DMZ (DeMilitarized
Zone=非武装地帯)
インターネットに公開するサーバを社内ネットワークに設置する際、ファイヤーウォールを1つ設置しただけでは安全は確保できません。
インターネットに公開する以上、公開するサーバの通信の為にファイヤーウォールの安全性を下げなければなりませんが、そのために社内ネットワーク全体の安全性まで下がってしまいます。
このようなことを防ぐ為に、異なるルールのファイヤーウォール2つを使って、社内のネットワーク区間を「安全性高」と「安全性低」との2つに切り分けます。この「安全低」の区間をDMZといいます。
このようにDMZを設けることでインターネットにサーバーを公開しつつ社内ネットワークの安全性を保つことができます。
もちろん公開サーバのあるネットワーク区間は、安全性が低いままですので、集中したセキュリティ対策をとる必要があります。しかし、社内ネットワークの通信マシン一台一台に大掛かりなセキュリティ対策をとるよりは、はるかにコストが低く済みます。
|