Mô hình mạng doanh nghiệp
Nội Dung Chính
Kinh nghiệm làm việc
01-04-2020
Ngày nay, Internet là một phần không thể tách rời với hoạt động kinh doanh của hầu hết các doanh nghiệp. Xây dựng một hệ thống mạng tiêu chuẩn, ổn định, bảo mật là nền tảng ban đầu cho sự phát triển vững vàng của doanh nghiệp. Cùng Sieunhanh.com tìm hiểu về mô hình mạng doanh nghiệp nhé
Các thành phần trong mô hình mạng bảo mật
Mô hình mạng doanh nghiệp bảo mật bao gồm các thành phần:
- Vùng mạng nội bộ: Còn gọi là mạng LAN (Local area network), là nơi đặt các thiết bị mạng, máy trạm và máy chủ thuộc mạng nội bộ của đơn vị.
- Vùng mạng DMZ: là một vùng mạng trung lập giữa mạng nội bộ và mạng Internet, là nơi chứa các thông tin cho phép người dùng từ Internet truy xuất vào và chấp nhận các rủi ro tấn công từ Internet.
Tham khảo thêm thông tin tuyển dụng việc làm tại Quận 5, TP.HCM
Các dịch vụ thường được triển khai trong vùng DMZ là: máy chủ Web, máy chủ Mail, máy chủ DNS, máy chủ FTP,…
- Vùng mạng Server hay Server Farm: là nơi đặt các máy chủ không trực tiếp cung cấp dịch vụ cho mạng Internet. Các máy chủ triển khai ở vùng mạng này thường là Database Server, LDAP Server,…
- Vùng mạng Internet: Còn gọi là mạng ngoài, kết nối với mạng Internet toàn cầu.
Việc tổ chức mô hình mạng doanh nghiệp bảo mật có ảnh hưởng lớn đến sự an toàn cho các hệ thống mạng và các cổng thông tin điện tử. Đây là cơ sở đầu tiên cho việc xây dựng văn hóa doanh nghiệp đảm bảo bí mật thông tin, tạo ra hệ thống phòng thủ và bảo vệ.
Ngoài ra, việc tổ chức mô hình mạng bảo mật có thể hạn chế được các tấn công từ bên trong và bên ngoài một cách hiệu quả.
Các mô hình mạng doanh nghiệp phổ biến
Mô hình 1
Vùng mạng Internet, vùng mạng nội bộ và vùng mạng DMZ được thiết kế tách biệt nhau. Giữa các vùng mạng được đặt một firewall nhằm kiểm soát luồng thông tin giữa các vùng mạng với nhau và bảo vệ các vùng mạng khỏi các tấn công trái phép.
Mô hình 2
Đặt một firewall giữa vùng mạng Internet và vùng mạng DMZ và một firewall giữa vùng mạng DMZ và vùng mạng nội bộ.
Mô hình 3
- Một firewall được đặt giữa vùng mạng Internet và vùng mạng DMZ
- Một firewall đặt giữa vùng mạng DMZ và vùng mạng nội bộ
- Một firewall đặt giữa vùng mạng nội bộ và vùng mạng Internet
Mỗi sự truy cập giữa các vùng với nhau đều được kiểm soát bởi một firewall.
Xem thêm thông tin tuyển dụng tại Hooc Môn, TP.HCM
Hy vọng với những chia sẻ của Sieunhanh.com về mô hình mạng doanh nghiệp sẽ giúp doanh nghiệp tiết kiệm rất nhiều thời gian, công sức và tiền bạc để quản lý thông tin an toàn trong thời đại Internet ngày nay. Chúc các bạn thành công