DMZ
To skrót od „Demilitarized Zone”. W informatyce DMZ to część sieci znajdująca się między intranetem a siecią publiczną, taką jak Internet. Może zawierać pojedynczy host lub wiele systemów komputerowych.
Celem DMZ jest ochrona intranetu przed dostępem z zewnątrz. Dzięki oddzieleniu intranetu od hostów, do których można uzyskać dostęp spoza sieci lokalnej (LAN), systemy wewnętrzne są chronione przed nieautoryzowanym dostępem spoza sieci. Na przykład firma może mieć intranet składający się ze stacji roboczych pracowników. Publiczne serwery firmy, takie jak serwer internetowy i serwer pocztowy, można umieścić w DMZ, aby były oddzielone od stacji roboczych. Gdyby serwery zostały przejęte w wyniku zewnętrznego ataku, systemy wewnętrzne pozostałyby nienaruszone.
DMZ można skonfigurować na kilka różnych sposobów, ale dwa z najczęściej stosowanych obejmują architekturę z pojedynczą zaporą sieciową oraz architekturę z dwiema zaporami. W konfiguracji z pojedynczą zaporą intranet i DMZ znajdują się w oddzielnych sieciach, ale korzystają z tej samej zapory, która monitoruje i filtruje ruch z ISP. W konfiguracji z dwiema zaporami jedna zapora znajduje się między intranetem a DMZ, a druga między DMZ a połączeniem internetowym. Taka konfiguracja jest bezpieczniejsza, ponieważ zapewnia dwie warstwy ochrony przed atakami z zewnątrz.
NOTE: Termin „DMZ”, czyli „Demilitarized Zone”, pochodzi z terminologii wojskowej i oznacza neutralny obszar, na którym nie wolno prowadzić działań wojskowych. Obszary te zwykle znajdują się wzdłuż granicy między dwoma różnymi państwami. Pełnią funkcję bufora i mają zapobiegać niepotrzebnemu nasilaniu działań wojskowych. Podobnie DMZ jest neutralnym obszarem w sieci komputerowej, do którego mogą uzyskać dostęp zarówno wewnętrzne, jak i zewnętrzne systemy komputerowe.
Sprawdź swoją wiedzę