นี่เป็นบิตที่แตกต่าง แต่ความปลอดภัยฉันไม่ได้แยกความแตกต่างระหว่างเซิร์ฟเวอร์ภายในและเซิร์ฟเวอร์ภายนอก ไม่ช้าก็เร็วจะมีคนทำผิดพลาดในไฟร์วอลล์ฝ่ายบริหารจะยืนยันว่าเซิร์ฟเวอร์ถูกเปิดเผยเนื่องจากไคลเอนต์สำคัญเบ็ตตีในบัญชีจะได้รับไคลเอนต์ VPN ในเครื่องที่ติดเชื้อที่บ้านของเธอเป็นต้น
ที่กล่าวไว้ว่าเลเยอร์เป็นเพื่อนของคุณและคุณควรขึ้นบัญชีดำเป็นค่าเริ่มต้น
เลเยอร์ - คุณควรมีความปลอดภัยหลายระดับ ตัวอย่างเช่นไฟร์วอลล์ฮาร์ดแวร์และไฟร์วอลล์ซอฟต์แวร์ เหตุผลเหล่านี้มีจุดประสงค์เดียวกัน แต่การมีหลายเลเยอร์ป้องกันความผิดพลาดและลดผลกระทบของเลเยอร์เดียวที่ถูกใช้ประโยชน์
อีกแง่มุมหนึ่งของการฝังรากลึกคือ "homeycombing" ซึ่งเป็นส่วนสำคัญหลาย DMZs ในบางจุดคุณต้องมีระดับความไว้วางใจระหว่างเครื่องของคุณกับผู้ที่เข้าถึงบัญชีของคุณ หากคุณสามารถ จำกัด จุดโต้ตอบเหล่านั้นให้แคบลงคุณสามารถควบคุมการรับส่งข้อมูลที่คุณเชื่อถือได้ทุกจุด ตัวอย่างเช่นหากคุณแยกเซิร์ฟเวอร์อินเตอร์เฟส / แอปออกจากเซิร์ฟเวอร์ฐานข้อมูลคุณจะ จำกัด ระดับความไว้วางใจ หากเซิร์ฟเวอร์แอปของคุณถูกบุกรุกผู้โจมตีเหล่านั้นจะได้รับโครงสร้างพื้นฐานที่น้อยที่สุด (นั่นคือเพื่อที่จะดำเนินการโจมตีต่อไปและพยายามใช้ประโยชน์จากเซิร์ฟเวอร์อื่นของคุณ
โดยทั่วไปแล้วคุณควรปิดทุกอย่างและตามความต้องการ (แม้ว่าจะเป็นเพียงคุณเท่านั้น) เหตุผลสำหรับทุกพอร์ตที่คุณเปิดชื่อผู้ใช้ที่คุณอนุญาตให้เข้าถึงแอพที่คุณติดตั้ง ฯลฯ