العربية  

books services in the demilitarized zone

If you do not find what you're looking for, you can use more accurate words.

View more

الخدمات في المنطقة المنزوعة السلاح (Info)


جميع الخدمات التي يتم توفيرها للمستخدمين على شبكة الاتصال الخارجية يمكن وضعها في المنطقة المجردة من السلاح. الأكثر شيوعا من هذه الخدمات هي:

  • Web Server خادوم ويب
  • MTA خادم الرسائل
  • FTP بروتوكول نقل الملفات
  • VoIP الصوت عبر الإنترنت

خوادم الشبكة التي تتصل مع قاعدة البيانات الداخلية تتطلب الوصول إلى ملقم قاعدة البيانات، والتي قد لا تكون متاحة للعامة، وربما تحتوي على معلومات حساسة .

يمكن لخوادم الشبكة التواصل مع خوادم قاعدة البيانات إما مباشرة أو من خلال جدار الحماية لأسباب أمنية،( عند فتح رسائل البريد الإلكتروني و بشكل خاص قاعدة بيانات المستخدم سرية) ، لذلك عادة ما يتم تخزينها على الملقمات التي لا يمكن الوصول إليها من الإنترنت (على الأقل ليس بطريقة غير آمنة )، ولكن يمكن الوصول إليها من خوادم البريد الإلكتروني التي تتعرض ل شبكة الإنترنت .

خادم البريد داخل المنطقة "المجردة من السلاح" يمرر البريد الوارد إلى خوادم البريد المضمونة / الداخلية . كما أنه يتعامل مع البريد الصادر.

للأمن، والامتثال للمعايير القانونية مثل HIPAA ، و لرصد اي خروقات في بيئة العمل، بعض الشركات تتبث ملقم وكيل في المنطقة المجردة من السلاح DMZ . للفوائد التالية :

  • تلزم المستخدمين الداخليين ( الموظفين عادة ) لإستخدام ملقم وكيل للوصول إلى الإنترنت .
  • تخفيض متطلبات عرض نظام أسماء النطاقات للدخول إلى شبكة الإنترنت، بعض المحتويات على شبكة الإنترنت قد يكون مؤقتا من قبل الملقم الوكيل .
  • يبسط تسجيل ورصد أنشطة المستخدم .
  • تصفية محتوى الويب .

ملقم "وكيل العكسي"، مثل ملقم خدمة وكيلة، عبارة عن وسيط، ولكن يتم استخدام طريقة أخرى بـ DMZ. بدلا من تقديم خدمة للمستخدمين الداخليين الراغبين في الوصول إلى الشبكة الخارجية، فإنه يوفر الوصول غير المباشر لشبكة الاتصال الخارجية (عادة الإنترنت) .

على سبيل المثال، تطبيقت المكتب BackOffice ، أو نظام البريد الإلكتروني، يمكن توفيرها للمستخدمين الخارجيين ( لقراءة رسائل البريد الإلكتروني عند الاتصال من خارج الشركة ) لكي يستطيع المستخدم البعيد الوصول المباشر إلى خادم البريد الإلكتروني الخاصة بهم.

الملقم الوكيل العكسي فقط يمكن الوصول فعليا لخادم البريد الإلكتروني الداخلي . هذه الطريقة تعتبر طبقة إضافية من الأمن . عادة يتم توفير هذه الآلية بالوكيل العكسي و باستخدام طبقة جدار حماية، كما أنها تحدد شكل معين حركة البيانات بدلا من التحكم في الوصول عن طريق منافذ TCP و UDP محدد كعامل تصفية جدار الحماية .

Source: wikipedia.org
 
(1)
Fire Zone

Fire Zone