DMZとは?

DMZとは?

📅 最終更新:2026年7月31日

【読み方】

ディー・エム・ゼット

【英語表記】
DMZ
(Demilitarized Zone)

【一般的な意味】

“DMZ(Demilitarized Zone)”とは、インターネットと社内ネットワークの間に設けられる中間ネットワーク領域です。

DMZは日本語で「非武装地帯」と訳されます。本来は国境付近で軍事活動を行わない区域を意味しますが、サイバーセキュリティでは、外部へ公開するサーバーを社内ネットワークから分離して配置するための領域を指します。

              🌐 Internet
                   │
                   ▼
        ┌─────────────────┐
        │  Firewall①      │
        └─────────────────┘
                   │
    ╔════════════════════════════╗
    ║            DMZ             ║
    ║ (公開サーバー配置エリア)   ║
    ║                            ║
    ║  🌍 Web Server             ║
    ║  📧 Mail Server            ║
    ║  🌐 DNS Server             ║
    ║  🛡 WAF                    ║
    ║  🔀 Reverse Proxy          ║
    ╚════════════════════════════╝
                   │
                   ▼
        ┌─────────────────┐
        │  Firewall②      │
        └─────────────────┘
                   │
                   ▼
  🏢 Internal Network(社内ネットワーク)
      ・Active Directory
      ・File Server
      ・Database
      ・Client PCs

例えば、

  • Webサーバー
  • メールサーバー
  • DNSサーバー
  • リバースプロキシ
  • WAF

など、インターネットからアクセスされるサーバーがDMZに配置されることが一般的です。

仮にDMZ上のサーバーがサイバー攻撃によって侵害された場合でも、DMZと社内ネットワークの間に設けられたファイアウォールなどの防御機構によって、被害が社内ネットワークへ広がるリスクを低減できます。

そのためDMZは、「公開する必要があるシステム」と「守るべき社内システム」を分離するための重要なセキュリティ設計の一つとなっています。

【ネット探検ラボでは】

ネット探検ラボでは、DMZを“「会社の応接室」”として考えています。

会社へ初めて来たお客様を、いきなり執務室や機密資料のある部屋へ案内することはありません。

まずは受付を済ませ、応接室で打ち合わせを行います。

DMZも同じです。

インターネットから来た利用者は、まずDMZに設置されたWebサーバーやメールサーバーへ接続します。

その先にある社内ネットワークは、さらに厳重に保護されており、必要な通信だけが許可されます。

万が一、応接室でトラブルが起きても、社内全体へ被害が広がらないようにする――それがDMZの役割です。

ネット探検ラボでは、DMZとは「外部の人を迎えるための応接室」であり、社内の重要な情報やシステムを守るための緩衝地帯であると考えています。

コメント

タイトルとURLをコピーしました