《内网安全攻防》DMZ访问控制策略(干货!)

简介: 《内网安全攻防》DMZ访问控制策略(干货!)
  • 内网可以访问外网:内网用户需要自由地访问外网。在这一策略中,防火墙需要执行 NAT。
  • 内网可以访问 DMZ:此策略使内网用户可以使用或者管理 DMZ 中的服务器。
  • 外网不能访问内网:这是防火墙的基本策略。内网中的存储的是公司内部数据,显然,这些数据一般是不允许外网用户访问的(如果要访问,就要通过 VPN 的方式来进行)。
  • 外网可以访问 DMZ:因为 DMZ 中的服务器需要为外接提供服务,所以外网必须可以访问 DMZ。同时,需要由防火墙来完成从对外地址到服务器实际地址的转换。
  • DMZ 不能访问内网:如果不执行此策略,当攻击者攻陷 DMZ 时,内网将无法收到保护。
  • DMZ 不能访问外网:此策略也有例外。例如,在 DMZ 中放置了邮件服务器,就要允许访问外网,否则邮件服务器无法正常工作。
相关实践学习
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
目录
相关文章
|
11月前
|
网络安全 数据安全/隐私保护
《网络安全0-100》经典访问控制策略(上)
《网络安全0-100》经典访问控制策略
63 1
|
11月前
|
网络安全 数据安全/隐私保护 存储
《网络安全0-100》经典访问控制策略(下)
《网络安全0-100》经典访问控制策略
122 0
|
分布式计算 安全 数据安全/隐私保护
信息安全之访问控制策略
信息安全之访问控制策略
288 0
|
弹性计算 安全 测试技术
学习阿里云的访问控制策略
我们使用访问控制策略来描述如何保护系统中的资源, 准许执行哪些操作, 禁止执行哪些操作. 本文从常见的访问控制策略入手, 逐步了解阿里云平台的访问控制策略表达方法.
3146 0
|
Web App开发 网络协议 Apache
|
安全 数据安全/隐私保护
|
Oracle 网络协议 关系型数据库
|
2月前
|
网络协议 网络安全 网络性能优化
网络技术基础(14)——ACL访问控制列表
【3月更文挑战第3天】刚加完班又去南京出差了,实在是太忙了。。。。