Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Erklär mir: Was ist eine DMZ? | Netzwerksicherheit | Firewalls [Deutsch/German]

GamesNotOver5:26 46.542 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 37 Zeilen
Herunterladen
  1. hallo und herzlich willkommen bei games nador war heute mit erkläre mir was ist eine dmz die abkürzung dem set steht für demilitarisierte zone bezeichnet im
  2. sinne der netzwerktechnik allerdings kein geografischen bereich in dem kriegsmaschinen oder kriegs personal verbunden sind sondern einen
  3. abgeschotteten netzbereich dieser netzbereich ist auf einer seite mit einem unbekannten nicht vertrauenswürdigen netzwerken zb im
  4. internet und auf der anderen seite mit dem internen lahn viele unternehmen nutzen eine dmz um ihre nach außen gerichteten dienste
  5. nicht im internet platzieren zu müssen sondern in einer abgesicherten pufferzone welche konzepte gibt es mal unterscheidet in zwei kategorien dem
  6. sets mit einstufige firewall und zweistufiger firewall wie der name schon sagt kommt bei der eine art nur eine firewall zum einsatz
  7. die lahn und dem set zugleich mit dem internet verbindet die firewall wird hier mit einem separaten interface an einen vom lan logisch abgetrennten netz
  8. angebunden dieses konzept ist aber weniger sicher da hier nur eine sicherheitslücke in einer einzigen feier wohl überwunden werden muss um ins land
  9. zu kommen weil das zweistufige firewall hingegen wird die dmz formularen mit firewall abgetrennt und vom internet mit firewall b so kann durch firewall b der
  10. zugriff auf die dmz gerät werden und durch eine firewall zusätzlich der zugriff auf das interne lahn während hier zwei firewalls auf basis
  11. unterschiedlicher hersteller oder unterschiedlicher betriebssysteme verwendet kann ein angreifer nicht aufgrund der gleichen sicherheitslücke
  12. in bei firewalls in das lager eindringen sondern müsste eine weitere lücke in der zweiten firewall finden wie wird abgesichert wie bereits erwähnt wird
  13. durch verschiedene logischen netzwerke unterteilt so kann das land zb das sub netzwerk 192 punkte 168 punkt 1.0 / 24 haben und die dmz das netzwerk von der
  14. 92 punkte 168 punkt 10.00 23 diese beiden netzwerke können ohne routing schon gar nicht miteinander kommunizieren pakete müssen also von
  15. einem router weitergeleitet werden an dieser stelle greift eine klassischere paket firewall die auf basis von apps & poor's filtert so
  16. könnte eine ssl-verbindung vom nahen ip bereich 192 punkte 168 punkte 1.02 24 in den dmz ip bereich 192 punkten 860 punkt 10.00 / 23 erlaubt werden andersrum dmz
  17. bereich im ladenbereich allerdings könnte untersagt werden sollte also ein server kompromittiert werden befindet sich der angreifer immer noch in der dmz
  18. und kann ohne weiteres nicht weiter ins lan vordringen an dieser stelle verweise ich aber auch gerne noch mal auf mal erklären ihr router video was ja auch
  19. über dem kanal findet da gibt es dann auch noch mal ein kleiner abschnitt zug packet filter firewalls für das korrekte abtrennen der netze ist es unerlässlich
  20. jedes netz an ein separates interface anzuschließen angenommen man schließt lan und dem set an dasselbe interface an in dem ein
  21. switch benutzt wird in denen beide netze gleichzeitig gehen so würde dieses interface ein bridge darstellen sollten angreifer auf diesen switch gelangen
  22. stehen ihnen tür und regel offen in das lan einzufallen da hier keine weiteren schutz ebene greift und die firewall umgangen wird
  23. aus diesem grund werden immer lan switch und dem zetsche als physikalisch getrennte geräte genutzt welche besonderheiten sind bei virtuellen
  24. umgebungen zum beispiel wie i'm very sexy zu beachten ein virtualisierung server streut mit wie switches und eigenen foulards viele
  25. neue faktoren in das bestehende netzwerk mit ein diese phrase und wie switches können nicht von den firewalls die an die dmz
  26. grenzen eingesehen werden der verkehr der in diesem virtuellen netzwerken läuft bleibt den nets teilnehmern außerhalb des
  27. virtualisierung server weitestgehend verborgen auf einem virtualisierung server gibt es meistens allem management netz nicht selten wird auf dem
  28. management konsole auf mittels virtueller maschine die sich auf den bereich seo server selbst befindet zugegriffen
  29. dabei stellt das management es allerdings ein internes netzwerk dar somit ist der virtualisierung server sogenannter halber weise sowohl aus der
  30. dmz als auch aus dem nahen erreichbar bei einem typ 1a weiser ist dieser umstand nicht weiter schlimm da die virtuelle maschinen vom hahn
  31. weise gesteuert und überwacht werden eine vm ist in diesem falle isoliert vom host betriebssystem und kann durch einen explorers nicht auf das host und dessen
  32. netzwerke zugreifen bei einem typ 2 haber weise wie zb virtualbox ist es keinesfalls empfehlenswert den muss in beiden netzen
  33. stehen zu haben da das risiko sehr hoch ist dass das system kompromittiert wird und der angreifer sich somit eine brücke ins
  34. interner laden geschaffen hat so wie switches und fouls gibt es aber in einem anderen video auch noch mal mehr damit sind wir mit diesem thema jetzt
  35. aber durch wenn ihr fragen habt stellt die gerne in den kommentaren wenn euch das video weiter geholfen hatte dann gebt ihm doch gerne einen daumen hoch
  36. während irgendwas nicht so gut war gerne auch konstruktive kritik daumen runter wie er möchte insofern ich bin damit raus und bis
  37. demnächst [Musik]

Zum Nachlesen