7
ответов

Должны базы данных, содержащие информацию о клиенте, входят в демилитаризованную зону?

Мы развертываем простое веб-приложение новостной рассылки на автономной платформе ЛАМПЫ в демилитаризованной зоне компании. Существует некоторое обсуждение относительно того, должен ли сервер MySQL быть удален из демилитаризованной зоны и вставлен...
вопрос задан: 7 July 2009 12:06
6
ответов

Wireshark представляет угрозу при установке на сервере в демилитаризованной зоне?

Если Вы устанавливаете wireshark на веб-сервере, находящемся в демилитаризованной зоне, там взлом, который может использоваться для получения закулисного входа к тому серверу, даже когда RDP является disblaed? Я пытаюсь контролировать провод на...
вопрос задан: 13 June 2010 09:24
5
ответов

SFTP: Как не допустить данные в демилитаризованную зону

Мы исследуем решения следующей проблемы: Мы имеем внешний (Интернет) пользователи, которым нужен доступ к уязвимой информации. Мы могли предложить его им через SFTP, который предложит безопасное...
вопрос задан: 21 September 2010 18:44
5
ответов

Конфигурация демилитаризованной зоны и пропускная способность брандмауэра

Меня попросили изучить размещение брандмауэра между веб-сервером (Debian/Apache/PHP) в демилитаризованной зоне и базой данных MySQL бэкенда для достижения "изоляции". Прямо сейчас iptables работает на MySQL...
вопрос задан: 7 September 2010 23:12
4
ответа

Общедоступный IP или частный IP для зоны DMZ

Допустим, у меня есть три сети в моей топологии: внутренняя сеть, DMZ, Интернет. И моя зона DMZ содержит множество серверов, но, допустим, в этом примере она содержит только DNS-сервер и Интернет ...
вопрос задан: 16 May 2017 14:41
4
ответа

Лучший метод для тестирования открытых портов [закрыто]

У нас есть требование, в котором мы должны протестировать более 500 правил открытия портов. Поэтому требуется предложение по следующим пунктам. Это лучший инструмент для проверки возможности подключения портов. Telnet будет достаточно ...
вопрос задан: 26 August 2014 11:31
4
ответа

Безопасность для университетских систем научно-исследовательской лаборатории

Быть ответственным за безопасность в университетской кафедре информатики не является никакой забавой вообще. И я объясняю: часто имеет место, что я получаю запрос на установку новых hw систем или программного обеспечения...
вопрос задан: 14 September 2012 18:01
4
ответа

Серверы ESX в демилитаризованной зоне

У меня есть два сервера ESX 3.5 в демилитаризованной зоне. Я могу получить доступ к этим серверам на любом порте от моей LAN через VPN. Серверы в демилитаризованной зоне не могут инициировать соединения назад с LAN по очевидным причинам. Я имею...
вопрос задан: 11 March 2012 10:25
4
ответа

Ищу недорогое решение VPN / DMZ [закрыто]

Я ищу решение для VPN и DMZ для малого бизнеса. Вот некоторая предыстория и некоторые из их требований: Это малый бизнес, возможно, с дюжиной серверов и еще полдюжиной ...
вопрос задан: 5 March 2012 01:58
4
ответа

К демилитаризованной зоне или не-демилитаризованной-зоне на новом веб-сайте

Мы собираемся выпустить веб-приложение для наших пользователей и пытаемся выяснить, помещают ли другие свои серверы в демилитаризованную зону, или просто сохраняют его от домена позади брандмауэра и значительно ограничивают...
вопрос задан: 14 June 2011 07:02
4
ответа

Помещение Windows DC, Exchange в демилитаризованной зоне

У меня есть один парень в моей компании, говоря мне, что я должен поместить FF:TMG, промежуточный мой основной стоящий с Интернетом брандмауэр (Cisco 5510), и поместить мой Exchange Server и DC на внутренней сети. У меня есть другой парень...
вопрос задан: 21 December 2010 21:11
4
ответа

Должен веб-сервер в демилитаризованной зоне быть позволенным получить доступ к MSSQL в LAN?

Это должно быть очень простым вопросом, и я пытался исследовать его и не мог найти основательный ответ. Скажите, что у Вас есть веб-сервер в демилитаризованной зоне и сервер MSSQL в LAN. IMO, и что я всегда имею...
вопрос задан: 24 March 2010 18:53
4
ответа

Если Вам нужно к открытым портам от демилитаризованной зоны до LAN, в том, какая точка разделение больше не стоит того?

Если у Вас есть демилитаризованная зона с одним или несколькими серверами/сервисами (возможно, FTP, HTTP en SMTP). И у Вас есть LAN с типичным serversservices (как совместный доступ к файлам, Active Directory, сервер базы данных). В зависимости от...
вопрос задан: 9 September 2009 13:39
3
ответа

Как можно скрыть URL-адрес моего веб-сайта?

У меня есть сайт, URL-адрес которого выглядит следующим образом: https: //test.my.webpage.example И мне нужно чтобы заблокировать URL-адрес, подобный: https: //test.my.webpage.example/weblogic/someApp/someService Это для приложения в ...
вопрос задан: 3 April 2019 22:21
3
ответа

Веб-серверы - Приложенный к AD или нет?

Вы предпочитаете выполнять их веб-серверы IIS в демилитаризованной зоне, которая является частью AD большей организации, или Вы предпочитаете жертвовать простотой управления и пользовательского элемента управления по (возможно воспринятый)...
вопрос задан: 13 April 2017 15:14
3
ответа

Позволить внутреннему DNS быть запрошенным от демилитаризованной зоны?

