히어로즈

신사옥으로 이전을 한다는 건_ 보이지 않는 일들이 많다는 것

2024.03.20






안녕하세요, 보안 운영팀 이상진 입니다.

 

제 업무는 지란지교 패밀리분들이 인프라와 시스템을 안정적으로 이용할 수 있도록 뒤에서 끊임없이 보조하는 역할을 담당하고 있습니다. 부캐로는 지극히 평범한 사람이지만 가끔씩 헛소리를 하기 좋아합니다(웃음) 개발자 출신은 아니지만 네트워크 및 보안 엔지니어로 경력을 쌓았고, 지란지교시큐리티로 오게 되어 업무를 수행 중에 있습니다.

 

 

 

 

 

Q. 이제 신사옥으로 온 지 1년이 되었는데요. 사옥 이전 날 가장 바쁘셨을 것 같아요.

 

사옥 이전과 관련해서 유관부서 모두가 바쁘셨겠지만 제가 속한 보안운영팀은 이전하기 전부터 판교 신사옥 현장으로 출근했었어요.

 

신사옥 이전에 맞춰서 주요 메인 장비(방화벽 장비, 네트워크 백본 장비)들을 신규 장비로 고도화를 진행했고, 서울 대치동 사무실 건물에서 기존에 단일화였었던 네트워크 구성을 이중화로 구성을 변경하는 작업을 했습니다. 이는 기존 노후화 장비 대비 안정성과 신뢰성이 크게 향상되었다고 볼 수 있습니다. 또한 사무실 내부에서 유선망과 무선망을 사용할 수 있도록 각 층의 TPS 실과 네트워크 백본 장비 연계 작업을 진행했습니다. 

 

그리고 대망의 이삿날, 서버 랙과 각 서버 장비들을 서울 사무실에서 판교 사무실로 옮기고 이상 유무 점검을 진행했습니다.

 

 

 

 

Q. 사옥 이전을 준비하며 가장 힘들었던 점이 있으셨나요?

 

크게 2가지가 있었던 것으로 기억나는데요, 네트워크 백본 장비를 랙에 장착할 때, 장비 규격의 너비 크기와 랙의 너비 크기가 맞지 않아 랙의 문이 닫히지 않는 해프닝이 발생했습니다. 다행히 위치 조정과 가이드를 잡는 파이프라인 조정 등의 몇 번 시도 끝에 완성되었지만 많은 공수가 들였던 기억이 있네요.


사옥 이전 당일에 SSL VPN 접속을 하게 되면 인증 코드 문자를 받도록 되어 있는데 그 부분에서 오류가 발생하여 비교적 많은 시간이 소요되었지만 늦은 시간까지 작업하고 다행히 해결한 적이 있습니다.

 

 

 

 

Q. 사옥 이전 말고도 보안 운영팀은 평소 어떤 일을 하고 계시나요?

 

조금 더 구체적으로 설명드리면, 판교 신사옥을 비롯하여 서초 IDC 센터, 대전 지사, 일본 지사 사무실과 방화벽, 네트워크 장비, 그룹웨어, 도메인, 보안 장비들과 몇 개의 서버와 다수의 솔루션을 담당하고 있습니다. 또한 서버실의 지란지교 각 서버 현황판 및 서버 입출고, 네임 주기, 케이블 주기 등도 꾸준히 업데이트를 하면서 관리하고 있습니다.

 

그리고 그룹웨어로 리포팅되는 보안 요청 사안들을 처리하고 있고 그 외 주로 특정 시스템 또는 특정 서버 접근과 관련된 문의를 많이 받고 있으며 때에 따라 원인을 파악하고 해결하고 있습니다.

 

 

 

 

 

Q. 인프라 뿐만 아니라 제품 보안 강화에도 어떤 점에 기여하고 계신가요?

 

보안운영팀은 사내에서 사용하는 제품(시스템 또는 솔루션 등)의 보안 강화를 위해 주기적으로 OS 업데이트나 패치 작업 등을 진행하고 있습니다. 현재 방화벽 정책에서 불필요한 내용들은 로그를 분석하면서 허용 범위를 제한적으로 좁혀 나가고 있고, Web Filter 영역이나 SSL 검사, IPS 영역 분석 등의 보안 영역을 구체적으로 지정하여 보안 강화에 힘쓰고 있습니다!

 

저는 '보안 강화'를 기준으로  프로그램이나 솔루션을 사용하거나 주기적으로 업데이트하면서 발생하는 '불편함'과 '번거로움'을 각 담당자와 관리자가 감수해야 한다고 생각합니다.

