OqPoWah.com

DMZ - kaj je in kako deluje

V tem članku bomo podrobno razpravljali o konceptu DMZ. Poskusili bomo odgovoriti na vprašanja o tem, kakšen je DMZ, kako se je prikazal in kako nastaviti DMZ. Vsakdo bo lahko zbral vsaj splošne informacije o tej temi. dmz kaj je to

Vzroki za demilitarizirane cone

Zdaj je manj in manj pogosto videti vse družbe brez računalnikov. In če obstajajo računalniki, obstaja lokalno omrežje, ki jih združuje.

Prisotnost skupnega notranjega lokalnega omrežja je sama po sebi zelo praktična in varna. Toda s prihodom interneta po vsem svetu je vse postalo malo bolj zapleteno. Zdaj absolutna večina podjetij uporablja storitve na svetovnem spletu. To v veliki meri olajša potek dela, saj lahko vsakdo v kakšnih sekundah najde vse informacije, ki jih zanimajo.

Toda z razvojem interneta je prišlo tudi do grožnje prodiranja v splošno omrežje podjetja od zunaj. Najprej se nanaša na podjetja, ki imajo javne internetne storitve, ki so na voljo vsem uporabnikom svetovnega spleta. Obstaja nevarnost, da bi lahko napadalec, ki pridobi dostop do spletne storitve, pridobijo tudi dostop do osebnih podatkov, shranjenih na katero koli od računalnikov, priključenih na notranje omrežje. To je povzročilo številne težave, ki se rešujejo z ustvarjanjem DMZ.

Izvorni izvor

Prva stvar, ki je vredno vedeti o DMZ, je, da je to najprej vojaški izraz, ki izhaja iz oznake "demilitarizirana cona". To pomeni določeno območje ozemlja, ki se nahaja med dvema nasprotujočima si državama. Prepoveduje kakršno koli obliko vojaške dejavnosti - naj bo to posebna operacija, preusmeritev ali vohunstvo.

Demilitarizirano območje DMZ: arhitektura in izvedba

Iz razlage prvotnega izraza nam pokaže, da je DMZ določen del terena, na katerem so prepovedane vse vrste škodljivih dejavnosti. In to je izjemno uspešno karakterizira celotno bistvo tega, recimo, trikov.

Morali bi razumeti, o samem konceptu DMZ, je zelo enostavna rešitev, ki je vzpostavitev ločenega segmenta omrežja, izolirana od vseh zunanjih internetnih gostiteljev in iz internega omrežja podjetja. Tudi to omejevanje nadzora ali popolna prepoved dostopa do interneta in notranjega omrežja.

dmz setup

Ustvarjanje ločenega segmenta omrežja je dovolj enostavno. Za to se uporabljajo požarni zidovi ali požarni zidovi. Z besedo "požarni zid" navadnemu uporabniku je znano tudi iz filmov o znanih hekerjih, vendar zelo malo ljudi ve, kaj je.




Požarni zid je programska in strojna enota računalniškega omrežja, ki ga deli v sektorje in omogoča filtriranje dohodnega omrežnega prometa v skladu s pravili, ki jih določi operater (skrbnik). Tudi v primeru nepooblaščenega dostopa napadalec dobi dostop samo do datotek, ki se nahajajo v ločenem sektorju, brez poseganja v druge.

demilitarizirana cona dmz

Obstajajo vsaj dve vrsti konfiguracije demilitariziranih con - z enim požarnim zidom ali z množico. V prvi konfiguraciji požarni zid deli omrežje v tri sektorje:

  • notranje omrežje;
  • DMZ;
  • internetni kanal.

Vendar ta metoda zagotavlja nezadostno raven zaščite. V večini velikih podjetij se še vedno uporablja druga metoda - z velikim številom požarnih zidov. V tem primeru mora napadalec premagati vsaj en dodatni sistemski obseg z njegovim prometnim filtrom, kar bistveno poveča varnost.

Prilagodi

Seveda, mnogi so že zadostno vprašali o DMZ-u, da je to preprost in učinkovit način za zagotavljanje varnosti vašega računalniškega omrežja. Uporabniki večkanalnih internetnih usmerjevalnikov sami lahko ocenijo ta iznajdljiv trik za hekerje.

Vse, kar je potrebno za nastavitev DMZ, prikaže eno napravo kot lokalno omrežje, ki ga povezuje oziroma preko ločenega priključka napajalnega kabla v prosti usmerjevalnik, nato dodeliti statični IP-naslov, nato pa vključite polje DMZ in ponovno zaženite napravo.

Pred vsemi manipulacijami morate zagotoviti, da imajo vse naprave najnovejšo zaščito. Po tem lahko prosto uporabljate to, čeprav preprosto, vendar učinkovito zaščito pred poseganjem v vaše osebne podatke.

Ta članek na kratko opisuje vsa najpomembnejša dejstva o DMZ: kaj je, kako deluje in, kar je najpomembneje, njegov namen.

Zdieľať na sociálnych sieťach:

Príbuzný