Blog | Tag | Local | Media | Guest | Login  RSS
Security 자료


Securit 수업 자료

이 글의 관련글(Trackback) 주소 :: http://netplus.tistory.com/trackback/11
Name
Password
Homepage
비밀글 (Secret)



장비명

Firewall

Perf. (Mbps)

PPS

Maximum

Connection

Maximum

Connection/Sec

IPS/IPS성능

Contents

Filtering 지원

870 Router

70

-

384,000

 

Limited

 

Limited

1841 Router

125

-

384,000


Limited

 

Limited

2811 Router

130

-

760,000

 

Limited

 

Limited

3825 Router

530

-

1,000,000


Limited

 

Limited

3845 Router

1,100

-

1,000,000

 

Limited

 

Limited

PIX 515

190

-

130,000

-

IDS

No

PIX 525

330

-

280,000

-

IDS

No

PIX 535

1,700

-

500,000

-

IDS

No

ASA 5510

300

190,000

130,000

6,000

Yes(150)

Yes

ASA 5520

450

320,000

280,000

9,000

Yes(250)

Yes

ASA 5540

650

500,000

400,000

20,000

Yes(450)

Yes

ASA 5550

1,200

600,000

650,000

28,000

No

No



이 글의 관련글(Trackback) 주소 :: http://netplus.tistory.com/trackback/8
Buzz| 2008/03/17 11:37 | PERMALINK | EDIT/DEL | REPLY
gandalff님의 해당 포스트가 3/17일 버즈블로그 메인 헤드라인으로 링크되었습니다.
Name
Password
Homepage
비밀글 (Secret)
Worm이나 DoS, DDoS 같은 유해 트래픽들은 이제 더이상 특별한곳에만 생기는 문제가 아니다. 즉, 어떠한 환경에서든지 생겨날 수 있는 문제라는 의미이다. 물론, 시장에는 이러한 유해트래픽을 차단하기 위한 여러가지 솔루션들이 이미 선보이고 있다. "Firewall","IPS","IDS"등과 같은 네트워크 보안 장비들은 저마다의 솔루션과 기능을 내세우면서 네트워크에 영향을 줄 수 있는 이러한 유해트래픽을 검출 및 차단 할 수 있다고 말하고 있다.

그러나 문제는 전문적인 지식과 비용이다. 첫번째로, 위와 같은 장비를 구매한다 하더라도 어떠한 환경에서 어떻게 사용해야 하는지를 정확히 모른다면 예산의 낭비만을 가져올 것이다. 회사에서 보안 장비의 구매라도 해준다면 그나마 다행이겠지만, 대부분의 회사들이 문제가 실질적으로 생겨서 피해가 눈에 보이기전까지는 솔루션의 도입을 미루게 되는것이 현주소이다. 그렇다면 SE로써, 또한 관리자로써 특별한 보안 장비 없이도 자신의 네트워크를 지켜내는것은 어쩌면 필수적인 요소인지도 모르겠다. 이러한 요구사항의 연장선상에서, 이번글에서는 라우터와 스위치만을 이용하여 유해트래픽을 검출하고 차단하는 방법에 대하여 살펴보도록 하겠다.

1. Router의 CPU를 주목하라!

사용자 삽입 이미지

라우터에서 CPU 상태를 점검하면, 위와 같은 메세지를 볼 수가 있다. 우선, 각 캐릭터가 의미하는 내용들을 살펴보자.

- X: 최근 5초동안의 라우터의 CPU 사용량의 평균값을 나타낸다.
- Y: 전체 CPU 사용량중에서 라우터의 Cache를 사용하는 값을 나타낸다.
- Z: 1분동안의 라우터 CPU 사용량의 평균값이다.
- W: 5분동안의 라우터 CPU 사용량의 평균값이다.


일반적으로 WORM이나 DoS 공격같은 트래픽들은 자신의 Source IP를 그대로 설정하고 공격을 하는 경우는 없다. 대부분이 자신의 Source IP를 위조한채로 공격을 하게 되는데 이러한 공격 방식을 "IP Spoofing"이라고 부른다. 라우터는 패킷을 스위칭하는 방법에 있어서, 최초의 "Destination"에 대해서는 "CPU"를 이용해서 패킷을 전송하게 된다. 그리고, 같은 목적지를 향하는 패킷이 두번째 또 라우터에 인입되게 되면, 그때는 CPU를 이용하지 않고 Interface의 Cache 정보를 이용해서 전송을 하게 된다. 그런데, 만약에 Source 주소를 Spoofing한 다량의 유해트래픽이 라우터로 인입된다고 가정해보자. 이 경우에 라우터의 입장에서는 모든 트래픽이 처음 인입되는 패킷이기 때문에, 전부 라우터의 CPU를 통해서 전송이 될 것이다. 결론적으로 말해서, Spoofing된 다량의 패킷은 라우터의 CPU를 높이는 원인이 되는 것이다.

