전사적 위협 가시성 확보 및 통합 침입 탐지·대응 인프라 구축

발표자료 섬네일

CURRICULUM 과정소개

과정명[강남 I](정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1)
담당강사 / 발표일시이진호 / 2026.06.12
프로젝트명전사적 위협 가시성 확보 및 통합 침입 탐지·대응 인프라 구축

ROLL 역할분담

이OO· 전체 네트워크 구축
· DMZ존에 web과 db 사이 방화벽 정책 구축
· web_server, was, web_db 구축
· 서비스 설계 및 운영 안정화
· web_db관리자 모니터링 구축
박OO·Chrome 확장 프로그램 개발 (기업 계정 인증 기반 Gemini 접근 제어)
· Bi-LSTM 기반 URL 분석 확장 프로그램 개발 (악성 URL 탐지 및 차단)
· MariaDB 기반 악성 URL 데이터 실시간 동기화 시스템 구성
· Python 자동화 파이프라인 구축 (dnsmasq 정책 자동 반영)
· DNS 싱크홀링 기반 1차 유해 사이트 차단 시스템 구축
· BIND 서버 연동을 통한 정상 트래픽 포워딩 구조 설계
· 엔드포인트 네트워크 트래픽 모니터링 및 접근 제어 정책 적용
· 패키지 업데이트 서버 연동을 통한 시스템 보안 및 안정성 유지"
서OO· 로그를 저장하는 데이터베이스 네트워크 구축
· rsyslog 프로그램을 사용하여 로그를 데이터베이스에 저장할 수 있도록 구축
· 외부 통신과 내부 통신에 들어가는 방화벽 설정
채OO· FTP/FTPS 서버를 구축하여 사용자별 접근 제어와 암호화된 파일 전송 환경을 구현하였다.
· DHCP 서버를 구축하여 IP, 게이트웨이, DNS 정보를 자동 할당함으로써 네트워크 운영 효율성을 향상시켰다.
· SSH 서버를 구축하여 암호화 기반의 안전한 원격 관리 환경을 제공하였다.
· Slave DNS 및 Split DNS를 구축하여 DNS 이중화와 내부·외부 사용자 분리 서비스를 구현함으로써 가용성, 보안성, 안정성을 강화하였다.
임OO· DNS 마스터 서버 구축(Split DNS 활용하여 관리자PC, 일반 사용자 접속 분리)
· 메일 서버 구축(SPF, DKIM, DMARC 사용하여 메일 보안성 강화)"

