반응형
※사용한 소프트웨어
- ESXi : 하이퍼바이저 → 네트워크 환경을 제어로써 이 위에 VM들 생성
- pfSense : 오픈소스 UTM
- vSphere : VM을 관리하는 콘솔 매니지먼트 툴
- Squid : 프락시 서버
- SquidGuard : 프락시 서버의 URL 관리 역할
- SecurityOnion, Sguil : IDS, IPS
- OpenVPN : VPN
※ Proxy Server를 사용하는 이유
1. 악성 사이트에 접근할 때 사전에 유해 사이트 차단
2. 서버가 인터넷에 함부로 접근할 수 없도록 차단해주는 감염 예방과 보안 정책 유지
3. 침해 대응 시 시야 확보에 대한 문제점 해소
※ 명령어 모음
(1) 스노트 센서 관련 명령어
- snort 설정만 변경하였을 경우 : nsm_sensor_ps-restart --only-snort-alert
- 스노트 센서 전체 재시작 : service nsm restart
(2) 스구일 관련 명령어
- 스구일 DB 정리 : sguil-db-purge
- 패킷 캡처 데이터 용량 확인 : du --max-depth=1 -h /nsm/sensor_data/*
- MySQL 내용 확인 : du --max-depth=1 -h /var/lib/mysql/
- ELSA 로그 내용 확인 : du --max-depth=1 -h /nsm/elsa/data/
반응형
'Security > Infra' 카테고리의 다른 글
홈디렉토리 소유자 및 권한 설정 한줄 명령어 (0) | 2021.12.20 |
---|---|
응답 헤더 내 버전 정보 노출 제거 (0) | 2021.11.09 |
VMware bridge 방식 시 호스트 PC와 통신 불능 해결 (0) | 2021.09.30 |
VMware player bridge 방식으로 dhcp IP 할당 (0) | 2021.09.29 |
인프라보안 - OSI 7 계층과 보안 솔루션 (0) | 2021.07.22 |