Un proxy de reenvío se encuentra entre el dispositivo del usuario y la Internet pública. Todo el tráfico de navegación web se enruta a través del servidor proxy, que lo inspecciona y aplica políticas de seguridad corporativa y de uso aceptable. Si se aprueba el tráfico, el proxy lo envía a su destino en nombre del cliente y realiza las mismas acciones para cualquier respuesta. Aquí discutimos qué es un proxy de reenvío y qué lo convierte en un componente importante de la arquitectura de seguridad web de una organización.
Cuando se configura un equipo de usuario, la información del proxy se puede configurar dentro del navegador web. Esto incluye especificar la dirección IP y el número de puerto donde está operando el proxy. Si se configura un proxy, el equipo del usuario enviará todo el tráfico web al proxy.
Cuando un proxy directo recibe una solicitud, puede inspeccionar su contenido para comprobar que cumple con las políticas corporativas. Por ejemplo, una compañía puede bloquear el tráfico a ciertos dominios que se sabe que son maliciosos o inapropiados para el trabajo. Si se aprueba la solicitud, el proxy la reenvía al servidor en nombre del usuario.
Si la solicitud desencadena una respuesta, se enviará al proxy de reenvío, no al equipo del usuario. Esto permite que el proxy inspeccione la respuesta en busca de contenido potencialmente malicioso o inapropiado antes de enviarla al equipo del usuario.
Un proxy de reenvío ofrece numerosos beneficios a una organización y sus usuarios, incluyendo los siguientes:
Los proxies de reenvío brindan la capacidad de inspeccionar las solicitudes de navegación web salientes de los empleados y sus respuestas. Esta visibilidad se puede utilizar para lograr varios objetivos de seguridad empresarial diferentes, incluyendo los siguientes:
Tanto los servidores proxy directos como firewall están diseñados para inspeccionar y bloquear el tráfico que fluye a través de un límite de red. Sin embargo, tienen algunas diferencias clave:
Un proxy web es un componente importante de una arquitectura de seguridad web, pero se necesitan soluciones adicionales para proteger una organización y sus usuarios. Sin embargo, la implementación de una gama de productos de seguridad puntual puede resultar rápidamente en una arquitectura de seguridad compleja, extensa e inutilizable.
Las soluciones Secure Access Service Edge (SASE) integran una pila completa de soluciones de seguridad de red en una única oferta basada en la nube. Con SASE, las empresas pueden proteger la navegación web de los empleados independientemente de su ubicación, lo cual es invaluable en la era del aumento del trabajo remoto.
Para obtener más información sobre qué buscar en una solución SASE, regístrese para una demostración gratuita.