Bonjour,
Il y a quelque chose que je ne comprend pas bien dans la notion de DMZ.
Prenons l'exemple du partage de fichier. Des utilisateurs partagent des fichiers dans un réseau local. Ils souhaitent pouvoir consulter l'ensemble de leurs fichiers depuis l'extérieur. Je vais devoir installer un serveur dans la DMZ. Ce serveur contiendra les mêmes données que le serveur local. Par défaut on peut considérer que la DMZ est plus vulnérable que la zone local, que les données sont accessibles aux hackers confirmés. La DMZ permet donc de rendre des données accessible depuis l'extérieur tout en préservant l'intégrité du réseau local, mais elle ne protége pas complétement la confidentialités des données. Biensure l'accès à la DMZ peut-être bien protégé (VPN).
Je ne pense pas que ce que j'écris soit faux (surtout reprennez moi si c'est le cas). En faite je me pose des questions sur l'architecture à mettre en place dans ce cas. Problème théorique de la confidentialité (théorique car je n'ai jamais été confronté à un cas similaire mettant en cause des données hautement confidentielles). Problème pratique, la réplication de donnée par exemple. Pour résumé j'aimerai bien avoir des exemples d'application, que certains ont pu mettre en place.
Merci