DMZ(DeMilitarized Zone)

非武装地帯

 直訳して“非武装地帯”と呼ばれ、インターネットなどの信頼できないネットワークと、社内ネットワークなどの信頼できるネットワークの中間に置かれるセグメント。

 社内ネットワークをインターネットに接続する際に、Webサーバやメールサーバなどインターネットに公開しなければならないサーバは、DMZセグメントに設置する。

  DMZセグメントは、右図のようにファイアウォールで囲まれたセグメントとして存在し、インターネットからの不正なアクセスから保護されるとともに、内部ネットワークへの被害の拡散を防止する。最近では内部犯行による被害の増加から、内部ネットワークからの不正なアクセスを防ぐという目的で使用する場合もある。右図のような構成の場合は、2つのファイアウォールを別製品にすることで、さらにセキュリティの強度が向上する。

 ただしこの構成は導入コストがかかるため、若干安全性は下がるが、通常は以下のような構成が一般的である。

 

関連記事

関連用語

リンク

Security&Trust フォーラム 新着記事

@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

RSSフィード

アイティメディアの提供サービス

TechTargetジャパン

キャリアアップ

@IT Sepcial
- PR -
@IT Sepcial
ソリューションFLASH