Zusammenfassung der Ressource
DMZ
- Es una zona insegura que se ubica entre la
red interna de una organización y una red
externa, generalmente en Internet
- El objetivo de una DMZ es que las conexiones
desde la red interna y la externa a la DMZ estén
permitidas, mientras que en general las
conexiones desde la DMZ solo se permitan a la
red externa
- Esto permite que los equipos (hosts) de la DMZ
puedan dar servicios a la red externa a la vez que
protegen la red interna en el caso de que intrusos
comprometan la seguridad de los equipos (host)
situados en la zona desmilitarizada.
- Se usa habitualmente para ubicar
servidores que es necesario que
sean accedidos desde fuera, como
servidores de correo electrónico,
Web y DNS.
- Estos servicios alojados en estos servidores los únicos
que pueden establecer tráfico de datos entre el DMZ y
la red interna, por ejemplo, una conexión de datos
entre el servidor web y una base de datos protegida
situada en la red interna
- Ivan Danilo Castro Gil - Cod: 1055273788
- En muchos casos se utiliza para mejorar el
rendimiento de las aplicaciones.
Videojuegos, programas, P2P, servicios web
- Política de seguridad para la DMZ
- El tráfico de la red externa a la DMZ está autorizado - El
tráfico de la red externa a la red interna está prohibido - El
tráfico de la red interna a la DMZ está autorizado - El
tráfico de la red interna a la red externa está autorizado - El
tráfico de la DMZ a la red interna está prohibido - El tráfico
de la DMZ a la red externa está denegado