1:2.3.16-14.el9.x86_64 VPN - ipsec vsftpd-3.0.5-6.el9.x86_64 openssl-3.0.7-24.el9.x86_64 파일질라(윈도우클라)(FileZilla_3.67.0_win64-setup) nginx(nginx-1.20.1-20.el9.0.1.x86_64) Java(java-17-openjdk-17.0.15.0.6-2.el9.x86_64) epel-release-9-7.el9.noarch strongswan-5.9.10-2.el9.x86_64 " |