BilgisayarlarBilgi teknolojisi

DMZ - bu nedir ve nasıl çalıştığını

Bu yazıda ayrıntılı olarak DMZ kavramını analiz eder. Biz nasıl DMZ yapılandırma DMZ, bu görünen ilgili sorulara cevap vermeye çalışın ve. Herkes kendileri için bu konuda en azından genel bilgiler öğrenebilirsiniz.

askeri olmayan bölgeler nedenleri

Şimdi giderek daha az olası bilgisayarlar olmadan herhangi şirketi karşılayacak. bilgisayar vardır yerde, onları biraraya bağlayan bir iç yerel alan ağı da vardır.

ortak bir dahili ağ varlığı - bu çok pratik ve güvenlidir. Ama World Wide Web gelişine tüm biraz daha karmaşık hale geldi. Şimdi şirketlerin büyük çoğunluğu World Wide Web hizmetlerini kullanmak. Bu büyük ölçüde birkaç saniye içinde herhangi bir ilginç bilgi bulmak için olabilir herkes gibi, iş akışını kolaylaştırır.

Ama internetin gelişmesiyle şirket dışından gelen genel yerel ağ içine nüfuz tehdit yoktu. Her şeyden önce, o World Wide Web herhangi bir kullanıcı tarafından kullanılabilir kamu İnternet hizmetleri ile şirketlere ilgiliydi. tehlike Web hizmet bu erişen bir saldırganın, aynı zamanda iç ağa bağlı bilgisayarların herhangi saklanan kişisel bilgilere erişim elde edebilir olmasıdır. Bu DMZ oluşturarak çözüldü zorluklar, bir dizi yol açmıştır.

çeşme başlığı

ilk şey, öncelikle, atamayı takiben askeri bir terim, kaynak olduğunu, DMZ hakkında bilmek "askerden arındırılmış bölge." İki savaşan devlet arasında bulunan topraklarının bir alanı ifade eder. Askeri faaliyetin herhangi bir biçimde yasaktır - bu özel operasyon, sabotaj veya casusluk olsun.

DMZ DMZ: mimari ve uygulama

terimin ilk yorumuna itibaren bize, DMZ için açıktır - bu kötü niyetli aktivite her türlü yasak kara belli bir alandır. Ve bu, diyelim, hileler çok iyi olduğunu, bu özünü karakterize eder.

Biz DMZ çok kavramı hakkında anlamalıdır, tüm harici İnternet konaklardan ve şirketin iç ağdan izole ayrı bir ağ segmentinin oluşturulması, son derece basit bir çözümdür. Ayrıca sınırlı bir denetim veya internet ve iç ağdaki hem erişimin tam bir yasak olduğunu.

Kolayca yeterince ayrı bir ağ segmenti oluşturun. Bu amaçla, güvenlik duvarları veya güvenlik duvarları. Kelime "güvenlik duvarı" sıradan kullanıcı ünlü hacker hakkında filmlerden bilinen, ancak çok az kişi bunun ne olduğunu biliyorum.

Firewall - Bir bilgisayar ağının bir donanım ve yazılım birimi, sektörlere bölünerek ve Belirtilen operatör (yönetici) kurallarına gelen ağ trafiğini filtre sağlar. Ayrıca, yetkisiz erişim durumunda, saldırgan başkalarına saklı kalmak koşuluyla, sadece ayrılmış sektörler dahilinde dosyalara erişimi vardır.

Tek bir güvenlik duvarı ile veya birçok - askersiz bölgelerinin konfigürasyonu en az iki çeşidi vardır. güvenlik duvarı ilk yapılandırmada üç sektöre ağ ayırır:

  • iç ağ;
  • DMZ;
  • İnternet kanalı.

Ancak bu yöntem, yeterli koruma sağlamaktadır. güvenlik duvarları, çok sayıda - En büyük şirketler hala ikinci yöntemi kullanın. Bu durumda, bir saldırganın büyük ölçüde güvenliğini artırır onun filtre trafiği ile, zaten en az bir ek çevre sistemini aşmak zorunda kalacaktı.

ayarlama

Zaten yeterince DMZ ilgili sorgularda bulunmaktadır Tabii birçok, sizin bilgisayar ağının güvenliğini sağlamak için basit ve etkili bir yoldur. Üye İnternet yönlendiriciler hacker için bu parlak hile tahmin edebilir kanallı.

Bütün bunlar DMZ ayarlamak için gereklidir, bu daha sonra bir DMZ kutusunu etkinleştirmek, statik IP-adresini atamak ve cihazı yeniden başlatmak, serbest yönlendirici içine ayrı bir güç kablosu jakı ile sırasıyla bağlayarak, bir yerel alan ağı gibi tek bir cihaz görüntüler.

Herhangi manipülasyon önce tüm cihazların son korumaya sahip olduğundan emin olun. Sonra, özgürce kullanabilirsiniz basit olsa ama etkili koruma, kişisel verilere saldırılara karşı olabilir.

Bu makale kısaca DMZ hakkında tüm önemli gerçekleri izlozhen3y etti: o, en önemlisi amacına çalışır ve nasıl ne.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 tr.delachieve.com. Theme powered by WordPress.