Skip to main content

Mi az átvilágított alhálózat?

Az átvizsgált alhálózat egy olyan számítógépes hálózatokban alkalmazott védő módszer, amely mind állami, mind magánterületekkel rendelkezik.Ezek a rendszerek a köz- és magánfunkciókat két különálló területre osztják.A helyi intranet tartalmazza a hálózat privát számítógépeit és rendszereit, míg az alhálózat minden nyilvános funkcióval rendelkezik, például a WebServers vagy a Public File Storage.Amikor az információ az internetről származik, az útválasztó meghatározza, hogy a rendszer melyik részéhez fér hozzá, és ennek megfelelően küldi el.Ez ellentétben van egy tipikus hálózattal, ahol csak az útválasztó egyik oldalán van az intranet, a másik oldalon.-Vagy az útválasztón belül, vagy az útválasztóhoz csatlakoztatva van egy tűzfal, amely megvédi az intranetet a külső interferenciától.A átvilágított alhálózattal van egy harmadik rész, amely az útválasztón keresztül elérhető, de nem kapcsolódik közvetlenül a helyi intranethez, amely lehetővé teszi az interneten keresztüli hozzáférést.Ez a harmadik szakasz általában egy demilitarizált zónában (DMZ), egy hálózati kifejezésben, amely azt jelenti, hogy a hálózat biztonsága nem védi teljesen.A magánrendszer személyi számítógépeket, munkaállomásokat, játékkonzolokat és a hálózat tulajdonosai által használt egyéb dolgokat tartalmaz.A nyilvános szakasz olyan hozzáférési pontokat tartalmaz, amelyeket a hálózaton kívüli emberek használnak.A külső kapcsolatok általános felhasználása a weboldal vagy a fájlkiszolgáló tárolása.Általában ezt háromportos tűzfal vagy útválasztó használatával valósítják meg.Az egyik port csatlakozik az internethez, és minden bejövő és kimenő forgalom használja.A második csak a rendszer nyilvános részeihez kapcsolódik, míg a harmadik csak a magánhoz kapcsolódik.Egy tipikus külső támadás során az útválasztót és a tűzfalat gyengeségre vizsgálják.Ha megtalálható, akkor a betolakodó belép a hálózatba, és teljes hozzáféréssel rendelkezik az intranethez.Egy átvizsgált alhálózat használatával a betolakodó valószínűleg megtalálja a nyilvános hozzáférési pontokat, és csak a nyilvános szakaszba kerül.Ha a DMZ hatályban van, a közvédelem sokkal gyengébb, ami még valószínűbb, hogy a rendszer ezt a szakaszát megtámadják, és a magánszakaszot egyedül hagyják.