站内搜索:
  您现在的位置:TT安全 > 专家答疑 > 在DMZ中放置企业用户有什么风险
 

在DMZ中放置企业用户有什么风险

 
2008-5-14
【TechTarget中国原创】问:当设置防火墙的时候,你建议把企业用户放在DMZ中吗?
答:按照设计,DMZ是作为中间位置的,公共服务和专用服务都在这里。传统的防火墙设置创建了三个区域……
阅读全文请先登录或注册

:当设置防火墙的时候,你建议把企业用户放在DMZ中吗?
 
  :不。按照设计,DMZ是作为中间位置的(所以它名字是demilitarized zone),公共服务和专用服务都和这里相连。传统的防火墙设置创建了三个区域:不受信任区(在边界防火墙中通常是互联网)、信任区(企业内网)和用于提供公共服务的DMZ。它们通常被用于为企业提供一个独立层,保护他们的内网系统不向外部暴露。

  必须要呈现在不受信任区的企业服务,比如Web服务器和SMTP服务器,应该放在DMZ中。在受到攻击的情况下,这种安排确保内部用户和系统有一道防火墙保护,隔离受感染的服务器。把企业用户(属于企业内网的人)放在DMZ中,就没有了这一层保护,使他们有存在于不受信任区的系统上的风险。

用户名:(请填写您的E-mail做为登录账号)
 
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
 
用户名:(请填写您的E-mail)
密 码:
永久登录
请输入您的登录email:
 
 
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国