본문 바로가기
IT

Cloud DMZ란?

by Gabrielle 2022. 11. 14.
반응형

DMZ(DeMilitarized Zone)

 

O 내부 네트워크에 존재하지만 외부에서 접근할 수 있는 특수한 네트워크 영역을 DMZ라고 한다.

- 외부에 오픈된 서버영역

- 보통 DMZ 앞뒤로 방화벽을 설치하여 내/외부망은 DMZ에 접속할 수 있으나 DMZ내의 컴퓨터는 외부망에만 연결 가능하게 설계

 

Cloud에서 DMZ Network Architecture를 사용하면 on-premise network와 Cloud Nework사이를 VPN으로 연결하면서 구성

O DMZ망은 내부망을 외부로부터 보호하기 위해 외부망과 내부망 사이에서 외부망 서비스를 제공하면서 내부망을 보호하는 서브넷

※ DMZ추가설명 : https://sangbeomkim.tistory.com/106

What is a DMZ Network?

A DMZ Network is a perimeter network that protects and adds an extra layer of security to an organization’s internal local-area network from untrusted traffic. A common DMZ is a subnetwork that sits between the public internet and private networks.

The end goal of a DMZ is to allow an organization to access untrusted networks, such as the internet, while ensuring its private network or LAN remains secure. Organizations typically store external-facing services and resources, as well as servers for the Domain Name System (DNS), File Transfer Protocol (FTP), mail, proxy, Voice over Internet Protocol (VoIP), and web servers, in the DMZ. 

 

Source : https://www.fortinet.com/resources/cyberglossary/what-is-dmz

반응형

댓글