DMZ
Je zkratkou pro „Demilitarized Zone“. V oblasti výpočetní techniky je DMZ část sítě, která se nachází mezi intranetem a veřejnou sítí, například Internetem. Může obsahovat jediný hostitel nebo více počítačových systémů.
Účelem DMZ je chránit intranet před externím přístupem. Oddělením intranetu od hostitelů, ke kterým lze přistupovat mimo místní síť (LAN), jsou interní systémy chráněny před neoprávněným přístupem zvenčí. Firma může mít například intranet tvořený pracovními stanicemi zaměstnanců. Veřejné servery společnosti, například webový server a poštovní server, mohou být umístěny v DMZ, takže jsou oddělené od pracovních stanic. Pokud by servery byly napadeny při externím útoku, interní systémy by zůstaly nedotčené.
DMZ lze nakonfigurovat několika různými způsoby, ale mezi dva nejběžnější patří uspořádání s jedním firewallem a uspořádání se dvěma firewally. Při nastavení s jedním firewallem jsou intranet a DMZ v oddělených sítích, ale sdílejí stejný firewall, který sleduje a filtruje provoz od poskytovatele internetových služeb. Při nastavení se dvěma firewally je jeden firewall umístěn mezi intranetem a DMZ a druhý firewall mezi DMZ a připojením k Internetu. Toto uspořádání je bezpečnější, protože poskytuje dvě vrstvy ochrany před externími útoky.
NOTE: Pojem „DMZ“ neboli „Demilitarized Zone“ pochází z vojenského označení neutrální oblasti, ve které není dovoleno provádět vojenské operace. Tyto oblasti se obvykle nacházejí podél hranice mezi dvěma různými zeměmi. Slouží jako nárazník a jsou navrženy tak, aby bránily zbytečnému vyhrocování vojenských akcí. Podobně je DMZ neutrální oblastí v počítačové síti, ke které mohou přistupovat interní i externí počítačové systémy.
Otestujte své znalosti