MileMoa
Search
×

네트워크 보안 관련 질문입니다.

빨간구름, 2018-07-12 23:32:57

조회 수
520
추천 수
0

제가 회사내에서 답을 찾다가 도저히 힘들어서 이곳 마모에 질문을 드립니다.

 

외부 고객으로 부터 "서로 다른 빌딩에 있는 두개의 장비간의 데이타 통신을 할 때 제3자가 중간에 Data를 빼돌릴 수 없는 방법을 만들고 그것을 증명하시오."  라는 부탁을 받았습니다. 

그래서 저희는 solution으로 두 장비간에 통신을 point to point 방법 즉 router나 공유기를 거치지 않고 single line을 통해 데이터를 전송하는 방법을 이용하겠다고 답변을 했습니다. .

 

그러자 고객분께서 건물간에 point to point 연결은 어떻게 증명할 수 있냐는 질문에 저희가 답변을 찾고 있는 중입니다.

건물 설계도면을 보여드린다고 해도 불충분하다고 하고.... 직접 뜯어서 보여 줄 수도 없는 노릇이고...

막연히 양쪽 케이블 끝단에 데이터 모니터링 하는 방법이 있지 않을까 (firewall 같은) 해서 수소문 중입니다.

 

어떻게 하면 서로 다른 두 건물에 떨어진 두 장비가 공유기를 거치지 않고 point to point로 계속 연결 되어있다는 것을 증명할 수 있을까요?

 

여러분 도와주세요. 

감사합니다.

9 댓글

physi

2018-07-12 23:45:37

그냥 vpn encryption 정도면 되는거 아닌가요?

중간 단은 vpn으로 보안처리 하고요.

각 encryption/decryption device 부터 장비까지 연결이 closed circuit임을 증명하는게 쉬울듯여. 

빨간구름

2018-07-13 01:57:02

조언 감사합니다.

VPN보안 처리라 함은 해당 장비 PC에 VPN software를 설치하는 것을 말하나요? 아니면 새로운 하드웨어 설치를 말하는 건가요?

physi

2018-07-13 10:55:42

하드웨어지요. 고객 요구사항 보니, 본인들 장비에 서드파티 VPN 소프트웨어 깔게 끔 해줄거 같지도 않고요 ^^;;

이런 경우엔 physical access를 restrict 할 수 있는 부분과, 없는 부분을 구분해서, 없는 부분은 VPN의 암호화로 검증하고, 있는 부분은 physical access를 통제함으로 검증 받아야할듯요. 가능한 한 VPN 장비를 고객 장비 가까이에 두고, crossover로 직접 연결해서, 다른 연결이 끼어들 여지를 안주면.. 굳이 analysis 방법이 아닌 inspection 정도로도 검증 할 수 있을거 같아요.

Ivorish

2018-07-13 00:34:10

윗 분 말씀대로 엔드포인트마다 VPN 장비 놓고 연결하면 되지 않을까요?

빨간구름

2018-07-13 02:01:11

이게 소프트웨어를 설치한다는 이야기 인 거죠? 하드웨어 설치가 아니라..

-_-;; 너무 몰라서 죄송하네요.. 

Ivorish

2018-07-13 02:17:59

소프트웨어도 가능하고 하드웨어도 가능합니다만, 회사에서 사용하시는거면 하드웨어 설치로 추천드립니다.

barnaby

2018-07-13 00:46:45

single line을 통해서 데이터를 전송하신다고 말씀하신게 
정확하게 어떻게 구현하시려고 하시는 지는 모르겠어서 정확한 답변을 드리기는 어렵지만

일단 중간에 아무 Layer2 이상의 네트워크 장비 없이 두 Node가 Layer2 상에서 직접적으로 통신을 한다고 가정했을때
두 Node에서 송신/수신하는 모든 네트워크 패킷들의 MAC address (Layer2 주소) 가 항상 
1) 첫번째 Node의 MAC address 2) 두번째 Node의 MAC adddress 3) Broadcast address 
이 셋중 하나라면 중간에 아무 장비 없이 직접 통신한다는 증명을 할 수 있을 것 같습니다.
이 경우 각각 양쪽의 Node에서 tcpdump 라던지 wireshark 라던지 하는 네트워크 패킷 모니터링 툴을 이용해서 패킷들을 dump할 수 있는데
이 패킷들의이 가졌던 Layer2 주소들을 dump결과를 분석해서 보여주시면
두 node가 직접 연결되었다는 걸 증명하는 셈이 되지 않나 싶네요.

다만, point to point로 연결한다고 해도 
제 3자가 중간에 연결선을 따와서 도청을 하면 손쉽게 Data를 빼돌릴 수 있기 때문에 
암호화가 안되어 있다면 그다지 안전한 것도 아니고 
single line을 까는것도 비용적으로도 그다지 효율적이진 않은것 같기에
physi님이 말씀하신 것처럼 VPN등의 터널링을 이용해서 보안처리를 하는게 더 일반적이고 효과적인 방법인것 같습니다..

빨간구름

2018-07-13 02:00:21

네트워크 패킷 모니터링... 제가 찾던 기능이네요... 그런데 설명을 듣고 보니 이것도 완벽하지 않네요.

그렇다면 네트워크 모니터링을 일정 기간 마다 해주고 로그 파일을 형성해서 보여주고 

동시에 VPN을 설치하면 되겠네요. 내일 당장 IT team과 이야기 해야 겠네요.

답변 정말 감사합니다.

 

마모는 대단합니다. 

하늘향해팔짝

2018-07-13 10:22:33

빌딩간에 케이블이 있나요? 어느 정도 거리가 있다면 일반적으로 사용하는 cat5/6는 안될거고 dark fiber이나 마이크로 웨이브 (line of sight 가정하에)는 있어야 p2p될거 같구요. 그렇다면 양쪽에 라우터를 설치하면 될거 같은데 dedicated line자체가 없으면 site to site VPN이 답일듯합니다. 이건 솔루션이 무궁무진 하니 골라잡으시면 될거 같구요. 

 

좀 더 secure하게 하고 싶으시면 L2 VPN을 carrier한테 사시면 됩니다. ATT 예로 들면 ASE라는 상품이 있어요. 이 경우에도 양쪽에 firewall 설치 하면 트레픽 모니터링 필터링 가능합니다.

 

솔루션은 다양하니 입맛에 맞추어 고르실수 있으실거 같습니다.

목록

Page 1 / 3823
Status 번호 제목 글쓴이 날짜 조회 수
  공지

마적단의 기초 | 검색하기 + 질문 글 작성하기

| 정보 33
  • file
ReitnorF 2023-07-16 34923
  공지

게시판의 암묵적인 규칙들 (신규 회원 필독 요망)

| 필독 110
bn 2022-10-30 58791
  공지

리퍼럴 글은 사전동의 필요함 / 50불+ 리퍼럴 링크는 회원정보란으로

| 운영자공지 19
마일모아 2021-02-14 79643
  공지

게시판 필독 및 각종 카드/호텔/항공/은퇴/기타 정보 모음 (Updated on 2024-01-01)

| 정보 180
ReitnorF 2020-06-25 189746
updated 114669

뉴욕 (맨하탄): 여름 3주간 숙소를 어디에 구해야 할까요?

| 질문-기타 19
라호야호라 2024-05-19 1643
new 114668

싱가폴 항공 (SQ321편) 난기류 무리하게(?) 운항하다 한명 사망 69명 부상

| 정보-항공
손님만석 2024-05-21 88
updated 114667

버진으로 대한항공 -> 미국에서 델타 경유로 가는데 checked 짐 무료가 2개인가요?

| 질문-항공 10
unigog 2024-05-20 714
new 114666

바이오 분야 포닥 오퍼 고민 및 뉴욕/뉴저지 거주지 관련 질문

| 질문-기타 13
오스틴개미 2024-05-20 1231
updated 114665

런던 잘아시는분~호텔 골라주세요 (힐튼/골드, 하얏트/익스플로어, 메리엇/플래티넘)

| 질문-호텔 18
비니비니 2024-05-20 516
updated 114664

카드 취소 및 다운그레이드는 어떻게 해야하는 걸까요?

