DMZ
Signifie « Demilitarized Zone ». En informatique, une DMZ est une section d’un réseau située entre l’intranet et un réseau public, comme Internet. Elle peut contenir un seul hôte ou plusieurs systèmes informatiques.
Le but d’une DMZ est de protéger un intranet contre les accès externes. En séparant l’intranet des hôtes accessibles depuis l’extérieur d’un réseau local (LAN), les systèmes internes sont protégés contre les accès non autorisés provenant de l’extérieur du réseau. Par exemple, une entreprise peut disposer d’un intranet composé des postes de travail de ses employés. Les serveurs publics de l’entreprise, comme le serveur Web et le serveur de messagerie, peuvent être placés dans une DMZ afin d’être séparés des postes de travail. Si les serveurs étaient compromis par une attaque externe, les systèmes internes ne seraient pas affectés.
Une DMZ peut être configurée de plusieurs façons, mais les deux architectures les plus courantes sont celles utilisant un seul pare-feu et celles utilisant deux pare-feu. Dans une configuration avec un seul pare-feu, l’intranet et la DMZ se trouvent sur des réseaux distincts, mais partagent le même pare-feu, qui surveille et filtre le trafic provenant du FAI. Dans une configuration à deux pare-feu, un pare-feu est placé entre l’intranet et la DMZ, et un autre entre la DMZ et la connexion Internet. Cette configuration est plus sécurisée, car elle fournit deux niveaux de défense contre les attaques externes.
NOTE: Le terme « DMZ », ou « Demilitarized Zone », vient d’un terme militaire utilisé pour décrire une zone neutre où les opérations militaires ne sont pas autorisées. Ces zones se trouvent généralement le long de la frontière entre deux pays différents. Elles servent de zone tampon et sont conçues pour empêcher une escalade inutile des actions militaires. De la même manière, une DMZ est une zone neutre au sein d’un réseau informatique, à laquelle les systèmes informatiques internes et externes peuvent accéder.
Testez vos connaissances