본문 바로가기

사이버보안 1학년 1학기/CISSP

보안 시설 위치및 설계

시설 위치

- 가시성: 건물 표시 및 간판, 주변 지역 유형 등에 따라 주변에 눈이 띄지 않아야함

- 경계선 지역과 외부 존재: 범죄율, 폭동과 경찰, 의료기관, 소방서와의 인접성을 살피고    주위 환경의 가능한 위험이 있는지 인지해야함

- 접근성: 도로, 교통, 공항, 철도와의 인접성

- 자연 재해: 홍수, 돌풍, 지진 발생 가능성과 지진, 낙석 등의 위험한 지형은 피해야한다.


시설 설계시 고려할 사항

- 벽, 문 그리고 천장은 적절한 화재등급과 자재의 가연성을 지녀야함

- 정전기 방지대책 필수

- 전용 HVAC System: 열, 통풍, 공기 조절 시스템

- 전원공급: 백업, 대체 전력, 안정적인 전원, 유형(구리, 전화선 광섬유)

- 수도 및 가스 배관: 차단 밸브, 양성 흐름

- 화재 탐지와 진압: 센서와 탐지기, 분사기 배치


정책과 절차

정책=절차, 각종 법규 정확히 준수.


준수할 법

- 산업안전규모, 건강관련법, 소방법, 건축법 등

- 물질안전보건자료(MSDS) 제도: 미국 노동성 산하 노동 안전 위생국(OSHA)

- 대한민국 MSDS(Material Safe Data Sheet) 제도

산업안전보건법, 법 제 14조

- 미 환경보호국(EPA) 구제


환경 디자인을 통한 범죄방비(CPTED)

시설, 조경, 주위 환경의 적절한 설계와 효과적인 이용을 통해 범죄사건과 두려움을 줄이는 것


- 자연스런 감시(Natural Surveillance): 범죄 심리 약화 유도

- 자연스런 접근통제(Natural Access control): 사람의 출입 유도

- 관할영역 강화(Territorial Reinforcement): 공동사회의 소속감 향상


①②③④⑤⑥⑦⑧⑨⑩

고려 항목 

내 용 

벽(Walls)

① 안전영역을 위한 강화

문(Doors) 

① 자재의 가연성 ② 강제 진입에 대한 저항력

③ 방향성 개방: 특정 방향으로 열림 ④전기적 잠금 장치는 정전 발생시 안전한 대피를 위해 사용 불가능 상태로 전환

⑤ Fail safe(fail open): 전력공급 중단 시 자동으로 열림

⑥ Fail secure(fail closed): 전력공급 중단 시 자동으로 닫힘

 천장(Ceilings)

① 하중과 무게 지탱등급 ② 자재의 가연성

 창문(Windows)

① 파편방지 ② 침입자에 대한 접근성, 반투명/불투명 재질 

③ 아크릴형 ④ 보안필름: 유리에 추가되는 투명 필름, 강도강화

⑤ 창문에 보안센서 적용

 바닥(Flooring)

① 자재의 가연성 ② 하중과 무게 지탱등급 

③ 부조(Raised) 바닥 ④ 부전도체 표면과 자재

 난방, 통풍, 공기조절

(HVAC)

① 양성 공기압 ② 보호된 공기 흡입구 ③ 전용 전기 배선

④ 비상 차단 스위치와 밸브 

 전원 공급

① 백업 및 대체 전력 공급 ② 안정적인 전원 

③ 전용 송전선 ④ 배전판과 회로차단기의 배치와 접근

 수도 및 가스 배관

① 차단밸브 ② 양성흐름(Positive flow): 빌딩 외부로 나가야 하며 역류는 방지

 화재 탐지와 진압

① 센서와 탐지기의 배치 ② 탐지기와 분사기의 배치 및 종류


울타리(fence)

예방 매커니즘으로 작용하고 매우 효과적인 물리적인 장벽

사람들을 통제하고 시설과 주변영역에 대한 접근 통제

(1피트=12인치=30.48cm)

 높이 또는 각도

설 명 

 3~4피트

우발적인 침입자 방어 

 6~7피트

쉽게 오를 수 있다는 생각 버리게함 

가시철망 8피트 

강력한 재산보호, 심각한 침입자 저지, 중요지역 보호 

가시철망 45도 

내부에서 기울게 만들어 탈출방지

외부에서 기울게 만들어 침입방지 


경계 침입 탐지 평가시스템(PIDAS)

담장 하부에 센서 설치, 침입자의 담장 접근/손상행위를 탐지/ 경보 시스템

(단점) False Positive Error 오작동률이 높음.


볼라드(Bollards)

진입방지 경계석으로 건물 외부의 작은 콘크리트 기둥처럼 보이는 것

[볼라드 그림 아래]

①②③④⑤⑥⑦⑧⑨⑩

조명(Lighting)

침입자에게 심리적 위축을 제공하며 침입 저지/포기하게 함.

가장 일반적인 물리적 통제 수단


조명의 종류

① 연속 조명(Continuous Lighting): 한 영역에 동일한 밝기의 조명을 배열로 정렬해 놓은 것

② 예비 조명(Standby Lighting): 일정시간마다 조명을 점등/소등하는 조명, 응급상황에서     사용가능

③ 대응 영역 조명(Responsive area illumination): 특정 영역에 조명을 비추는 것으로서     탐지장치가 작동했을때 작동함

④ 투광조명(flood lighting): 투광기 내에 광원을 넣어 원하는 방향으로 빛을 조사

⑤ 프레넬 조명(Frenel lighting): 무대 장치용으로 이용


응시 보호(Glare Protection): 조명은 출입문, 외부 접촉점 같은 부분을 비춘다.


CCTV (Closed-Circuit Television)

구리선으로 된 회선을 통해서 영상을 모니터의 수신기로 전송하는 폐쇄회로 텔레비전


CCTV 고려사항

- 목적: 침입자의 탐지, 판단, 식별

- 환경유형: 내부용, 외부용

- FOV (Field of view, 시야): 모니터링 될 범위의 좁고 넓음

- 주위의 조도량: 밝은/어두운 지역, 태양광 영향을 받는 지역

- 타 보안 통제와의 통합: 경비원, IDSS, 경보기 시스템


CCTV 구성요소


카메라(Camera): 데이터를 촬영

Transmitter: 데이터를 Receiver로 전송

Receiver: 데이터를 수신하여 모니터에 디스플레이


CCTV의 고려사항

- 적절한 높이, 조명

- 사각지대 없는 배치

- 녹화 기능, 알람 시스템 연동

- 주기적인 유지보수


순찰요원과 경비원

분별력이 필요한 경우로 최상의 보안 매커니즘

단점) 가용성, 신뢰성, 훈련, 비용 문제


경비견

청력/시력 우수, 지능과 충성심으로 무단 침입자 및 바람직하지 않는 상황 감시

광범위한 수행 능력



'사이버보안 1학년 1학기 > CISSP' 카테고리의 다른 글

화재 예방과 탐지, 대응책  (0) 2014.06.17
전력의 종류와 대응 방법  (0) 2014.06.17
물리적 보안  (0) 2014.06.17
인터넷 프로토콜  (0) 2014.06.15
PKI, 해시 함수, 디지털 서명  (0) 2014.06.15