Het LAN met een DMZ tegen aanvallen beschermen
Elk bedrijf dat een eigen mailserver beheert of een website host, heeft hetzelfde probleem: computers die web- of mailservices aanbieden, moeten via het internet bereikbaar zijn. Tegelijkertijd hebben medewerkers vanaf het LAN (Local Area Network) snelle toegang nodig tot deze bronnen. Het opereren binnen hetzelfde netwerk brengt een groot veiligheidsrisico met zich mee. Web-, mail-, DNS- of proxyservers die toegang tot het publieke netwerk moeten hebben, bieden hackers riante mogelijkheden voor aanvallen. Wanneer deze "bastion hosts" direct met het LAN zijn verbonden, bestaat het risico dat een corrupte server het gehele bedrijfsnetwerk schade toebrengt. Een demilitarized zone, ook wel een perimeter netwerk genoemd, waarin kwetsbare servers kunnen worden uitbesteed, lost dit dilemma op.