Soy un desarrollador de software con poco conocimiento de seguridad de red y casi ningún conocimiento de la arquitectura de red actual para el entorno en el que trabajo. Si tuviera alguno, no querría divulgar ninguna información, ya que podría ser un riesgo de seguridad. . Actualmente, la política de la compañía evita cualquier comunicación del servidor fuera de nuestra red. A medida que cambian las necesidades, busco una forma de transmitir a la administración que exista un enfoque alternativo seguro y confiable que permita que un servidor web externo se comunique con un servidor interno y viceversa.
Supongo que la ruta de tener un servidor de la empresa en la DMZ era evitar los problemas de no tener acceso remoto y no ser gobernado por el equipo de la red de la empresa. El enfoque deseado es posiblemente utilizar un servicio de terceros, como a través de un servicio en la nube, y así obtener el control sobre nuestras propias implementaciones.
Un enfoque alternativo que fue sugerido por un par para tener un servidor en la DMZ fue permitir solo la comunicación con el protocolo HTTP, bloquear todos los puertos pero 80 (no estoy seguro si está en el servidor y / o firewall) y solo permitir GET y Verbos POST.
Por favor, ilumíneme con las posibilidades, inquietudes, efectos secundarios, sugerencias y enfoques alternativos para lograr la capacidad de permitir que un servidor externo se comunique internamente y viceversa que no involucre una DMZ. No utilice un enlace a un PDF de 500 páginas como respuesta, a menos que se proporcione como referencia con algún detalle.
Gracias de antemano!