Demilitarisoitu alue (IT)

Laskentateho, joka on demilitarisoiduksi vyöhyke , tai DMZ (Englanti, demilitarisoidun alue ) on aliverkon erotettu LAN ja eristetty siitä ja Internetin (tai toinen verkko), jonka palomuuri . Tämä aliverkko sisältää koneita, joihin pääsee Internetistä ja joiden ei tarvitse käyttää paikallista verkkoa.

Palvelut, joihin pääsee Internetistä, sijaitsevat DMZ: ssä, ja kaikki Internetistä tulevat virrat ohjataan oletusarvoisesti DMZ: lle palomuurin kautta. Palomuuri siis estää DMZ: n pääsyn paikalliseen verkkoon turvallisuuden varmistamiseksi. Jos jompikumpi DMZ: n palveluista vaarantuu, hakkeri saa pääsyn vain DMZ: n koneisiin eikä paikalliseen verkkoon.

Nimi on peräisin Korean demilitarisoidulta alueelta .

Vastakkaisessa kuvassa on esitetty DMZ-arkkitehtuuri, jossa on palomuuri ja kolme liitäntää. Haittapuoli on, että jos tämä yksi palomuuri vaarantuu, mitään ei tarkisteta. On kuitenkin mahdollista käyttää kahta palomuuria kaskadissa tämän riskin poistamiseksi. DMZ: ssä on myös arkkitehtuureja, joissa se sijaitsee Internet-verkon ja paikallisen verkon välissä, erotettuna näistä verkoista palomuurilla.

Huomautuksia ja viitteitä

Katso myös