/ / DMZ - מה זה ואיך זה עובד

DMZ - מה זה ואיך זה עובד

במאמר שלנו נבחן בפירוט את הרעיון של DMZ.ננסה לתת תשובות לשאלות לגבי מה DMZ, איך זה הופיע, וכיצד להקים DMZ. כל אחד יכול לקבל לפחות מידע כללי בנושא זה.

dzz מה זה

הסיבות לאזורים המפורזים

כיום, פחות ופחות אתה יכול למצוא חברות ללא מחשבים. ובמקום שיש מחשבים, יש גם רשת פנימית מקומית המאחדת אותם יחד.

כשלעצמו, נוכחותו של מקומי פנימי משותףהרשתות מאוד פרקטיות ומאובטחות. אבל עם הופעתו של האינטרנט, הדברים הפכו להיות קצת יותר מסובכים. כיום הרוב המכריע של החברות משתמשות בשירותי האינטרנט. זה מקל מאוד על זרימת העבודה, שכן כל אחד יכול למצוא כל מידע שהוא מעוניין בו תוך שניות ספורות.

אבל עם התפתחות האינטרנט, היה גם איוםחדירה לרשת המקומית הכללית של החברה מבחוץ. קודם כל, זה נוגע לחברות שיש להן שירותי אינטרנט ציבוריים זמינים לכל משתמש ברשת העולמית. הסכנה הייתה שתוקף, לאחר שקיבל גישה לשירות אינטרנט, יכול גם לקבל גישה למידע אישי המאוחסן בכל אחד מהמחשבים המחוברים לרשת המקומית הפנימית. זה גרם למספר קשיים, שנפתרים על ידי יצירת DMZ.

מקור מקורי

הדבר הראשון שצריך לדעת על ה- DMZ הוא שזהו הדבר הראשוןתור, מונח צבאי שמקורו בכינוי "אזור מפורז". המשמעות היא אזור מסוים של שטח הממוקם בין שתי מדינות לוחמות. כל צורה של פעילות צבאית אסורה עליה - בין אם מדובר במבצע מיוחד, חבלה או ריגול.

אזור מפורז DMZ: אדריכלות ויישום

מהפרשנות של המונח המקורי, אנחנומתברר כי ה- DMZ הוא אזור מסוים בשטח שבו כל סוג של פעילות זדונית אסורה. וזה מאפיין היטב את כל המהות של הטריק הזה, נגיד.

מה שעלינו להבין לגבי הרעיון של DMZ הוא זהזהו פתרון פשוט ביותר, שהוא יצירת פלח נפרד מרשת המחשבים, מבודד מכל אירוח האינטרנט החיצוני ומהרשת הפנימית של החברה. זוהי גם הגבלת שליטה או איסור מוחלט של גישה הן לאינטרנט והן לרשת הפנימית.

הגדרת dmz

קל מספיק ליצור פלח רשת נפרד.לשם כך משתמשים בחומות אש או חומות אש. המילה "חומת אש" עצמה עשויה להיות ידועה למשתמש רגיל מסרטים על האקרים מפורסמים, אך מעטים יודעים מה זה.

חומת אש היא תוכנה וחומרהיחידה של רשת מחשבים המחלקת אותה למגזרים ומאפשרת סינון תעבורת רשת נכנסת על פי הכללים שקבע המפעיל (מנהל המערכת). כמו כן, במקרה של כניסה לא מורשית, התוקף מקבל גישה רק לקבצים הנמצאים בתוך המגזר המופרד, מבלי לפגוע בשאר.

אזור מפורז dmz

ישנם לפחות שני סוגים של תצורות DMZ - עם חומת אש אחת או עם רבות. בתצורה הראשונה, חומת האש מחלקת את הרשת לשלושה מגזרים:

  • רשת פנימית;
  • DMZ;
  • ערוץ אינטרנט.

אך עדיין, שיטה זו מספקת לא מספיקרמת הגנה. רוב החברות הגדולות עדיין משתמשות בשיטה השנייה - עם מספר רב של חומות אש. במקרה זה, תוקף יצטרך להתגבר על לפחות מערכת מערכת אחת נוספת עם מסנן תנועה משלו, מה שמגדיל משמעותית את האבטחה.

התאמה אישית

אנו בטוחים שכבר מספיקים רביםשאל על ה- DMZ כדרך פשוטה ויעילה לשמור על אבטחת רשת המחשב שלך. משתמשים בנתבי אינטרנט רב -ערוציים יכולים להעריך בעצמם את טריק ההאקרים הגאוני הזה.

כל מה שנדרש כדי להגדיר את ה- DMZ הוא להציגמכשיר אחד כרשת מקומית, המחבר אותו בהתאמה באמצעות כבל נפרד לשקע הפנוי של הנתב, הקצה לו כתובת IP סטטית, ולאחר מכן הפעל אותו בחלון DMZ והפעל מחדש את המכשיר.

לפני כל מניפולציות, ודא זאתלכל המכשירים יש את גרסאות ההגנה העדכניות ביותר. לאחר מכן תוכל להשתמש בחופשיות בהגנה פשוטה אך יעילה זו מפני הפרת הנתונים האישיים שלך.

מאמר זה סיכם את כל העובדות החשובות ביותר אודות ה- DMZ: מה זה, איך זה עובד, והכי חשוב, המטרה שלו.