济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

将黑客带入四层梦境之如何设计安全的四级DMZ(1)

时间:2010-09-09 18:30来源:未知 www.yunhepan.com

【51CTO.com 独家翻译】谈到DMZ(非军事区)时,我们已经走过了漫长的DMZ设计之路,如果你的组织需要DMZ,它不再是一个麻烦的问题,现在的问题是你应该如何设计一个安全的DMZ。

在计算机安全领域,DMZ是一个物理或逻辑的子网,它里面驻留着组织提供给外部用户的服务,并负责暴露给更大,不可信的网络 – 通常指的是互联网,最初的DMZ设计就是从内部网络独立出一个简单的子网,凡是要开放给互联网的服务全部扔到这个子网中。

现在许多DMZ设计就象设计公路上行驶的交通工具一样,例如,设计运输货物的卡车时最重要的就是要尽可能降低货物运输成本,设计经济型汽车时就是要省钱,设计精致型汽车时,就是要让买车人的朋友嫉妒,DMZ设计和设计汽车的道理一样,尽管存在各种可能的变化,但它们目的都是相同的。

我们今天使用的网络名称有千千种,但基本上都离不开内部网络,外部网络和DMZ,它们可能被叫做合作伙伴网络,供应商网络,内部DMZ或安全区,实际上它们都是混合了各种设备,连接和风险的DMZ。51CTO编者按:如果你看过盗梦空间这部电影,你会发现网络设计者的工作和造梦师差不多。

DMZ设计的目标

如果你问10个网络架构师如何设计DMZ,你可能会得到10个完全不同的答案,虽然变化会增加生活的乐趣,但作为一个特殊的行业,我们应该遵循DMZ设计领域一些公认的做法。

DMZ设计的核心原则是根据风险隔离设备、系统、服务和应用程序,最终目标是隔离风险,当一个设备或系统被黑时,可以有效保护其它设备或系统不受牵连,除了按风险隔离外,其它四种常见的DMZ设计方法分别是:按操作系统隔离,按数据分类方案隔离,按信任级别隔离和按业务部门隔离。

如果你了解审计和法规遵从要求,你会发现对技术设计的要求越来越多,在某些新需求中,我们发现需要将Web和应用程序与数据库隔离,这是一个非常好的主意,此外,我们也发现许多组织希望服务器的用途单一化,例如,Web服务器不能同时用作DNS服务器,这些都是很好的想法。

DMZ设计的四个级别

我们将DMZ设计分为四个级别,一级是最简单的设计,后面的级别可以提供更细粒度的安全控制。当我们想建立一个基本的DMZ时,通常会从单个网段的防火墙开始着手,在我们的DMZ设计书籍中我们将其称为一级设计,如果需要开放给互联网访问的服务器数量较少,这种设计方法可以应付得过来,但如果你要做电子商务交易,必须用更高级的设计方法。

许多设计师都容易犯同样的错误,他们将Web服务器和应用程序服务器放在DMZ中,将数据库放在内部网络中,这种设计其实是最不安全的,因为数据库攻击变得更有针对性,如果将其部署在内部网络中,需要更复杂的设计,来自内部的攻击更加危险。

共4页: 1 [2] [3] [4] 下一页 【内容导航】 第 1 页:DMZ设计的目标和第一级设计 第 2 页:二级DMZ设计 第 3 页:三级DMZ设计 第 4 页:四级DMZ设计和小结

相关阅读
  • 阿里云手机安全性遭质疑 100G云存储也是噱头
  • 稳定可靠 Windows7系统安全方面的改进
  • Windows7安全性再次提升:改善的UAC
  • 甲骨文收购Passlogix以加强软件安全性
  • 王志海:明朝万达做用户信赖的可信网络安全专家(1)
  • Anchiva携手英迈,合力拓展网络安全市场
  • 卡巴安全部队扫清黑帽搜索隐患
  • 英特尔CISO:安全最大的威胁是对风险的误解

    • 上一篇:简述两种路由欺骗方式
      下一篇:掌控校园网已迫在眉睫

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食