当前位置:网站首页>堡垒机,DMZ区
堡垒机,DMZ区
2022-07-22 09:05:00 【lwbcsd】
堡垒机
堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。
从功能上讲,它综合了核心系统运维和安全审计管控两大主干功能。
从技术实现上讲,通过切断终端计算机对网络和服务器资源的直接访问,而采用协议代理的方式,接管了终端计算机对网络和服务器的访问。
DMZ区
DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化
区”。它是为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务
器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。该缓冲区位于
企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置
一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一
方面,通过这样一个DMZ区域,更加有效地保护了内部网络。因为这种网络部
署,比起一般的防火墙方案,对来自外网的攻击者来说又多了一道关卡。
原理
部分用于提供对外服务的服务器主机划分到一个特定的子网——DMZ内,在DM
Z的主机能与同处DMZ内的主机和外部网络的主机通信,而同内部网络主机的通
信会被受到限制。这使DMZ的主机能被内部网络和外部网络所访问,而内部网
络又能避免外部网络所得知。
DMZ能提供对外部入侵的防护,但不能提供内部破坏的防护,如内部通信数据
包分析和欺骗。
边栏推荐
- debug glance(by quqi99)
- Shell script uses expect automatic interactive login to remote host for batch shutdown
- It took two hours to find the bug about scrollto scrolling the distance from offsettop to the top
- [10:00 public class]: cloud video conference system privatization practice
- 化繁为简,聊一聊复制状态机系统架构抽象
- Node generates and verifies tokens (typescript syntax)
- 主动降噪耳机排行榜10强,主动降噪耳机十大品牌
- 批量查分爬虫
- C # entry series (XXVII) -- Brief Analysis of LINQ
- Js高级-函数的理解
猜你喜欢
[10:00 public class]: cloud video conference system privatization practice
Mail Informer
"Review of software engineering in Wuhan University of technology" Chapter 7 | software testing
化繁为简,聊一聊复制状态机系统架构抽象
腾讯持久化框架MMKV原理探究
线程学习笔记
C#入门系列(二十七) -- LINQ简析
Simplify the complexity and talk about the abstraction of replication state machine system architecture
2. Raspberry pie system backup
关于scrollTo滚动offsetTop到顶部的距离的bug找了两个小时
随机推荐
Try kolla-ansible (by quqi99)
Top 10 active noise reduction headphones and top 10 active noise reduction headphones brands
折腾凤凰系统 (by quqi99)
Js高级-词法作用域
Reversible information hiding method of image in ciphertext domain based on fine-grained embedding space reservation
es6赋值解构
MySQL密码正确但是启动报错Unable to create initial connections of pool.Access denied for user ‘root‘@‘localhost
Rocky基础练习题-shell脚本-1
力扣解法汇总1217-玩筹码
Fabric. JS centered element
About the external entity key operation spinbox control in stemwin (fishing_2)
计算机网络学习笔记7-TCP编程流程及面试题
女嘉宾报名
Internet download manager2022 trial (IDM for short)
Mail Informer
"Review of software engineering in Wuhan University of technology" Chapter 6 | coding specification
在ubuntu中使用pypyodbc无法连接sql server
Understand relevant concepts of prosody. XMPP, jabber, bosh, etc
Thread learning notes
Fabric.js 居中元素