Sperando che questo non sia un problema di nessuno dei database correlati / domande DMZ, ma non credo che nessuno di loro abbia risposto alla mia domanda sufficientemente.
Assumi il seguente
- Un server Web viene utilizzato per scopi intranet e Internet
- Il sistema sopra richiede sincronizzazione attiva delle directory, ma non è necessariamente compatibile con AD LDS
- La suddetta applicazione Web deve quindi eseguire ricerche dal database AD per l'integrazione con Active Directory.
Ora, sono abbastanza sicuro che la seguente topologia sarebbe l'ideale (osservando ogni | rappresenta un firewall). Correggimi se sbaglio, ma questa topologia impedisce a DMZ di interagire sempre con la rete sicura e mantiene il database fuori dalla DMZ.
INTERNET <-> | <-> DMZ <-> | <-> Database Zone <-> | Trusted Network
Ora, supponendo che quello che ho detto sopra sia vero, e se una società non avesse la capacità di un approccio a 3 firewall? Il rischio più grande sarebbe quello di mettere il server database nella DMZ o mantenerlo nella rete affidabile con regole firewall specifiche che consentono l'accesso alla rete attendibile?