screened subnet (triple-homed firewall) definition:
屏蔽子网(也称为/ triple-homed防火墙/)是一个使用一个防火墙的网络体系结构与网络接口.@三!
接口1是公共接口和连接到互联网。
接口2连接到一个DMZ(非军事区)举办的公共服务均附呈。
接口3连接到一个局域网访问和从内部网络。
即使防火墙本身就是妥协,访问内部网不应该,只要防火墙已正确配置.
屏蔽子网体系结构的目的是孤立DMZ和内部网的公共资源,从而关注外部的关注和子网的任何可能的攻击。架构也将内部网和DMZ网络,使它更加难以攻击内部网本身。当一个正确配置防火墙结合使用私有IP地址在一个或两个子网,攻击变得更加困难。
最近更新时间:2015-11-30 EN
相关推荐
-
了解SBOM格式:企业指南
软件物料清单(SBOM)列出了企业中使用的每个应用程序。这个清单包含应用程序组件、依赖项和库,该标准清单通过提 […]
-
SecOps即将发生变化:你准备好了吗?
我们即将见证安全运营史上最大变化。代理AI正在带来新水平的自动威胁检测、分析、调查和响应,而且正在迅速到来。 […]
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]
-
RSAC 2025:是时候采用加密灵活性
可能还有5年、10年或15年,但量子计算机很快会到来。企业现在必须为那一天做好准备,其中一种方法是采用加密灵活 […]