KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(5) 1회차

프로젝트 발표날짜 : 2023. 11. 10

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(5) 1회차

이진호 강사 / 유진영 취업담임
2023. 11. 10 (O)

1 팀
스텔스
팀장/팀원 전**(팀장), 이**, 박**, 고**
개요 "게임 회사 'Hole In One' 은 사무실을 이전 하면서 보안팀은 내부 네트워크 망 구성을 하게 되었다.
이 회사는 프로그래밍팀(게임/웹),디자인팀(시각,음악), 서버 기술 담당팀, 보안팀, 경영지원팀, 고객지원팀으로 구성 되어있다.
또한 최근 코로나의 유행으로 재택 근무 중인 사원 'A', 그리고 베타 테스터로 선정 된 유저 'B'는 회사 외부에서 회사 내의 네트워크에 접속 해야 하는 상황이다.


게임 회사 'Hole In One'은 사무실 이전을 계기로 내부 네트워크망을 새롭게 구축했다. 이 회사는 프로그래밍팀(게임/웹), 디자인팀(시각/음악), 서버 기술 담당팀, 보안팀, 경영지원팀, 고객지원팀으로 구성되어 있다.

코로나19의 확산으로 재택 근무가 일상화되면서, 사원 'A'와 베타 테스터로 선정된 유저 'B'는 회사 외부에서 회사 내의 네트워크에 접속해야 하는 상황이다.

이러한 상황에 맞춰 보안팀은 내부 네트워크망을 구축하면서 다음과 같은 사항을 고려했다.

사내 근무자와 재택 근무자의 안전한 업무 환경 보장: 사원이 안전하게 회사 내의 네트워크를 이용할 수 있도록 방화벽을 구축한다.
베타 테스터의 원활한 테스트 진행: 유저 'B'가 회사 내의 게임을 테스트하는 과정에서 회사 내의 네트워크에 안정적으로 접속할 수 있도록 환경을 구축한다.

보안팀의 노력으로 Hole In One은 근무자의 쾌적한 업무 환경과 베타 테스터의 원활한 테스트 진행을 모두 확보할 수 있게 한다."
구현기능 "[내부 네트워크]
1. DHCP - 각 부서마다 장비를 부팅 할 때 ip 주소를 알맞은 대역대로 할당을 도움
2. ospf - open short path first로서 연결된 라우터가 서로 근거리에 있는 iptable을 학습해서 라우팅을 하는 기능
3. SSH - 보안 부서에서 특정 서버에 원격으로 설정을 도와주는 서비스
4. 방화벽- 특정 ip또는 대역대를 분리 및 차단하기는 서비스
5. HSRP - 가상으로 라우터 복수로 만들어서 이중화하여 가용성을 높임
6. 리눅스 라우팅 - 리눅스를 라우터로 사용할 때에 라우팅을 OSPF로 통일
7. NAT (static NAT, NAT-PAT) - 내부 네트워크와 외부 네트워크랑 원활하게 통신하기 위해서 주소를 변화해주는 기술
8. tunneling - 재택근무자가 회사 내 사설망에 접속할 수 있도록 터널링 설정
[웹사이트]
9. http, php - 고객이 회원 가입을 할수있는 페이지를 구현하는 서비스

[서버]
10. FTP - 게임 개발에 필요한 리소스를 전송, 송신 및 저장을 위한 서버
11. DNS- 도메인 이용해서 ip주소를 알아오기 위해 사용
12. mysql - 마크업 언어중 하나로 서버를 관리, 테이블 설계, 권한 할당, 그리고 백업을 도와주는 서비스
crontab-DB 주기적 백업
"
설계의 주안점 "1. Network 환경 구축 및 운영
2. Service 구축 및 운영
3. DBMS를 활용한 데이터 관리 및 데이터 가용성 보장
4. 암호화 통신 구성
5. 보안장비와 NW장비 이중화를 통한 가용성 보장 및 부하 분산, 대역폭 증가"
2 팀
GOOT
팀장/팀원 이**(팀장), 조**, 박**, 김**, 김**
개요 Kh 그룹 재단에서 훌륭한 인재 양성을 위해 kh대학교 설립을 하려고 한다. 이에 따라 KH 그룹의 자회사인 kh 네트워크 O부서 GOOT팀에게 네트워크 망 구축 의뢰를 맡겼다. 이를 위해 저희 GOOT 팀은 KH 대학교 설립에 필요한 네트워크의 기본 구조들과 보안을 위한 방화벽 기술 추가, 내부망과 서버망의 분리, 네트워크 기기의 결함이 생기더라도 다른 기기를 통해서 통신이 가능하게 만들어 달라는 재단의 요청을 중점으로 프로젝트를 진행을 하였다.
구현기능 "FTP - 내부 직원 파일 공유 서비스 구현
SSL - 서버 암호화 구성(WEB 서버 암호화 구성)
WEB(http, php) – 기본적인 index.html을 이용한 대학교 홈페이지 구현 / 회원가입 창 및 로그인 창 구현
MySQL - 회원가입 한 교직원과 학생구분하여 데이터 저장, DB이중화로 보안강화(번호 , 계정, 패스워드, 이름, 성별, 생년월일 ,구분)
DNS – kh대학 홈페이지 주소 설정 (서버 1개)
방화벽(iptable, nat, ACL) – 내부망(직원, 학생), 서버망의 접근 방화벽 설정,
routing - 전체 네트워크 구축 (OSPF)
mail – 교직원끼리 메일 전송하기 위해 사용(사내 메일)
ACL - 교수 컴퓨터로 학생 컴퓨터 접근 가능, 학생 컴퓨터는 교수 컴퓨터 접근 불가"
설계의 주안점 "- 대학교 내부 직원과 강사가 이용하는 서비스 및 네트워크와 내부망을 명확히 구분한 네트워크 망을 구상하여 테스트를 통한 네트워크의 구현
- 학교 내부 직원은 학생 PC 접근 가능, 학생은 학생용 web만 접속 가능
- db백업서버 안에 회원 정보 동기화
- iptables를 활용해 보안 솔루션을 구축하여 네트워크 망을 설계하였음"
3 팀
KH Mobis
팀장/팀원 최**(팀장), 이**, 최**, 김**, 홍**
개요 (주)KH는 최근 사업확장을 예정 중에 있으며, 그 중 하나인 자동차 사업에 대해 2024년 완공 예정인 KH 자동차 공장의 네트워크 인프라 구축을 자회사인 KH Mobis가 요청을 받게 되었다. 이에 KH Mobis는 기본적인 사내 네트워크망 구축을 시작으로 방화벽을 이용한 특정 구간의 통신 제어 및 설비의 오류 발생 시, 신속한 대처를 위한 실시간 로그 기록 추적 시스템, 내부 데이터베이스와 모니터링 웹페이지 구축을 통한 공장 내 인적/물적 자원을 원활히 관리를 목표로 작업을 진행한다.
구현기능 "1. 공장동
네트워크 장비에 장애가 발생해도 다른 네트워크 장비로 통신이 가능하도록 네트워크 이중화를 구현한다.
DHCP로 공장동별 설비마다 IP를 부여하고, 설비 내부망끼리 통신이 가능하게 설정한다.
설비 오류 발생시(ping이 안나가면) 로그 기록이 남도록 구현한다.
crontab 기능으로 특정 시간마다 자동으로 백업이 되도록 스케쥴링을 구현한다.
DB에서 데이터를 가져와서 각 공장별 재고 현황을 웹페이지로 구현한다.
방화벽 및 ACL을 통해서 특정 IP 대역대/특정 서비스만 통신이 가능하도록 설정한다.
공장 내 통신용 PC를 통해서 메일 통신이 가능하게 구현한다.