У нас есть почтовый шлюз, работающий в демилитаризованной зоне, которая является реле для нашего сервера внутренней почты, содержащего всю почту. Мы приехали через потребность использовать DNS от демилитаризованной зоны для разрешения названий внутренних
вопрос задан: 5 August 2015 22:20
3
ответа

Различие между экстрасетью и DMZ [закрыто]

Я читал сейчас об интрасетях, экстрасетях, DMZ и VPN, и мне нужны некоторые пояснения, связанные с экстрасети и DMZ. Я понимаю, что это разные типы концепций - экстранет ...
вопрос задан: 11 March 2015 22:10
3
ответа

Общедоступный WinRM

Я ищу определенную обратную связь на WinRM. Существуют:: все еще:: дебаты там о том, является ли создание RDP, общедоступный без VPN, хорошей идеей - нет никаких дебатов по ли или...
вопрос задан: 6 March 2015 12:39
3
ответа

Действительно ли это - хорошая идея, только позволяет соединениям быть установленными в LAN-> направление демилитаризованной зоны?

Я пытаюсь установить обычную вещь с демилитаризованной зоной, содержащей серверы, к которым можно получить доступ из Интернета и LAN, которая должна быть максимально безопасной. У меня, оказывается, также есть общая свобода на...
вопрос задан: 22 February 2014 20:10
3
ответа

ASA: Как подключить сервер с внешним IP-адресом, уже присвоенным?

Какие-либо идеи, как это может быть сделано на ASA? Там существовал sonicwall, но он просто умер, и у нас нет замены помимо этого ASA. 24.172.x.132 спам-фильтр, и я не могу изменить IP...
вопрос задан: 20 December 2011 01:37
3
ответа

Как собрать журналы с системным-журналом-ng от WWW-серверов в dmz и отправить их на сервер позади брандмауэра (NAT). Прокси Zabbix может решить это?

У меня есть несколько WWW-серверов в демилитаризованной зоне. Мой сборочный сервер контроля и журнала кладет в моей LAN. Нет никакой коммуникации как WWW-сервер в демилитаризованной зоне----> сервер монитора в LAN. Я могу соединить демилитаризованную з
вопрос задан: 17 December 2011 20:45
3
ответа

Найдите все интернет-серверы направления

У нас есть большая сеть со многими серверами. Что самый легкий путь состоит в том, чтобы найти всеми серверами, которые являются интернет-направлением? Вручную проверка каждого сервера не является опцией.
вопрос задан: 3 November 2011 19:22
3
ответа

Доступ к Интернету от демилитаризованной зоны

Я пытаюсь настроить демилитаризованную зону с помощью IPCop, но похоже, что конфигурацией по умолчанию для демилитаризованной зоны в IPCop не является никакой DHCP и никакой доступ к Интернету. Даже когда я вручную настраиваю IPCop как свое значение по ум
вопрос задан: 18 October 2011 17:30
3
ответа

Проблема установки демилитаризованной зоны Cisco ASA 5505

У меня есть ASA 5505, работающий v8.4. У меня есть один статический IP, который мой ISP дает мне, и я должен использовать это для своей сети INSIDE, а также своей демилитаризованной зоны. Это становится проблемой PAT, поскольку мне нужны некоторые порты д
вопрос задан: 18 July 2011 19:05
3
ответа

Размещение сервера в демилитаризованной зоне по сравнению с открытием портов брандмауэра

Когда необходимо поместить сервер в демилитаризованную зону по сравнению с вводными портами на брандмауэре и хранении его в сети? Я обращаюсь к активным серверам каталогов, серверам IIS и главным образом вещам на базирующиеся окна...
вопрос задан: 1 March 2011 19:46
3
ответа

топология сети включая многие сервисы

Я знаю, что это - еще один вопрос о том, как установить сеть, но я надеюсь, что Вам еще не надоедают таких вопросов. Сайт является также офисом, таким образом, он включает окна dc, рекламу окон, обмен, sql, файл...
вопрос задан: 8 January 2011 23:00
3
ответа

Обеспечение доступа VPN от пользовательских машин (домашний офис)

У нас уже есть несколько человек, работающих из дома, получая доступ к некоторым внутренним серверам через VPN. Они все используют компанию, обеспеченную ноутбуки или ПК, которые мы имеем полный контроль. Теперь с нами стоят...
вопрос задан: 3 December 2010 00:11
3
ответа

Блейд-Корпус, Несколько Blade-серверов, Что самое близкое приближение к демилитаризованной зоне?

Я ценю, что для получения надлежащей демилитаризованной зоны нужно иметь физическое разделение между серверами демилитаризованной зоны и серверами LAN с промежуточным сервером брандмауэра. Но, в сети, состоящей из сингла...
вопрос задан: 27 May 2010 16:29
3
ответа

Брандмауэр мультидемилитаризованной зоны Cisco

Я должен найти брандмауэр, который даст мне 1 порт LAN и 5-7 портов DMZ. У меня есть требование для замены некоторых систем FreeBSD, которые используются для выполнения некоторого испытательного оборудования. Важно что...
вопрос задан: 21 April 2010 12:06
3
ответа

Просто LB или также веб-серверы в Демилитаризованной зоне?

В сбалансированной среде загрузки действительно ли необходимо иметь все веб-серверы в демилитаризованной зоне? Или будет, просто имея Подсистему балансировки нагрузки в демилитаризованной зоне, достигают желаемой безопасности? Если это имеет значение, сет
вопрос задан: 16 March 2010 16:26