1.2– Características da DMZ

As quatro características mais importantes de uma DMZ são:

  1. Servidores que precisam ser acessados externamente são posicionados dentro de uma DMZ;
  2. é estabelecida entre as zonas insegura e segura;
  3. realiza o controle do tráfego do que entra e do que sai da rede;
  4. pode conter um ataque sem que o mesmo passe para a rede interna.

Sabe-se que a rede possui algumas vulnerabilidades, tais como:

  1. Exposição da rede interna à internet: disponibilizar serviços da rede interna (e-mail e outros) na mesma máquina que provê os serviços externos (web, por exemplo) deixa a rede interna exposta a ações da rede externa (Internet), pois deixarão os dados do usuário expostos em caso de uma invasão.
  2. Vulnerabilidades conhecidas: concentrar muitos serviços em uma única máquina gera maior fragilidade a vulnerabilidades conhecidas, pois quanto mais serviços disponíveis, mais vulnerabilidades podem ser exploradas e, consequentemente, maior grau de exposição e risco de invasão.

A solução para os problemas acima citados seria:

  1. a divisão dos serviços críticos.
  2. adoção de um firewall.
Copyright © 2014 AIEC.