Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FCC 2014
Segurança da InformaçãoDMZ (DeMilitarized Zone)
- Código
- fc009118
- Banca
- FCC
- Órgão
- AL-PE
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista Legislativo - Infraestrutura
Uma indústria de computadores está criando uma série de sistemas de informação para gestão de compras, os quais deverão ser acessados por fornecedores via web para trocas de informações sobre necessidades de reposição de estoques, transmissão de pedidos de compra e acompanhamento do suprimento. Esses sistemas, que estão em uma extranet (rede baseada na Internet com objetivo de comunicação entre redes de parceiros de negócios), terão interfaces com sistemas de gestão financeira interna da empresa. Para prover segurança a este cenário, é necessário adotar .
- Auma arquitetura na qual esses sistemas fiquem na mesma rede física e lógica dos demais servidores corporativos, pois as informações de compras deverão ser integradas com lançamentos de contas a pagar e outros sistemas de gestão financeira da indústria.
- Buma topologia com um filtro único de pacote em um único ponto da rede, tratando todos os pacotes da Internet e da extranet.
- Cuma DMZ, que é um software de proteção capaz de distinguir os pacotes que chegarão e irão para as extranets dos fornecedores, dos demais pacotes da Internet.
- Duma DMZ, que é um hardware de proteção capaz de distinguir os pacotes que chegarão e irão para as extranets dos fornecedores, dos demais pacotes da Internet.
- Ezonas de segurança por firewall, criando uma DMZ para a extranet na qual ocorrerá a comunicação com os fornecedores.