Oltre alla risposta di Rory. In questi giorni la tua rete può essere suddivisa in diverse zone. Queste zone sono separate l'una dall'altra usando i firewall e spesso hanno misure aggiuntive come IPS / IDS nei punti di demarcazione. Se ti stai chiedendo perché dovresti migliorare ulteriormente le cose, è per la semplice ragione della classificazione dei dati o dell'uso commerciale.
Ad esempio, se si sta utilizzando una rete bancaria, può essere opportuno separare le zone di gestione della rete, le zone degli sviluppatori, le zone utente, le zone di traffico dei pagamenti, le zone di negoziazione e le zone di connettività SWIFT. Alcune banche si spingono ancora oltre e separano il loro personale tra loro, ad esempio indagini sulle frodi, audit interni, corporate banking, operazioni bancarie al dettaglio, ...
L'impilamento dei firewall non ti rende più sicuro, ma ti consente di esporre solo determinati servizi su determinate reti. L'arte della zonizzazione del firewall garantisce che le cose non diventino eccessivamente complesse, ma mantengano comunque un ampio controllo.