 

‘보안을 위해 불편함과 번거로움은 감수하는 마음’

 

여기에서 '불편함'과 '번거로움'이란 지정된 담당자 또는 인증된 시스템 이외에는 접근하고자 하는 목적지에 접근이 되지 않도록 접근을 제한하거나 필수 프로그램 의무 설치 등에 의해 따라오게 되는 부분입니다. 즉 변동 사항이 생길 때마다 '불편함'과 '번거로움'이 발생한다고 생각하시면 됩니다.

 

그럴 때 바로 저희 보안운영팀과 사전에 상의하시고 명확한 기준과 일정을 잡아 제한적으로 허용을 하는 것이 올바른 방법이니 임직원분들께서 이점 너그럽게 양해해 주시길 항상 바라는 마음입니다.

 

 

 

 

 

Q. 어떤 것들을 더해야 우리 회사가 더욱 안전해질까요? 🎯

 

업무 PC에서 의심스러운 메일, URL이나 허가 또는 인증되지 않은 프로그램 다운로드 및 사용에 각별히 유의해 주시면 큰 도움이 됩니다. 또한 업무 PC의 Windows OS의 주기적인 업데이트 및 바이러스 검사, Windows 방화벽 활성화 유지를 하시면 좋습니다. 덧붙여 저의 사견으로는 보안 영역에 특화된 솔루션 (ex. DDoS 대응 장비, 보안 컨설팅 자문, 망 분리 & 망 연계 솔루션 등)을 더욱 도입하면  좋겠습니다.

 

 

 

 

Q. 개인적인 질문인데요, MBTI는 어떻게 되시나요?

 

ISFJ 같은 ESFJ입니다~!

ESFJ의 성향을 살려 팀 업무 특성에 맞게 성실함과 책임감, 세부적인 관찰력으로 업무 진행이 원활하게 될 수 있도록 지속적으로 신경 쓰고 있습니다. 이런 말을 하는 게 조심스럽지만 만약 내향적 성향이 강했다면 업무 진행에 있어 다소 어려움이 있었을 것 같기도 하네요. 😉

 

 

 

 

Q. 업무 외 관심을 두고 계신 분야는? 🚗 🍜

 

개인적으로 '차'에 대해 관심이 많습니다. 어떤 차에 대해 풀체인지나 페이스리프트가 보이면 해당 차에 대한 디자인이나 옵션, 상품성 등을 즐겨 찾아보는 편입니다.(주로 국산차 위주로 봅니다🤭) 

 

식(食)도락을 즐겨해서 은근 관심이 많아서 맛집을 찾거나 새로운 음식에 대해 도전하는 것도 즐겨 합니다. 커피나 디저트, 음료도 좋아해서 분위기 좋은 카페나 대형 베이커리 카페 가는 것도 좋아한답니다. 하지만 그런 카페들은 가격이 사악하죠.😱

 

 

 

 

Q. 지금 하고 계신 직무를 위해 준비할 것들이 있을까요?

 

저의 경우 대학교 4학년 때 ‘정보처리기사’ 자격증을 취득했습니다. 취업 시기가 다가오고 당시 보유한 자격증이 없었기에 남들과는 차별화된 무언가를 준비해야겠다고 생각했습니다. 자격증 준비 당시 방학 기간 내내 독서실에서 아침부터 저녁까지 계속 공부했던 기억이 있었습니다. 필기는 한 번에 합격하고 실기에서 2번을 떨어졌지만 다시 재도전하여 첫 자격증을 취득했습니다. 지금은 난이도가 다소 높아졌다고 하는데 해당 자격증이 지금 지란지교시큐리티에서 일하게 되는 데 도움이 된 것 같습니다.

 

 

 

 

Q. 앞으로의 목표가 있으신가요?  ✍️

 

개인적으로 또 다른 자격증 취득을 위해 준비 중에 있습니다. 집에선 집중이 되지 않아 스터디 카페를 등록하고 따로 공부를 하고 있습니다. 그리고 제가 ‘차’에 관심이 많아 기회가 된다면 고급 승용차 또는 SUV 1대 정도 소유하고 싶네요🙏 

 

이상진

보안운영팀

사내 인프라 운영과 더불어 여러 개의 보안 솔루션을 담당하고 있습니다

추천하는 영감

NO보다는 YES를 외치는 엔지니어들

처음엔 이랬는데요, 지금은 요래 됐슴당!_ 14년차 히어로

인사팀의 전지적 워크숍 시점_ 오히려 좋아!