Un forward proxy se situe entre l'appareil de l'utilisateur et l'internet public. Tout le trafic de navigation sur le web est acheminé par le serveur proxy, qui l'inspecte et applique les politiques de sécurité et d'utilisation acceptable de l'entreprise. Si le trafic est approuvé, le mandataire l'envoie à sa destination au nom du client et effectue les mêmes actions pour les réponses éventuelles. Nous verrons ici ce qu'est un proxy avancé et ce qui en fait un élément important de l'architecture de sécurité web d'une organisation.
Lorsqu'une machine utilisateur est configurée, les informations relatives au proxy peuvent être configurées dans le navigateur web. Il s'agit notamment de spécifier l'adresse IP et le numéro de port où fonctionne le proxy. Si un proxy est configuré, la machine de l'utilisateur enverra tout le trafic web au proxy.
Lorsqu'un forward proxy reçoit une requête, il peut vérifier que son contenu est conforme aux politiques de l'entreprise. Par exemple, une entreprise peut bloquer le trafic vers certains domaines connus pour être malveillants ou inappropriés au travail. Si la demande est approuvée, le proxy la transmet au serveur au nom de l'utilisateur.
Si la demande déclenche une réponse, celle-ci sera envoyée au proxy de transfert et non à l'ordinateur de l'utilisateur. Cela permet au proxy d'inspecter la réponse pour détecter tout contenu potentiellement malveillant ou inapproprié avant de l'envoyer à l'ordinateur de l'utilisateur.
Un forward proxy offre de nombreux avantages à une organisation et à ses utilisateurs, notamment les suivants :
Les serveurs mandataires permettent d'inspecter les demandes de navigation Internet sortantes des employés et leurs réponses. Cette visibilité peut être utilisée pour atteindre différents objectifs de sécurité de l'entreprise, notamment les suivants :
Les proxys de transfert et les pare-feu sont tous deux conçus pour inspecter et bloquer le trafic circulant à la frontière d'un réseau. Ils présentent toutefois quelques différences essentielles :
Un proxy web est un élément important d'une architecture de sécurité web, mais des solutions supplémentaires sont nécessaires pour sécuriser une organisation et ses utilisateurs. Cependant, le déploiement d'une gamme de produits de sécurité ponctuelle peut rapidement aboutir à une architecture de sécurité complexe, tentaculaire et inutilisable.
Les solutions Secure Access Service Edge (SASE) intègrent un ensemble complet de solutions de sécurité réseau dans une offre unique basée sur le cloud. Grâce à SASE, les entreprises peuvent sécuriser la navigation web de leurs employés, quel que soit l'endroit où ils se trouvent, ce qui est inestimable à l'ère de l'augmentation du travail à distance.
Pour en savoir plus sur ce qu'il faut rechercher dans une solution SASE, inscrivez-vous à une démo gratuite.