Skip to main content

Τι είναι ένα υποκείμενο που έχει προβληθεί;

Ένα υποκείμενο που έχει προβληθεί είναι μια προστατευτική μέθοδος που χρησιμοποιείται σε δίκτυα υπολογιστών που διαθέτουν δημόσιους και ιδιωτικούς τομείς.Αυτά τα συστήματα διαχωρίζουν τις δημόσιες και ιδιωτικές λειτουργίες σε δύο ξεχωριστές περιοχές.Το τοπικό intranet περιέχει τους ιδιωτικούς υπολογιστές και τα συστήματα του δικτύου, ενώ το υποδίκτυο έχει όλες τις δημόσιες λειτουργίες όπως webservers ή δημόσιο χώρο αποθήκευσης αρχείων.Όταν οι πληροφορίες προέρχονται από το Διαδίκτυο, ο δρομολογητής καθορίζει ποιο τμήμα του συστήματος έχει πρόσβαση και το στέλνει ανάλογα.Αυτό έρχεται σε αντίθεση με ένα τυπικό δίκτυο όπου υπάρχει μόνο το intranet στη μία πλευρά του δρομολογητή και του Διαδικτύου από την άλλη.

Σε ένα πρότυπο δίκτυο, ένα τοπικό intranet συνδέεται με έναν δρομολογητή, ο οποίος κατευθύνει πληροφορίες προς τα έξω στο πλήρες Διαδίκτυο.Είτε εντός του δρομολογητή είτε συνδέεται με τον δρομολογητή είναι ένα τείχος προστασίας που προστατεύει το intranet από εξωτερικές παρεμβολές.Με ένα υποκείμενο που έχει προβληθεί, υπάρχει ένα τρίτο τμήμα που είναι προσβάσιμο μέσω του δρομολογητή, αλλά δεν συνδέεται απευθείας με το τοπικό intranet, που επιτρέπει την πρόσβαση μέσω του Διαδικτύου.Ένα ιδιωτικό σύστημα περιέχει προσωπικούς υπολογιστές, σταθμούς εργασίας, κονσόλες τυχερών παιχνιδιών και άλλα πράγματα που χρησιμοποιούνται από τους ιδιοκτήτες του δικτύου.Το δημόσιο τμήμα περιέχει σημεία πρόσβασης που χρησιμοποιούνται από άτομα εκτός του δικτύου.Οι συνήθεις χρήσεις για εξωτερικές συνδέσεις θα φιλοξενούν μια ιστοσελίδα ή διακομιστή αρχείων.

Οι δημόσιοι χώροι του δικτύου είναι πλήρως προσβάσιμοι και ορατοί από το Διαδίκτυο, ενώ οι ιδιωτικές πληροφορίες δεν είναι.Συνήθως, αυτό επιτυγχάνεται με τη χρήση τείχους τείχους προστασίας τριών θυρών ή δρομολογητή.Μια θύρα συνδέεται με το Διαδίκτυο και χρησιμοποιείται από όλες τις εισερχόμενες και εξερχόμενες κυκλοφορία.Το δεύτερο συνδέεται μόνο με τα δημόσια τμήματα του συστήματος, ενώ το τρίτο συνδέεται μόνο με τον ιδιωτικό.

Η χρήση ενός υποκείμενου υποθέματος είναι βασικά ένα χαρακτηριστικό ασφαλείας για το δίκτυο.Σε μια τυπική εξωτερική επίθεση, ο δρομολογητής και το τείχος προστασίας θα διερευνηθούν για αδυναμία.Εάν βρεθεί κάποιος, ο εισβολέας θα εισέλθει στο δίκτυο και θα είχε πλήρη πρόσβαση στο intranet.Με τη χρήση ενός υποδικτύου που έχει προβληθεί, ο εισβολέας θα ήταν πιο πιθανό να βρει τα σημεία πρόσβασης του κοινού και να εισβάλει μόνο στο δημόσιο τμήμα.Όταν ισχύει ένα DMZ, οι δημόσιες προστασίες είναι πολύ πιο αδύναμες, καθιστώντας ακόμη πιο πιθανό ότι το τμήμα του συστήματος θα επιτεθεί και το ιδιωτικό τμήμα θα μείνει μόνο του.