• 파일시티 이벤트
  • 캠퍼스북
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

통합보안프로젝트3

*윤*
개인인증판매자스토어
최초 등록일
2013.04.09
최종 저작일
2013.01
58페이지/한글파일 한컴오피스
가격 3,000원 할인쿠폰받기
다운로드
장바구니

목차

1. 프로젝트 요약 4

2. 프로젝트 개요 4
2.1. 목적 4
2.2. 목표 및 전략 4
2.3. 주요 마일스톤 5
2.4. 개발일정 5
2.5. 개발인력 프로파일 6
2.6. 팀원별 역할 분담 6
2.7. 장비사용 7

3. 보안 시스템 구축 8
3.1. 서비스 네트워크 구축 방안 8
3.2. 시스템 네트워크 구성 8
3.3. 구성요소별 개발 9
3.3.1 OS (RedHat Linux 9.0) 기본 보안설정 9
3.3.2 네트워크 구축 13
3.3.3 IDS / IPS (Snort_Inline) 16
3.3.4 방화벽(Astaro) 22
3.3.5 DNS Server 25
3.3.6 Window Server / Web Knight 29
3.3.7 Linux Server / Mod Security 36
3.3.8 Honey Pot Server 49
3.3.9 Log Server 52

4. 총평 56
4.1. 결론 및 발전 사항 56
4.1.1 개발결과 56
4.1.2 참고사이트 57

본문내용

1. 프로젝트 요약
본 프로젝트는 정보보호 전문가 양성과정의 심화 과정으로서 IDS/IPS, F/W을 이용한 Intranet/Extranet 보안 시스템을 구축함으로써 침해사고 방지와 원활한 서비스 제공을 목표로 시스템을 구축하는 것입니다. 이로 인해 Intranet/Extranet의 안정적인 운영과, 침해사고로 인한 서비스 장애를 감소시켜 서비스 수준을 향상 시킵니다.
또한 불필요한 접근을 시도하는 사용자를 차단하고, 모든 로그를 로그 서버로 전송을 하여 시스템에 침입을 시도하는 공격자를 분석, 침입 탐지 및 최신 해킹 동향에 대해 파악 할 수 있습니다.

다음은 프로젝트에 대한 내용을 간단히 요약한 내용입니다.

<중 략>

# 아파치의 기본 로그보다 자세한 공격관련 로그를 기록
SecAuditEngine RelevantOnly
SecAuditLog logs/modsec_audit.log

# 로그의 양을 줄이기 위해 필요한 4xx 또는 5xx 관련 에러만 남긴다.
404 Not Found는 남기지 않는다.
SecAuditLogRelevantStatus "^(?:5|4\d[^4])"

# 웹서버의 헤더 정보 변경
SecServerSignature "Microsoft-IIS/5.0"

# POST Method의 Payload를 점검
# FORM 데이터를 점검함으로써 Secure 할 수 있으나 오탐 발생시 Off 할 것
SecFilterScanPost On

# 인코딩된 문자를 일반 텍스트 문자로 변환
# 가령, 16진수로 인코딩된 %AB 형태를 일반 텍스트로 변환함
SecFilterCheckURLEncoding On

# SecFilterCheckUnicodeEncoding UTF-8 전용 서버일 경우 On
SecFilterCheckUnicodeEncoding Off

참고 자료

없음
*윤*
판매자 유형Silver개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

더보기
최근 본 자료더보기
탑툰 이벤트
통합보안프로젝트3
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업