# Mi a demilitarizált zóna (DMZ)?

> A demilitarizált zóna (DMZ) kontrollált hálózati szegmens, amelyet eltérő bizalmi szintű hálózatok — jellemzően a nyilvános internet és egy belső vállalati hálózat — közé helyeznek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/demilitarized-zone/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Olyan szolgáltatásokat hosztol, amelyek külső elérhetőséget igényelnek anélkül, hogy közvetlen utat adnának a megbízhatóbb rendszerekbe. A DMZ-be érkező vagy onnan távozó forgalom explicit módon kezelt biztonsági határokon halad át, és a szükséges forgalmakra korlátozódik.

A nyilvános webes frontendek, fordított proxyk, mérvadó DNS-ek, levelező relayek és távoli hozzáférési átjárók gyakori DMZ-lakók. A DMZ külön tűzfalakat vagy egyetlen platform több szabályzati zónáját is használhatja; a címke nem ír elő topológiát. Az adminisztráció, a frissítések és a backend-kapcsolatok kontrollált utakat igényelnek.

### Legfontosabb pontok

- **Szolgáltatás-elhelyezés:** Tartsa elkülönítve az internet felé néző komponenseket az érzékeny adatbázisoktól, identitásrendszerektől, felhasználói hálózatoktól és menedzsmentsíkoktól. Csak a szükséges adatokat és hitelesítő adatokat tárolja.
- **Forgalomszabályozás:** Alapértelmezés szerint tiltsa a forgalmat mindkét irányban, majd engedélyezzen konkrét forrásokat, rendeltetéseket, protokollokat és célokat. A kompromittált gazdagépek hazatelefonálhatnak vagy befelé léphetnek.
- **Üzemeltetés és rendelkezésre állás:** Használjon edzett menedzsmentet, központosított naplókat, rugalmas függőségeket, kapacitásvédelmet, foltozási terveket és tesztelt helyreállítást. A DMZ-hibák megszakíthatják a szolgáltatásokat.
- **Fontos korlát:** A DMZ visszafogja a kockázatot; nem teszi megbízhatóvá a kitett szolgáltatásokat, és nem hoz létre air gapet. Az engedélyezett forgalmak támadásokat hordozhatnak, a megosztott adminisztráció áthidalhatja a zónákat, és a megkerülhető DMZ kevés izolációt ad. Az operációs technológiában az IDMZ külön IT/OT-határ biztonsági és rendelkezésreállási kényszerekkel, nem átnevezett internetes DMZ.

### Kapcsolódó kifejezések

[Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Ipari demilitarizált zóna (IDMZ)](<https://yellowcube.eu/hu/glossary/industrial-demilitarized-zone/>) · [Fordított proxy](<https://yellowcube.eu/hu/glossary/reverse-proxy/>) · [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/>)

### Források

[NIST CSRC glossary: Demilitarized Zone](https://csrc.nist.gov/glossary/term/demilitarized_zone) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

