我们的安全专家、数据库管理员、网络团队和基础设施团队都表示可以将数据库服务器与 HTTP 服务器和中间件服务器一起放在DMZ中。
他们的理由:
如果数据库服务器受到威胁(由于不安全的中间层),至少数据库服务器在内部系统之外。如果它在我们的网络内部,那么黑客就可以使用数据库服务器访问其他系统。
他们在说的是:
- 我们不要将中间件服务器放在第二个防火墙后面,而将数据库服务器放在第三个防火墙后面。
- 让我们只使用一个防火墙(HTTP 服务器),以防黑客想要获取我们数据库的敏感数据,至少这是他们所能得到的。
第二个陈述实际上是……逐字逐句。
请注意,此数据库服务器将保存敏感信息,包括银行详细信息。
现在,这些专家对你有意义吗?我是一名软件开发人员,我无法理解他们的逻辑。这就像,“把首饰盒放在屋外,这样强盗就不会费心进去看电视了?”