Bởi isolating bastion host trên một mạng bên ngoài, bạn có thể làm giảm tác động của một break-in trên bastion host. Nó không còn một jackpot tức thời; nó cung cấp cho một kẻ xâm nhập một số truy cập, nhưng không phải tất cả.Với các loại chiếu mạng con kiến trúc đơn giản, có hai kiểm tra bộ định tuyến, mỗi người kết nối với vành đai net. Một nằm giữa vành đai net và mạng nội bộ, và khác nằm giữa vành đai net và mạng bên ngoài (thường Internet). Đột nhập vào mạng nội bộ với kiểu kiến trúc, một kẻ tấn công sẽ phải vượt qua cả hai router. Thậm chí nếu kẻ tấn công bằng cách nào đó đã phá vỡ để lưu trữ bastion, ông vẫn sẽ phải vượt qua các bộ định tuyến trang trí nội thất. Có là không có điểm dễ bị tổn thương duy nhất mà sẽ thỏa hiệp các mạng nội bộ.Một số trang web đi xa như vậy tạo ra một loạt lớp rào lưới giữa thế giới bên ngoài và mạng lưới nội thất của họ. Ít đáng tin cậy và dễ bị tổn thương hơn các dịch vụ được đặt trên lưới bên ngoài vành đai, fathest từ mạng nội thất. Ý tưởng là kẻ tấn công đã phá vỡ vào một máy tính trên một chu vi bên ngoài net sẽ có một thời gian khó, thành công tấn công nội bộ máy vì các lớp bổ sung của an ninh giữa mạng nội bộ và bên ngoài vành đai. Điều này chỉ đúng nếu có thực sự là một số ý nghĩa cho các lớp khác nhau, Tuy nhiên; Nếu hệ thống lọc giữa mỗi lớp cho phép những điều tương tự giữa tất cả các lớp, các lớp bổ sung không cung cấp bất kỳ an ninh bổ sung.
đang được dịch, vui lòng đợi..
