Definea.es

InicioTecnología › Red Perimetral

Qué es Red Perimetral: definición, ejemplo y uso en España

Red Perimetral — definición y uso en España Red Perimetral — concepto clave en tecnología Red Perimetral — ejemplo real en España

Definición de Red Perimetral

Una red perimetral, conocida habitualmente por sus siglas en inglés DMZ (demilitarized zone), es una subred aislada qué se sitúa entre internet y la red interna de una organización, alojando los servicios qué deben ser accesibles desde el exterior —servidores web, de correo o proxies inversos— sin exponer directamente los sistemas internos sensibles. La arquitectura típica coloca dos firewalls: uno entre internet y la DMZ, y otro entre la DMZ y la red interna, de forma qué si un atacante compromete un servidor expuesto en la DMZ, no obtiene acceso directo a bases de datos ni estaciones de trabajo internas sin superar una segunda barrera.

Qué significa Red Perimetral en palabras simples

Es como el vestíbulo de seguridad de un edificio: una zona intermedia donde se colocan los servicios qué necesitan estar visibles desde internet (una web, un servidor de correo) para qué, si alguien consigue entrar ahí, no llegue directamente al resto de la oficina, qué queda protegida detrás de una segunda puerta.

Cómo se aplica Red Perimetral en la práctica

Una empresa qué expone un servidor de correo y un portal web al público los sitúa en la DMZ, separados por firewall tanto de internet como de la red interna donde están los servidores de nóminas y los puestos de los empleados, de modo qué un compromiso del servidor web no da acceso automático a esos sistemas críticos.

Preguntas frecuentes sobre Red Perimetral

¿Qué diferencia hay entre una DMZ y un simple firewall?

Un firewall filtra tráfico entre dos redes, mientras qué la DMZ es una arquitectura completa qué añade una tercera zona intermedia con sus propias reglas, de forma qué ningún servicio expuesto queda directamente conectado a la red interna.

¿Qué tipo de servicios se colocan normalmente en una DMZ?

Los qué necesitan ser accesibles desde fuera de la organización: servidores web públicos, servidores de correo entrante, VPN gateways o proxies inversos, nunca bases de datos con información sensible.

¿Sigue siendo necesaria una DMZ en entornos cloud?

El concepto se mantiene aunque cambie de forma: en la nube se implementa con subredes públicas y privadas, grupos de seguridad y balanceadores qué cumplen el mismo papel de aislar lo expuesto a internet de lo qué no debe estarlo.

Términos relacionados en Tecnología

Ajuste Fino De Modelos Kernel del Sistema Operativo API De Terceros Criptografía Poscuántica Infraestructura como Código (IaC) Incrustación Vectorial