7.4 - Les
DMZ :
La DMZ (Zone Démilitarisée) est un concept qui a
été introduit il y a plus de 10 ans pour créer un espace
sécurisé entre le monde extérieur (en général
l'internet) et le système d'information de l'entreprise (en
général l'intranet).
L'architecture relativement simple de
la DMZ fournit un bon niveau de sécurité et en implémente
les règles de base permettant de s’assurer que par exemple seul les
utilisateurs autorisés, une fois authentifiés peuvent
accéder aux serveurs contenus en DMZ.
Les composants de
sécurité principaux que l’on retrouve au sein d’une
DMZ sont les suivants :
- des firewalls ou coupe-feu ;
- des sondes de détection d’intrusion ;
- des hyperviseurs de sécurité.