Tengo problemas de seguridad en una aplicación basada en web. Quiero limitar el acceso a la aplicación solo a las direcciones IP incluidas en la lista blanca. Aquí están mis pensamientos sobre eso:
Para alojar la aplicación yo mismo.
Solo se requiere que la aplicación sea accesible durante el horario de oficina (de 8 am a 4 pm). Usaré un enrutador de Internet para ponerlo en línea para que otras oficinas desde ubicaciones remotas puedan acceder a él. Con esta arquitectura, solo puedo dar acceso a una dirección IP en la lista blanca.
Un desafío que tengo con esto, es la base de datos de seguridad y respaldo. Creo que la base de datos estará más segura en línea que en mi servidor local, por lo que planeo usar un servidor de base de datos en línea y luego otorgar acceso a un solo host (que es la dirección IP estática externa de mi enrutador de Internet).
No he hecho algo como esto antes. Así que mi pregunta es; ¿Cuáles son las consecuencias de esta arquitectura? Además, apreciaré más consejos y sugerencias sobre cómo asegurar y limitar el acceso a esta aplicación.