非武装地帯のこと。もともとは軍事用語。
ネットワークで使われる場合、自己の管理下にありながら、インターネットに直接接続されているものをいう。即ち、ファイアウォールなどによって隔離されていないネットワークのこと。
外部からアクセスする必要のあるWebサーバ、DNSサーバ、メールサーバなどがこのネットワークトポロジに置かれる。
サーバをファイアウォール内部に設置すると安全だが、外部からアクセス出来なくなってしまうため、外部に広く公開するサーバはファイアウォールの外側(DMZ)に置くか、NATeを利用する。
元来、DMZを守るのはそのサーバ自身の設定に依存していたが、現在では、多くのルータ等がDMZを守るセキュリティポリシを設定するための機能を持つ。