| 질문-기타 6
롱아일랜드아이스티 2023-05-04 941
updated 114663

[정리글/업뎃] PP 주는 크레딧 카드 / PP 비교

| 정보-기타 136
레딧처닝 2018-05-08 20046
updated 114662

(글만 있는) 2024년 봄 한국 지방 뚜벅이 여행기

| 여행기 14
리자몽 2024-05-17 1164
updated 114661

민트모바일 $15 리퍼럴 릴레이

| 잡담 85
simpsonull 2021-02-12 8244
updated 114660

[DIY] LVP 설치 후기 Carpet and Dust Free Project!

| 정보-DIY 37
  • file
륌피니티 2024-05-03 2542
updated 114659

유럽 (런던, 파리) 3인 가족(13세 아이 포함) 호텔 투숙: 팁이 있을까요

| 질문-호텔 26
달콤한휴가 2024-05-19 998
updated 114658

EB1/EB2/EB3 및 NIW 영주권 타임라인 모음 (2024년 승인 내역 업데이트, 댓글 참조)

| 정보-기타 40
Sparkling 2023-01-01 20265
updated 114657

장거리 통근에 알맞는 차 추천 부탁드려요 (편도 100 마일)

| 질문-기타 87
하얀말 2024-05-18 3965
updated 114656

스크랩 폴더 추가 시 "스팸방지 기능을 체크해 주십시오"?

| 질문-기타 5
  • file
ddolddoliya 2024-05-20 338
new 114655

싱가포르 항공 SQ321 (LHR-SIN) 난기류로 BKK로 회항, 다수의 부상자 발생

| 잡담 9
RBPT 2024-05-21 1250
updated 114654

집 한 채 렌트 줄 때 LLC 설립해서 렌트 주는게 유리한가요?

| 질문 16
행복한나 2024-04-14 3841
updated 114653

한달 9,000원 or 3,000 원으로 한국 전화 그대로 유지하기 (feat. SKT)

| 정보-기타 28
creeksedge01 2024-02-20 3761
new 114652

결혼영주권 신청 시점 도움 부탁드려요

| 질문-기타 2
7figures 2024-05-21 259
updated 114651

9-10월 ICN-LAX (이콘)이 엄청 싸네요: AA 원스탑, 편도 $220, 왕복 $365 (인천-뉴욕도 저렴함)

| 정보-항공 63
  • file
그린앤스카이 2024-05-04 16002
updated 114650

[사과의 부동산 이야기] 22. 에어비앤비 오토메이션 (단기렌탈 자동화) 시스템 만들기

| 정보-부동산 68
  • file
사과 2024-03-27 4238
updated 114649

내일 아침 보스의 보스를 만나 인종차별과 불리 리포트하려고 합니다.

| 잡담 28
하성아빠 2024-05-19 6404
new 114648

[5/21/24] 발빠른 늬우스 - Cardless 아비앙카 라이프마일 카드 정식 발행

| 정보-카드 2
shilph 2024-05-21 224
updated 114647

하얏트 예약 후 포인트 차감이 안됐을 때 질문입니다.

| 질문-호텔 9
보바 2024-05-20 669
new 114646

차 fluid 교체에 대해 질문있어요: 브레이크액, 미션 오일

| 질문-기타 1
sono 2024-05-21 166
new 114645

갤럭시북을 사면 65인치 티비를 공짜로 주네요?! (feat. 스냅드래곤 X)

| 정보-기타 3
  • file
Como 2024-05-21 1331
updated 114644

[24년 2월 나눔] 버라이즌 플랜 프로모 코드 (타 서비스 변경 필요)

| 나눔 327
  • file
돈쓰는선비 2020-07-28 13911
new 114643

그린카드 신청 I485 리턴 됐는데 i693 을 다시 받아야 하나요?

| 질문-기타 2
루돌프 2024-05-20 691
updated 114642

IKEA 기프트카드 50불에 10불 보너스 딱 오늘만!

| 정보-기타 41
영원한노메드 2023-11-27 3264
new 114641

거라지에 있는 보일러에서 물이 떨어지네요. ㅠ

| 잡담 9
  • file
cashback 2024-05-20 738
updated 114640

반복되는 오사카 교토 호텔 질문입니다.

| 질문-호텔 20
정혜원 2024-05-20 1115