web-dev-qa-db-ja.com

ファイアウォールvs DMZ

ファイアウォールとDMZの違いは何ですか?これらの用語は時間的に重複しているようで、違いははっきりしません。多分DMZはファイアウォールを使用して達成されますか?

単に、DMZはネットワークの一部であり、ネットワークの残りの部分から切り離されて分離されています。ファイアウォールは、イントラネットとDMZおよびDMZと、それが公開されている他のネットワークとの間のトラフィックを制限することによって、その分離を作成するアプライアンスです。

5
Chris Pratt

ファイアウォールはデバイスです。ソフトウェアの場合もあります。 DMZは論理ネットワークまたは物理ネットワークです。

DMZまたは非武装地帯は、組織の外部向けサービスを含み、信頼できないネットワーク(通常はインターネットなどの大規模なネットワーク)に公開する物理的または論理的なサブネットワークです。ファイアウォールは、このネットワークをLANから分離するのに役立ちます。 wiki

ファイアウォールは、所定のセキュリティルールに基づいて、着信および発信ネットワークトラフィックを監視および制御するネットワークセキュリティシステムです。ファイアウォールは通常、信頼できる内部ネットワークとインターネットなどの信頼できない外部ネットワークの間にバリアを確立します。 Wiki

0
Infra