2. 사무동
네트워크 장비에 장애가 발생해도 다른 네트워크 장비로 통신이 가능하도록 네트워크 이중화를 구현한다.
각 부서별로 네트워크망 분리 목적으로 VLAN을 구현한다.
방화벽(iptables)을 통해서 특정 IP 대역대/특정 서비스만 통신이 가능하도록 설정하고, 특정 관리자 IP만 서버 접근 권한이 있도록 부여한다."
설계의 주안점 "1. 공장동
네트워크 이중화 기능이 정상적으로 되는지 확인한다.
DHCP를 통해서 공장동별 설비마다 IP가 제대로 부여 됐는지 ping 통신으로 확인한다.
설비별로 ping이 나가도록 xinetd 데몬 백그라운드로 설정하고, 설비 오류 발생시(ping이 안나가면) 해당 오류가 로그 기록에 남았는지 확인한다.
DB에서 웹서버로 데이터를 정상적으로 읽어들이는지 확인한다.
웹페이지 구현을 통해서 공장동 근무자가 재고현황을 조회 가능하도록 설정한다.
DB에서 웹페이지로 데이터를 정상적으로 읽어들이는지 확인한다.
SMTP를 통해 내부망 메일 통신 기능이 정상적으로 되는지 확인한다.
웹페이지 접속 및 메일 서버 이용시 DNS를 구현하여 도메인 주소를 통한 접속이 가능하도록 한다.

2. 사무동
네트워크 이중화 기능이 정상적으로 되는지 확인한다.
DHCP를 통해서 부서별로 IP가 제대로 부여 됐는지 ping 통신으로 확인한다.
방화벽(iptables) 및 ACL을 통해서 특정 구간에 특정 조건을 통한 통신 제어를 설정한다.
각 부서별로 네트워크망 분리 목적으로 VLAN 사용한다.
DB에서 웹페이지로 데이터를 정상적으로 읽어들이는지 확인한다.
웹페이지 구현을 통해서 일반 직원도 재고현황 및 인원현황 등을 조회 가능하도록 설정한다."
4 팀
집에보내조
팀장/팀원 정**(팀장), 노**, 양**, 조**, 최**
개요 KH기업은 교육사업을 시작하기 위해 교육 재단을 설립하고 KH대학교를 설립하였다. 새로운 캠퍼스의 전산시스템 구축을 위한 요구사항을 파악하였고, 캠퍼스내 통신망, 구성원들이 요구하는 서버 구축을 시행하였다.
구현기능 "DB서버-캠퍼스내 학생, 성적, 학사 정보등 학사 운영에 필요한 자료 저장
DNS서버-캠퍼스내 서버와 서비스들의 도메인 관리, 호스트의 기본 DNS
DHCP서버-캠퍼스내 모든 호스트의 IP자동 할당
Web서버-학교 포탈시스템 웹페이지
SSH서버-전산팀 사무실에서 서버를 원격 관리하기 위한 원격 서비스
메일서버-학교 메일 시스템
방화벽-외부의 공격을 차단하고, 서버의 보안성을 위한 차단 정책"
설계의 주안점 "원활한 캠퍼스내 PC간 통신과 인터넷 통신제공
요구사항에 적합한 서버들을 구축하여 차후 성공적인 서비스개발, 기반환경 제공
부서별 화이트 리스트 방화벽을 통한 서버 접근 제어로 보안 강화
주요 지점 이중화를 통한 무중단 서비스 구현
차후 확장성을 고려한 네트워크 구성
서버별 SSH구성을 통해 교내 전산팀 업무성 향상 신속한 서비스 제어 가능"
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남점 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F