RačunalaInformacione tehnologije

DMZ - što je to i kako se to radi

U ovom članku ćemo detaljno analizirati koncept DMZ. Trudimo se dati odgovore na pitanja o tome šta je DMZ, činilo se, i kako konfigurirati DMZ. Svako može naučiti za sebe barem osnovne informacije o ovoj temi.

Uzroci demilitarizirane zone

Sada sve manje i manje moguće da ispuni bilo koju kompaniju bez kompjutera. I gdje se nalaze računala, tu je i interna lokalnu mrežu povezuje ih zajedno.

Postojanje zajedničkog interne mreže - ovo je vrlo praktičan i siguran. Ali sa pojavom World Wide Web sve je postalo malo kompliciranije. Sada je velika većina kompanija koristi World Wide Web usluge. To značajno olakšava proces rada, kao što svatko može u roku od nekoliko sekundi pronaći bilo zanimljivih informacija.

Ali uz razvoj Interneta nije bilo opasnosti od prodiranja u ukupnu lokalnu mrežu izvan kompanije. Prije svega, to tiče preduzeća sa javnim službama Internet dostupan na bilo koji korisnik World Wide Web. Opasnost je da napadač koji dobiva pristup web servisa, takođe mogu dobiti pristup osobne informacije pohranjene na bilo koji od računala spojen na interne mreže. To je izazvalo niz poteškoća, koje su riješiti stvaranjem DMZ.

vrelo

Prva stvar koju treba znati o DMZ, to je, prije svega, vojni rok, porijeklom iz oznaka "demilitarizirane zone." To znači da na određenom području teritorije, nalazi se između dvije zaraćene države. Zabranjeno je bilo kakav oblik vojne aktivnosti - da li je to za specijalne operacije, sabotaže ili špijunažu.

DMZ DMZ: arhitektura i implementacija

Od početnog tumačenje pojma, jasno je da nas, DMZ - to je određena površina zemljišta koje Zabranjuje se svaka vrsta zlonamjerne aktivnosti. I to je vrlo dobro karakterizira suštinu ovog, da tako kažemo, trikove.

Treba da shvatimo o samom konceptu DMZ, izuzetno je jednostavno rješenje, a to je stvaranje posebnog segmentu mreže, izolirana od svih spoljnih Internet domaćina i iz interne mreže kompanije. To je također ograničenu kontrolu ili potpuna zabrana pristupa i interneta i interne mreže.

Stvoriti poseban segment mreže dovoljno lako. Za tu svrhu, firewall, ili firewall. Riječ "firewall" obični korisnik može biti poznata iz filmova o poznatim hakeri, ali malo njih zna o čemu se radi.

Firewall - hardvera i softvera jedinica kompjuterske mreže, deli na sektore i omogućava vam da filtrirate dolazni mrežni promet na navedenog operatora (administrator) pravila. Također, u slučaju neovlaštenog pristupa, napadač ima pristup samo datoteke koje su u odvojene sektora, bez obzira na druge.

Postoje najmanje dvije vrste konfiguracije demilitarizirane zone - sa jednim firewall ili sa mnogim. U prvoj konfiguraciji firewall razdvaja mrežu u tri sektora:

  • interne mreže;
  • DMZ;
  • Internet kanal.

Ipak, ova metoda ne pruža dovoljnu zaštitu. U većini velikih kompanija i dalje koristiti drugi način - veliki broj firewall. U ovom slučaju, napadač će morati da prevaziđe već najmanje jedan dodatni perimetar sistem sa svojim filterom prometa, što uvelike povećava sigurnost.

podešavanje

Naravno mnogi su već dovoljno raspitivao o DMZ, to je jednostavan i efikasan način da se osigura sigurnost računara mreže. Članovi višekanalne Internet usmjerivači mogu procijeniti ovo sjajan trik za hakere.

Sve što je potrebno da se prilagodi DMZ, to prikazati jedan uređaj kao lokalne mreže, povezujući ga odnosno preko odvojene priključak za napajanje u slobodnu router, zatim dodijeliti statičku IP-adresu, a zatim aktivirati DMZ kutiju i ponovno pokretanje uređaja.

Prije nego što bilo manipulacija, pobrinite se da svi uređaji imaju najnoviju zaštitu. Onda možete ga koristiti slobodno, iako jednostavna, ali efikasna zaštita od napada na svoje lične podatke.

Ovaj članak je ukratko izlozhen3y sve najvažnije činjenice o DMZ: šta je to, kako se to radi, i što je najvažnije, svoju svrhu.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 bs.delachieve.com. Theme powered by WordPress.