DMZ
Staat voor "Demilitarized Zone". In de computertechnologie is een DMZ een gedeelte van een netwerk dat zich tussen het intranet en een openbaar netwerk, zoals het internet, bevindt. Het kan één host of meerdere computersystemen bevatten.
Het doel van een DMZ is een intranet te beschermen tegen toegang van buitenaf. Door het intranet te scheiden van hosts die buiten een lokaal netwerk (LAN) toegankelijk zijn, worden interne systemen beschermd tegen onbevoegde toegang van buiten het netwerk. Een bedrijf kan bijvoorbeeld een intranet hebben dat bestaat uit werkstations van medewerkers. De openbare servers van het bedrijf, zoals de webserver en mailserver, kunnen in een DMZ worden geplaatst zodat ze gescheiden zijn van de werkstations. Als de servers door een aanval van buitenaf zouden worden gecompromitteerd, zouden de interne systemen daar geen gevolgen van ondervinden.
Een DMZ kan op verschillende manieren worden geconfigureerd, maar twee van de meest voorkomende zijn architecturen met één firewall en architecturen met twee firewalls. Bij een configuratie met één firewall bevinden het intranet en de DMZ zich op afzonderlijke netwerken, maar delen ze dezelfde firewall, die het verkeer van de ISP controleert en filtert. Bij een configuratie met twee firewalls bevindt één firewall zich tussen het intranet en de DMZ en een andere firewall tussen de DMZ en de internetverbinding. Deze configuratie is veiliger omdat deze twee verdedigingslagen tegen aanvallen van buitenaf biedt.
NOTE: De term "DMZ" of "Demilitarized Zone" komt van een militaire term die wordt gebruikt om een neutraal gebied te beschrijven waar geen militaire operaties mogen plaatsvinden. Deze gebieden bevinden zich meestal langs de grens tussen twee verschillende landen. Ze dienen als buffer en zijn bedoeld om onnodige escalaties van militaire acties te voorkomen. Op vergelijkbare wijze is een DMZ een neutraal gebied binnen een computernetwerk dat toegankelijk is voor zowel interne als externe computersystemen.
Test je kennis