DMZ
「Demilitarized Zone」の略です。コンピューターでは、DMZはイントラネットと、インターネットなどのパブリックネットワークの間に存在するネットワークの一部分です。単一のホストや、複数のコンピューターシステムが含まれる場合があります。
DMZの目的は、イントラネットを外部からのアクセスから保護することです。イントラネットを、ローカルネットワーク(LAN)の外部からアクセスできるホストから分離することで、内部システムをネットワーク外からの不正アクセスから保護します。たとえば、企業のイントラネットに従業員のワークステーションが含まれているとします。企業のパブリックサーバーであるWebサーバーやメールサーバーをDMZに配置すれば、ワークステーションから分離できます。サーバーが外部からの攻撃によって侵害されても、内部システムには影響がありません。
DMZはさまざまな方法で構成できますが、最も一般的なものとして、単一ファイアウォール構成と二重ファイアウォール構成の2つがあります。単一ファイアウォール構成では、イントラネットとDMZは別々のネットワーク上にありますが、同じファイアウォールを共有し、そのファイアウォールがISPからのトラフィックを監視してフィルタリングします。二重ファイアウォール構成では、1つのファイアウォールをイントラネットとDMZの間に配置し、もう1つのファイアウォールをDMZとインターネット接続の間に配置します。この構成は、外部からの攻撃に対して2層の防御を提供するため、より安全です。
NOTE: 「DMZ」または「Demilitarized Zone」という用語は、軍事活動の実施が禁止された中立地帯を表すために使われる軍事用語に由来します。このような地域は通常、異なる2つの国の国境沿いに存在します。緩衝地帯として機能し、軍事行動の不必要なエスカレーションを防ぐように設計されています。同様に、DMZはコンピューターネットワーク内にある中立地帯で、内部と外部の両方のコンピューターシステムからアクセスできます。
知識をテストする