screened subnet (triple-homed firewall) definition:
屏蔽子网(也称为/ triple-homed防火墙/)是一个使用一个防火墙的网络体系结构与网络接口.@三!
接口1是公共接口和连接到互联网。
接口2连接到一个DMZ(非军事区)举办的公共服务均附呈。
接口3连接到一个局域网访问和从内部网络。
即使防火墙本身就是妥协,访问内部网不应该,只要防火墙已正确配置.
屏蔽子网体系结构的目的是孤立DMZ和内部网的公共资源,从而关注外部的关注和子网的任何可能的攻击。架构也将内部网和DMZ网络,使它更加难以攻击内部网本身。当一个正确配置防火墙结合使用私有IP地址在一个或两个子网,攻击变得更加困难。
最近更新时间:2015-11-30 EN
相关推荐
-
浏览器检测和响应完善安全计划
针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]
-
7个密码设置技巧和最佳做法
关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]
-
6个机密计算用例 保护使用中数据
保护正在使用的数据(正在访问、处理或修改的信息),通常比加密动态或静态数据更难。为了解决这一安全差距,企业越来 […]
-
CISO的安全供应商整合指南
现在市场上有非常多的网络安全供应商。与所有安全控制和工具一样,CISO应该评估他们是否需要这些现有供应商,以及 […]