바로, "show proc cpu" 명령을 통해서 이러한 증상을 확인 해 볼수가 있는데, 위 그림에서 봤을때, "X-Y"로 계산한 값을 "V"라고 했을때 이 "V"값이 Y 값보다 클 경우에는 유해 트래픽의 인입을 의심해 볼 필요가 있을 것이다. 왜냐하면, 정상적인 경우라면 Cache를 사용해서 전송되는 Packet이 훨씬 많아야  하므로, 정상적인 경우하면 Y값이 V값보다 커야 하기 때문이다. 하지만, V 값이 Y보다 크다는 것은 CPU를 hit하는 패킷이 그만큼 많다는 얘기가 되므로 유해 트래픽의 유입을 의심해 볼 필요가 있는 것이다.

다음번에는 유해트래픽의 인입이 의심되었을 경우에 어떻게 라우터에서 해당 트래픽을 차단 할 수 있는지 알아보도록 하겠다.

 태그 : 
이 글의 관련글(Trackback) 주소 :: http://netplus.tistory.com/trackback/10
the balloon tool knot me| 2008/05/23 04:19 | PERMALINK | EDIT/DEL | REPLY
뉴스를 위한 감사합니다…
janes nylon photos| 2008/05/23 05:18 | PERMALINK | EDIT/DEL | REPLY
나는 합의한다 너에 이다. 그것은 이렇게 이다.
Name
Password
Homepage
비밀글 (Secret)

       [정부지원] 네트워크 보안
 
 
과정 개요
 
이 과정은 보안에 대한 기초적인 내용부터 고급 내용까지를 모두 다룹니다.
먼저, 네트워크의 가장 앞 단에 위치하여 보편적으로 사용되는 라우터에 대한 보안이 왜 필요한지 살펴볼 것입니다. 그리고 다양하고도 직접적인 해킹의 위협으로부터 네트워크를 보호함에 있어서 라우터를 어떻게 활용할 수 있는지 그 관리 기술을 하나 하나 이론과 더불어 실습을 하면서 설명할 것입니다.

특히 DoS 차단 등 실무에서 꼭 필요한 솔루션을 구현할 것입니다.
더 나아가서 방화벽, IDS, VPN에 대한 기본 개념을 설명하고 실습할 것입니다.

대상
 
- 네트워크 보안의 기본 개념과 실제 방법론을 실습을 통해서 체득하려는 분
- 사내 각종 네트워크 보안 문제 발생 시 각종 대응책을 습득해야 할 분
- 방화벽 도입을 검토하는 관리자
- 방화벽 및 종합적인 보안 시스템을 설계하고 설치하려는 분
- IDS의 개념을 이해하려는 학생 및 관리자
- VPN의 기본 개념을 이해하고 설치하기를 원하는 분
- 보안에 대한 심도 있는 내용을 공부하려는 학생 및 관리자
- Cisco 제품을 통해서 보안을 강화하려는 관리자
- Cisco사의 CCSP 자격증을 취득하고자 하는 학생 및 엔지니어
커리큘럼
제목 내용
1부.
네트워크 보안 개괄
1. 변화된 현재 네트워크의 특징
2. 각 벤더의 보안에 대한 정책
   (Cisco, Nortel, Norton, Juniper)
3. 네트워크 공격 유형 - 네트워크 보안 제품들
2부.
기본적인 라우터 보안

