Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Δικτύωση στο Διαδίκτυο

Τι είναι το Perimeter Network;

Ένα περίμετρο δίκτυο, γνωστό και ως αποστρατιωτικοποιημένη ζώνη (DMZ) , είναι ένα subnetwork Αυτό λειτουργεί ως buffer μεταξύ ενός αξιόπιστου εσωτερικού δικτύου και το μη αξιόπιστο εξωτερικό δίκτυο (το διαδίκτυο) . Έχει σχεδιαστεί για να παρέχει ένα επιπλέον στρώμα ασφάλειας με την απομόνωση ευαίσθητων εσωτερικών συστημάτων από την άμεση έκθεση στο Διαδίκτυο.

Δείτε πώς λειτουργεί:

* Εσωτερικό δίκτυο: Αυτό είναι όπου βρίσκονται τα κρίσιμα δεδομένα και οι εφαρμογές της εταιρείας σας. Συνήθως προστατεύεται από ένα τείχος προστασίας και άλλα μέτρα ασφαλείας.

* Δίκτυο περιμετρικού (DMZ): Αυτό το υποδίκτυο βρίσκεται μεταξύ του εσωτερικού δικτύου και του Διαδικτύου. Έχει σχεδιαστεί για να φιλοξενεί υπηρεσίες που πρέπει να είναι προσβάσιμες από το Διαδίκτυο, όπως διακομιστές ιστού, διακομιστές ηλεκτρονικού ταχυδρομείου και βάσεις δεδομένων που βλέπουν στο κοινό.

* Εξωτερικό δίκτυο (Διαδίκτυο): Αυτό είναι το δημόσιο δίκτυο όπου μπορεί κανείς να συνδεθεί.

Βασικά οφέλη από ένα δίκτυο περιμετρικού:

* Ενισχυμένη ασφάλεια: Με την απομόνωση των υπηρεσιών που αντιμετωπίζουν το διαδίκτυο από το εσωτερικό δίκτυο, ένα DMZ μειώνει τον κίνδυνο παραβίασης που επηρεάζει τα ευαίσθητα δεδομένα.

* Αυξημένη ευελιξία: Σας επιτρέπει να εκθέτετε συγκεκριμένες υπηρεσίες στο Διαδίκτυο χωρίς να διακυβεύετε την ασφάλεια ολόκληρου του εσωτερικού δικτύου.

* Βελτιωμένη διαχείριση: Απλοποιεί τη διαχείριση του δικτύου διαχωρίζοντας διαφορετικούς τύπους κυκλοφορίας.

Παραδείγματα υπηρεσιών που συνήθως τοποθετούνται σε DMZ:

* Διακομιστές ιστού: Για τη φιλοξενία ιστότοπων και εφαρμογών προσβάσιμες στο κοινό.

* διακομιστές αλληλογραφίας: Για λήψη και αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου.

* διακομιστές VPN: Για ασφαλή απομακρυσμένη πρόσβαση στο εσωτερικό δίκτυο.

* διακομιστές FTP: Για κοινή χρήση αρχείων.

Εφαρμογή ενός δικτύου περιμετρικού:

* Firewall: Ένα τείχος προστασίας είναι απαραίτητο για τον έλεγχο της κυκλοφορίας μεταξύ του DMZ και του εσωτερικού δικτύου.

* Συστήματα ανίχνευσης και πρόληψης εισβολής (IDS/IPS): Αυτά τα συστήματα συμβάλλουν στην ανίχνευση και στην πρόληψη κακόβουλων επιθέσεων.

* Τμηματοποίηση δικτύου: Η διαίρεση του DMZ σε μικρότερα υποδίκτυα μπορεί να απομονώσει περαιτέρω τις υπηρεσίες και να ενισχύσει την ασφάλεια.

* Κανονική παρακολούθηση και επιδιόρθωση: Η διατήρηση των συστημάτων ενημερωμένων και η παρακολούθηση των τρωτών σημείων είναι ζωτικής σημασίας.

Συνοπτικά, ένα περίμετρο δίκτυο είναι ένα πολύτιμο μέτρο ασφάλειας για τους οργανισμούς που πρέπει να εκθέσουν ορισμένες υπηρεσίες στο Διαδίκτυο, προστατεύοντας ταυτόχρονα το εσωτερικό τους δίκτυο από εξωτερικές απειλές.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα