DMZ 【DeMilitarized Zone】インターネット 非武装地帯 / 非武装セグメント

情シス

DMZ 【DeMilitarized Zone】 非武装地帯 / 非武装セグメント

DMZとは、インターネットなどに接続されたネットワークで、ファイアウォールなどの機器を用いて外部と内部の両ネットワークの中間に設けられたネットワーク領域のこと。もとは軍事用語で、紛争地域の軍事境界線付近に設定された軍事活動の禁じられた地域のことを指す。
image.png

DMZ領域(DMZネットワーク)の種類

### シングルファイアーウォール型
一つのファイアウォールだけを設置する方法。
image.png

### デュアルファイアーウォール型
ネットワークの内側と外側の間に2つのファイアウォールを設置し、そのの間にDMZを配置します。
DMZヘは1つのファイアウォールを通過すればアクセスできる。

image.png

DMZのメリットとデメリット

メリット標的型攻撃を防ぐことができる
情報漏洩を防ぐことができる
デメリットネットワークの構成や設定が複雑になる
社内ネットワークは守れるが、公開サーバーを守るものではない

DMZの出来ることと出来ないこと

出来ることインターネットからの内部情報の保護
サイバー攻撃などへの対策
出来ないことウィルス感染の防止
Webアクセスの通信内容による防御

コメント