1. 라우터 설치와 관련된 물리적 보안
2. 라우터 관리를 위한 접근에 대한 보안
3. AAA의 소개 및 구성

3부.
라우터 보안 위협에 대한 대책
1. 안전한 네트워크를 위한 라우터 배치 구성
2. 라우터의 기본 서비스와 인터페이스에 대한 보안
3. ACL의 구현과 이를 이용한 보안 위협 방어하기
   - Telnet, SNMP, Routing Protocol 필터링하기
   - IP address spoof 방어
   - DoS TCP SYN 공격 방어
   - DoS Smurf 공격 방어
   - DDoS 방어
4. Syslog Logging 구현하기
5. 안전한 관리와 보고를 위한 디자인
   - Out-of-Band 관리에 대한 가이드라인
   - Logging과 Reporting
   - SSH 서버 구성하기
   - 안전한 SNMP 접근
6. Cisco 라우터의 AutoSecure 기능 개괄
4부.
라우터를 이용한 방화벽 구성하기
1. 방화벽이란
2. Cisco IOS 방화벽 이해하기
3. Context-Based Access Control(CBAC) 기능 이해하기
4. CBAC 구성하기
5. Cisco IOS 방화벽 인증 대행 기능 이해하기
5부.
라우터를 이용한 VPN 구성하기
1. VPN 이란
2. 암호화와 암호화 알고리즘 이해하기
3. IPSec 이해하기
4. IPSec Protocol 구조 이해하기
5. IPSec 구성 5단계
6. DMVPN 이란
7. IPSec 구성하기
   - IKE Pre-Shared Key를 이용한 IPSec 구성하기
   - 수동적으로 IPSec 구성하기
   - RSA-Encrypted Nonce를 이용한 IPSec 구성하기
   - IPSec과 NAT
8. CA를 이용한 고급 IPSec 구성하기
9. SSL VPN과 IPSec VPN에 대한 비교 평가
강사 : 이진원(CCIE),강훈(CCIE)
이진원
(Cisco Security
전문 강사)

    • 강사 경력 : 실무 경력(5년, 현재 중견 네트워크 업체 엔지니어)

       - 하나로텔레콤 방화벽 구축
       - SKN 방화벽 구축
       - KT 트래픽 분석 시스템 구축
       - 그외 수십군데 이상의 보안 시스템 구축 및 컨설팅 진행
         강의 경력 3년
       - SKN 보안 강의
       - KT 보안 강의
       - 하나로텔레콤 보안 강의

    • 보유 자격증
    : CCNA, CCNP, MCSE, CCIE Security, CISSP

강훈
(Cisco Network & Security
전문 강사)

    • 강의 경력

       - 국군통신사 네트워크 교육
       - 한국전력 공사 네트워크 교육
       - SKT BcN 교육
       - 넷칼리지 데이터통신 전문가과정, 네트워크보안전문가 과정 교육
       - 넷칼리지 Cisco 단과 과정 다수 교육

    • 보유 자격증
    : MCSE, CCNA, CCNP, CCIE Security


일시 및 교육시간
 
[4일 32시간]주말과정


2007년 10년 13일(토) AM09:00 - PM06:00 (8시간). 중식,스넥,음료제공
2007년 10년 14일(일) AM09:00 - PM06:00 (8시간). 중식,스넥,음료제공
2007년 10년 20일(토) AM09:00 - PM06:00 (8시간). 중식,스넥,음료제공
2007년 10년 21일(일) AM09:00 - PM06:00 (8시간). 중식,스넥,음료제공
교육비
이 과정은 다양한 정부지원금 과정입니다.
본인에 맞는 정부지원과정을 선택하시어 좀 더 할인된 가격으로 과정을 수강하시기 바랍니다
구분 실입금액 환급금액 실부담금액 서류다운로드
일반 400.000원 - - -
재직자환급
(고용보험비내고있는 재직자)
400.000원 중소기업 180,000원 중소기업 220,000원
대기업 146,000원 대기업 254,000원
능력개발 카드제
(비정규직에 한해서)
무료
(카드지급)
수료시
(연간100만원,
5년간300만원 한도내)
수강료 전액 환급
0 원
카드신청바로가기

본인이 환급지원대상인지의 여부는 가까운 지방노동사무소나 한국산업인력공단에 문의하시어
    반드시 확인하시기 바랍니다.
대상자 여부를 확인하지 않고 환급신청한후, 비환급 대상자로 환급지불이
    거부된 경우에는 당사가 책임을 지지 않습니다. (노동부 상담센터 전화번호 : 1544-1350)
* 실입금액(400,000원)을 입금하셔야 합니다.
* 정부지원금은 교육종료후 환급받으시며, 금액은 변경될수 있습니다
* 비팬캐쉬 2% 적립