- Uma zona desmilitarizada é uma rede de perímetro que protege a rede local interna de uma organização contra tráfego não confiável.
- Sites públicos precisam de servidores web acessíveis, que são separados das redes internas em uma DMZ com medidas de segurança reforçadas.
Este artigo apresenta a definição, o funcionamento e as vantagens de uma rede DMZ.
O que é uma rede DMZ?
UmaDMZ, também conhecida comozona desmilitarizada, serve como uma rede intermediária que protege a rede local interna de uma organização contra tráfego não confiável, aumentando assim a segurança. O principal objetivo de uma rede DMZ é permitir o acesso a redes não confiáveis, como a Internet, enquanto mantém a segurança daLANprivada da organização. Normalmente, serviços voltados para o exterior e servidores importantes, como DNS, FTP, e-mail, proxy, VoIP e servidores web, são hospedados na DMZ para garantir medidas de segurança reforçadas.
Leia também:3 principais riscos de segurança da computação em nuvem
Leia também:As ameaças de segurança cibernética mais urgentes
Como funciona?
Empresas que operam sites públicos para seus clientes precisam tornar seus servidores web acessíveis pela Internet. Para proteger suas redes corporativas internas, esses servidores web são implantados em máquinas separadas, isoladas dos recursos internos. A DMZ facilita a comunicação segura entre recursos de negócios protegidos, como bancos de dados internos, e tráfego autorizado da Internet. Uma rede DMZ atua como um buffer entre a Internet e a rede privada da organização, protegida por um firewall ou um gateway de segurança semelhante que filtra o tráfego entre a DMZ e a LAN.
A DMZ geralmente contém servidores protegidos por outro firewall que filtra o tráfego de entrada de redes externas.
Idealmente posicionada entre dois firewalls, a configuração DMZ garante que os pacotes de rede de entrada sejam verificados por medidas de segurança antes de atingirem os servidores hospedados na DMZ. Essa configuração impõe uma camada adicional de defesa: mesmo que um invasor ultrapasse o firewall externo, ele ainda precisará comprometer os serviços reforçados dentro da DMZ antes de acessar sistemas corporativos críticos. Em caso de violação de segurança, onde um invasor penetra no firewall externo e compromete um sistema na DMZ, ele ainda precisa superar um firewall interno para acessar dados corporativos confidenciais.
Embora invasores experientes possam violar uma DMZ protegida, os recursos internos contidos nela devem acionar alertas, avisando precocemente sobre uma violação em andamento. Organizações sujeitas a requisitos regulatórios como HIPAA podem implantar um servidor proxy na DMZ. Isso simplifica o monitoramento e o registro de atividades do usuário, centraliza a filtragem de conteúdo da web e garante que os funcionários acessem a Internet com segurança por meio de sistemas controlados.
Vantagens do uso de uma DMZ
A principal vantagem de uma DMZ é fornecer uma camada avançada de segurança a uma rede interna, restringindo o acesso a dados e servidores confidenciais.
- Facilitar o controle de acesso: As empresas permitem que os usuários acessem serviços externos pela Internet pública, enquanto usam a segmentação de rede por meio da DMZ para evitar acesso não autorizado à rede privada. Uma DMZ pode integrar um servidor proxy para centralizar o tráfego interno e simplificar o monitoramento e o registro dessas atividades.
- Impedir a descoberta de rede: Posicionada como um buffer entre a Internet e uma rede privada, uma DMZ impede que invasores realizem reconhecimento para identificar alvos potenciais. Os servidores na DMZ são acessíveis publicamente, mas protegidos por um firewall que bloqueia a visão da rede interna. Mesmo que um servidor na DMZ seja comprometido, um firewall interno isola a rede privada da DMZ, aumentando a segurança e dificultando as tentativas de exploração externa.

