Conexión a red SARA. ¿red DMZ, o red interna?
-
- PreparaTIC XIX
- Mensajes: 283
- Registrado: 10 Dic 2006, 11:33
- Ubicación: Madrid
- Agradecido: 0
- Agradecimiento recibido: 0
Conexión a red SARA. ¿red DMZ, o red interna?
¿Dónde se hace la conexión con la red SARA? Desde la DMZ, o detrás del segundo FW con el servidor de aplicaciones, etc?
Gracias por las respuestas.
Gracias por las respuestas.
- Kowalski
- PreparaTIC XIX
- Mensajes: 199
- Registrado: 26 May 2009, 15:34
- Agradecido: 0
- Agradecimiento recibido: 0
Re: Conexión a red SARA. ¿red DMZ, o red interna?
No se si por Internet se puede, pero me suena bastante raro. Lo normal es acceder a través de la intranet ministerial, detrás de la segunda línea de firewalls.
-
- PreparaTIC XIX
- Mensajes: 283
- Registrado: 10 Dic 2006, 11:33
- Ubicación: Madrid
- Agradecido: 0
- Agradecimiento recibido: 0
Re: Conexión a red SARA. ¿red DMZ, o red interna?
Ok. Eso pensaba yo también.
Y... ¿en el caso de poner un esquema con 3 FW?
Yo creo que pondría la conexión también en el segundo segmento de red, aislado de los datos. ¿Qué pensais?
Y... ¿en el caso de poner un esquema con 3 FW?
Yo creo que pondría la conexión también en el segundo segmento de red, aislado de los datos. ¿Qué pensais?
Código: Seleccionar todo
Internet
|
FW 1 DMZ
|
FW2 Aplicaciones, cms....
|
FW3 Gestores de base de datos y almacenamiento
-
- PreparaTIC XIX
- Mensajes: 80
- Registrado: 02 May 2007, 13:21
- Agradecido: 0
- Agradecimiento recibido: 0
Re: Conexión a red SARA. ¿red DMZ, o red interna?
eszer escribió:Ok. Eso pensaba yo también.
Y... ¿en el caso de poner un esquema con 3 FW?
Yo creo que pondría la conexión también en el segundo segmento de red, aislado de los datos. ¿Qué pensais?Código: Seleccionar todo
Internet | FW 1 DMZ | FW2 Aplicaciones, cms.... | FW3 Gestores de base de datos y almacenamiento
Coincido con vuestras opiniones (en el 2 nivel de FWs), pero se me plantea una duda: ¿en qué situaciones / condiciones meteríais un tercer nivel de FWs y en cuales no? ¿En función de la criticidad de los datos a proteger o por alguna otra razón?
-
- PreparaTIC XIX
- Mensajes: 283
- Registrado: 10 Dic 2006, 11:33
- Ubicación: Madrid
- Agradecido: 0
- Agradecimiento recibido: 0
Re: Conexión a red SARA. ¿red DMZ, o red interna?
Yo siempre lo hago en dos niveles.
Supongo que sólo pondré un tercero en caso de que lo indique el enunciado, o porque los datos sean ultra críticos, ya sea por LOPD, o por que dejan sin servicio a 1234 cosas.
Supongo que sólo pondré un tercero en caso de que lo indique el enunciado, o porque los datos sean ultra críticos, ya sea por LOPD, o por que dejan sin servicio a 1234 cosas.
- Korea
- Usuario registrado
- Mensajes: 59
- Registrado: 08 Dic 2008, 13:16
- Agradecido: 0
- Agradecimiento recibido: 0
Re: Conexión a red SARA. ¿red DMZ, o red interna?
Y si pones un tercer nivel, ¿cómo distribuyes los datos? Es decir, ¿sería parte del almacenamiento en la segunda MZ y parte en la tercera?