Ho un DMZ illimitato che è attualmente impostato con un server web e server di database non critico / non sensibile all'interno. Il server di database ottiene interfacce da due sistemi critici ma non memorizza alcuna informazione critica. Sto pensando che il server di database dovrebbe, almeno, essere dietro a un secondo firewall. La DMZ dovrebbe apparire così:
Internet--Firewall--dmz--webserver--firewall--database server--LAN--Interfaces
È corretto o sto facendo troppo e pensando troppo alla protezione di cui ha bisogno? Inoltre, la connessione al server Web, al server di database e alle interfacce del server di database deve essere SSL o sarebbe semplicemente SSL tra il server di database e le sue interfacce? Sono sempre convinto che una maggiore protezione sia migliore ma sto ricevendo un respingimento e voglio solo un'opinione neutrale.