PROJECT 프로젝트소개

개요
본 프로젝트는 GNS3와 VMware Rocky Linux 9.3 환경을 기반으로 기업형 네트워크 및 서버 인프라를 설계·구축하고, 보안 통제 체계를 구현하는 것을 목표로 한다.
실제 정보보안 기업 환경을 모델로 하여 부서별 네트워크를 분리하고, 방화벽 정책과 접근 제어를 적용함으로써 안전한 내부 네트워크 환경을 구축한다. 또한 Web 서버, WAS, 데이터베이스, DNS, DHCP, FTP/FTPS, SSH, 메일 서버 등 다양한 서비스를 통합적으로 구성하여 기업 환경에 필요한 핵심 인프라를 구현한다. 아울러 네트워크 분리, 부서별 데이터베이스 접근 권한 관리, DNS 및 게이트웨이 이중화 구성을 적용하여 보안성, 가용성 및 운영 효율성을 향상시키고, 실제 기업 환경에서 활용 가능한 통합 네트워크·서버·보안 인프라 구축 역량을 확보하는 것을 목적으로 한다.
구현기능
구현기능은 기업 환경을 모의한 네트워크 및 서버 인프라 구축을 목표로 하며, 네트워크 설계, 서버 구축, 보안 정책 적용, 로그 관리 및 서비스 운영 환경 구현으로 구성된다.
GNS3를 활용하여 부서별 네트워크 분리, 라우팅, VLAN 구성 및 방화벽 정책을 적용하고, VMware Rocky Linux 9.3 환경에서 Web 서버, WAS, 데이터베이스 서버, DNS, DHCP, FTP/FTPS, SSH, 메일 서버(Postfix, Dovecot)를 구축한다. 또한 MariaDB와 Python을 연계하여 악성 URL 데이터를 자동 수집·전처리하는 시스템을 구현하고, dnsmasq 및 BIND 기반의 하이브리드 DNS 환경을 통해 DNS 싱크홀링과 이중 필터링 기능을 제공한다. 이와 함께 Rsyslog 기반의 중앙 로그 관리 시스템을 구축하여 방화벽 로그를 실시간으로 수집·분석하며, HSRP 및 DNS 이중화를 적용하여 서비스 가용성을 확보한다. 최종적으로 부서별 접근 권한 제어와 보안 정책을 통해 기업 환경에 적합한 네트워크 및 보안 통제 체계를 구현한다.
설계의 주안점
본 프로젝트는 기업 환경에서 요구되는 보안성, 안정성, 가용성 및 관리 효율성을 중점으로 설계하였다.
먼저 VLAN 및 방화벽 정책을 활용하여 부서별 네트워크와 시스템 접근 권한을 분리함으로써 내부 자원에 대한 비인가 접근을 최소화하고 보안성을 강화하였다. 또한 DNS, DHCP, Web, WAS, 데이터베이스, 메일 서버 등 주요 서비스를 통합적으로 구축하여 실제 기업 환경과 유사한 운영 구조를 구현하였다. 악성 URL 데이터를 활용한 DNS 기반 보안 체계를 구축하여 사용자의 유해 사이트 접근을 사전에 차단하고, MariaDB와 Python을 연계한 자동화 시스템을 통해 운영자의 관리 부담을 줄이면서 신속한 보안 정책 반영이 가능하도록 설계한다. 아울러 중앙 집중형 로그 관리 시스템을 구축하여 네트워크 및 보안 이벤트를 실시간으로 수집·분석할 수 있도록 함으로써 보안 위협에 대한 가시성과 추적성을 확보를 목표로 한다. 서비스의 연속성을 보장하기 위해 DNS 이중화와 HSRP 기반 게이트웨이 이중화를 적용하였으며, 장애 발생 시에도 안정적인 서비스 제공이 가능하도록 가용성을 고려하였다. 이를 통해 기업 환경에 적합한 네트워크 인프라와 보안 통제 체계를 구축하고, 효율적인 운영 및 유지보수가 가능한 통합 시스템을 구현하는 것을 설계의 주안점으로 하였다.
사용기술 및 개발환경
· 개발환경: VMware® Workstation 17 Player 17.5.0 build-22583795, Windows 11 Pro, 64-bit (Build 26200.8457) 10.0.26200
· 운영체제: Rocky Linux 9
· 네트워크 구성: GNS3, Cisco Router, switch
· 웹 서버: Nginx 1.24
· WAS: Node.js 22.x, Express 4.x, PM2
· 프레임워크: React 18.x, Vite 5.x
· 데이터베이스: PostgreSQL 16, MinIO (오브젝트 스토리지), Mariadb 10.5.29
· DB 관리: Adminer, pgAdmin 4
· 모니터링: Grafana, Prometheus, Loki
· 컨테이너: Docker, Docker Compose
· 인증/보안: JWT, bcrypt, Helmet.js, OpenSSL (TLS 1.2/1.3)
· 패킷 캡처: Wireshark
· 머신러닝 : BI-LSTM
· mail서버, DNS서버, DHCP서버
· 기타:SSH (), frr,
· rsyslog-mysql 8.2510.0
· rsyslog 8.2510.0
회의 과정
발표자료 상세페이지1발표자료 상세페이지2
발표자료 상세페이지3발표자료 상세페이지4
발표자료 상세페이지5발표자료 상세페이지6
발표자료 상세페이지7

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.