# Mi az ipari demilitarizált zóna (IDMZ)?

> Az ipari demilitarizált zóna (industrial demilitarized zone, IDMZ) a vállalati IT- és az operációstechnológiai hálózatok közé helyezett szabályozott hálózati zóna, amely megakadályozza a határon átívelő közvetlen kommunikációt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/industrial-demilitarized-zone/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az IDMZ-ben lévő szolgáltatások közvetítik a szükséges adatcseréket — például replikált historizálói adatok, távoli hozzáférési munkamenetek, fájlátvitel, replikált vagy proxysott hitelesítési támogatás, frissítés-előkészítés vagy alkalmazásproxyk —, miközben elkülönült kikényszerítési pontok szabályozzák a forgalmat mindkét oldalon.

Az IDMZ azért hasznos, mert az egyik környezet kompromittálódása nem adhat korlátlan útvonalat a másikba. A kapcsolatoknak ahol lehetséges a zónában kell végződniük vagy közvetítődnie, és a szabályoknak csak a szükséges forrást, célt, protokollt, irányt és időt szabad engedélyezniük.

### Legfontosabb pontok

- **Használjon két szabályozott határt:** Válassza el az IDMZ-t a vállalati és az OT-hálózattól egyaránt, kezelje ezeket a határokat tudatosan, és akadályozza meg a zónát megkerülő útvonalakat.
- **Gondosan helyezze el a közvetítő szolgáltatásokat:** Használjon megerősített ugrószolgáltatásokat, proxykat, átviteli mechanizmusokat, replikált adatszolgáltatásokat vagy távoli hozzáférési átjárókat a hálózatokat áthidaló dupla-házikötésű általános célú gépek helyett.
- **Korlátozzon minden áramlást:** Dokumentálja a tulajdonjogot és célt, alapértelmezetten tiltsa a felesleges forgalmat, szabályozza a kimenő és bejövő kommunikációt egyaránt, és az ideiglenes szabályokat haladéktalanul vizsgálja felül.
- **Figyeljen és állítson helyre:** Központosítsa a releváns határesményeket, védje az adminisztratív hozzáférést, tesztelje a mentési és újraépítési eljárásokat, és tervezze meg, hogyan folytatódnak az alapvető műveletek, ha az IDMZ-szolgáltatások meghibásodnak.
- **Fontos korlát:** Az IDMZ nem léghatáros (air-gapped) megoldás, és nem garancia a biztonságra. A gyenge hitelesítő adatok, sebezhető szolgáltatások, engedékeny szabályok, megosztott adminisztráció, közvetlen karbantartási kapcsolatok vagy egy kritikus közvetítő rendelkezésreállási hibája legyőzheti a határt vagy megzavarhatja a működést.

### Kapcsolódó kifejezések

[Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Adatdióda / egyirányú átjáró](<https://yellowcube.eu/hu/glossary/data-diode-unidirectional-gateway/>) · [Purdue-modell](<https://yellowcube.eu/hu/glossary/purdue-model/>) · [Biztonságos távoli hozzáférés](<https://yellowcube.eu/hu/glossary/secure-remote-access/>) · [IT/OT-konvergencia](<https://yellowcube.eu/hu/glossary/information-technology-and-operational-technology-convergence/>)

### Források

[NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA: Layering Network Security Through Segmentation](https://www.cisa.gov/sites/default/files/publications/layering-network-security-segmentation_infographic_508_0.pdf) · [CISA: Primary Mitigations to Reduce Cyber Threats to Operational Technology](https://www.cisa.gov/sites/default/files/2025-05/fact-sheet-primary-mitigations-to-reduce-cyber-threats-to-operational-technology-508c.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

