 |

Immer öfter kommt es vor, dass herkömmliche Firewalls mit ihrer DMZ nicht mehr in die DV-Struktur moderner Unternehmen passt. Der Onlineshop ist direkt an die Auftragsbearbeitung angebunden, der Webserver generiert die Seiten aus einer Datenbank, wann immer man solche Konstrukte vorfindet ist es so, dass meist ein Teil (im oben genannten Fall die Auftragsbearbeitung oder die Datenbank) im internen Netz steht und der Rest in der DMZ. Doch genau da steckt das Problem, durch die jetzt notwendigen „Löcher“ von der DMZ ins interne Netz wird deren Funktionalität ad absurdum führt. Hier tritt der Fall ein, dass die DMZ und das interne Netz nicht mehr von einander abgeschirmt sind, die DMZ somit ihre Wirkung verliert und das interne Netz in Gefahr ist. Leider ist man sich in den meisten Fällen nicht darüber bewusst, dass nun nur ein kompromittierter DMZ Host das gesamte interne Netz in Gefahr bringt.
PDF download
|  |