Διαφορά μεταξύ του DMZ και του τείχους προστασίας Διαφορές μεταξύ των

Anonim

Οι επιχειρήσεις σε αυτές τις σύγχρονες εποχές πρέπει συνήθως να έχουν πρόσβαση στο διαδίκτυο για να είναι αποτελεσματικές και κερδοφόρες. Οι σύγχρονες παροχές, όπως τα ηλεκτρονικά ταχυδρομεία και το VoIP, όχι μόνο διευκολύνουν τους υπαλλήλους σας να επικοινωνούν, αλλά και μειώνουν το κόστος σας με μεγάλο περιθώριο σε σύγκριση με τα παραδοσιακά συστήματα επικοινωνίας. Αλλά η σύνδεση με το Διαδίκτυο δεν είναι ένας τρόπος δρόμου. άλλα άτομα μπορούν επίσης να συνδεθούν με εσάς και να εκμεταλλευτούν τυχόν αδυναμίες που μπορούν να χρησιμοποιήσουν για να μπουν στο δίκτυό σας. Προκειμένου να αποφευχθεί το ενδεχόμενο να αποκτήσουν κακόβουλα άτομα εμπιστευτικά δεδομένα ή να καταστρέψουν τους δικούς σας διακομιστές, πρέπει να χρησιμοποιήσετε συσκευές που λειτουργούν ως φραγμοί ασφαλείας.

Το πρώτο από αυτά είναι το τείχος προστασίας που τοποθετείται ανάμεσα στο δίκτυό σας και το διαδίκτυο. Χρησιμοποιείται για να εμποδίσει τη μη εξουσιοδοτημένη επικοινωνία από το διαδίκτυο που μεταβαίνει στο δίκτυό σας επιτρέποντας παράλληλα την εξουσιοδότηση επικοινωνίας. Μπορείτε να φανταστείτε το τείχος προστασίας ως φύλακας ασφαλείας που προβάλλει ανθρώπους. Παρόλο που υπάρχουν κάποια μειονεκτήματα για ένα τείχος προστασίας, όπως οι μικρές ποινές στην απόδοση, είναι πάντα απαραίτητο να υπάρχει ένα.

Η δεύτερη στρατηγική που χρησιμοποιούνται συχνά από τις εταιρείες είναι η DMZ ή η Αποστρατιωτικοποιημένη Ζώνη, η οποία φαίνεται να ανήκει στη Βόρεια Κορέα. Ένα DMZ είναι απλά μια μέθοδος δικτύωσης, με διαχωρισμό διακομιστών που συχνά έχουν πρόσβαση από το εξωτερικό. Οι υπηρεσίες όπως οι διακομιστές αλληλογραφίας και οι διακομιστές http είναι πολύ συχνά προσβάσιμες από το εξωτερικό, κάτι που μπορεί να προκαλέσει κάποιο κίνδυνο ασφάλειας όταν αυτοί οι διακομιστές βρίσκονται στο ίδιο δίκτυο με τους διακομιστές σας που περιέχουν εμπιστευτικά δεδομένα. Για να το καταλάβετε καλύτερα, μπορείτε να συγκρίνετε αυτήν τη μέθοδο με ένα καζίνο. Μόλις μπείτε σε μια χαρτοπαικτική λέσχη θα εμφανιστείτε από έναν φρουρό, αλλά δεν μπορείτε να πάτε παντού σε ένα καζίνο εκτός από το πάτωμα. Ορισμένες περιοχές όπως το θόλο και τα κέντρα ελέγχου είναι εκτός ορίων εκτός αν είστε εξουσιοδοτημένο προσωπικό και οι πόρτες σε αυτές τις περιοχές συχνά προστατεύονται με αυστηρότερους κανόνες από ό, τι στην πόρτα. Με τον ίδιο τρόπο, το τείχος προστασίας επιτρέπει στην πλειονότητα της κυκλοφορίας να έχει πρόσβαση σε υπηρεσίες στο DMZ ενώ εφαρμόζει αυστηρότερους κανόνες κατά την προσπάθεια πρόσβασης σε εσωτερικούς διακομιστές.

Τα συστήματα ασφαλείας μπορεί να είναι δύσκολο να υλοποιηθούν μερικές φορές, αλλά είναι απαραίτητα για την παροχή αδιάλειπτης υπηρεσίας, προστατεύοντας παράλληλα τα δεδομένα που προορίζονται μόνο για εσωτερική χρήση. Το τείχος προστασίας και το DMZ είναι οι δύο πιο συχνά χρησιμοποιούμενες μέθοδοι προστασίας των δικών σας διακομιστών, αλλά μην περιορίζεστε σε αυτά τα δύο. Θα πρέπει πάντα να είστε επιφυλακτικοί για νέες απειλές και τρόπους που μπορείτε να προστατευθείτε από αυτές τις απειλές.