Un forward proxy si colloca tra il dispositivo dell'utente e l'Internet pubblico. Tutto il traffico di navigazione web viene instradato attraverso il server proxy, che lo ispeziona e applica le politiche aziendali di sicurezza e di utilizzo accettabile. Se il traffico è approvato, il proxy lo invia a destinazione per conto del cliente ed esegue le stesse azioni per eventuali risposte. Qui discutiamo di cosa sia un forward proxy e di cosa lo renda un componente importante dell'architettura di sicurezza web di un'organizzazione.
Quando viene configurato un computer utente, le informazioni sul proxy possono essere configurate all'interno del browser web. Questo include l'indicazione dell'indirizzo IP e del numero di porta in cui opera il proxy. Se è configurato un proxy, la macchina utente invierà tutto il traffico web al proxy.
Quando un forward proxy riceve una richiesta, può ispezionare il suo contenuto per verificarne la conformità con le politiche aziendali. Ad esempio, un'azienda può bloccare il traffico verso determinati domini che sono noti per essere dannosi o inappropriati per il lavoro. Se la richiesta è approvata, il proxy la inoltra al server per conto dell'utente.
Se la richiesta genera una risposta, questa sarà inviata al proxy di inoltro, non al computer dell'utente. Ciò consente al proxy di ispezionare la risposta per verificare la presenza di contenuti potenzialmente dannosi o inappropriati prima di inviarla al computer dell'utente.
Un forward proxy offre numerosi vantaggi all'organizzazione e ai suoi utenti, tra cui i seguenti:
I forward proxy offrono la possibilità di ispezionare le richieste di navigazione web in uscita dei dipendenti e le relative risposte. Questa visibilità può essere utilizzata per raggiungere diversi obiettivi di sicurezza aziendale, tra cui i seguenti:
I forward proxy e i firewall sono entrambi progettati per ispezionare e bloccare il traffico che scorre su un confine di rete. Tuttavia, presentano alcune differenze fondamentali:
Un proxy web è un componente importante di un'architettura di sicurezza web, ma sono necessarie altre soluzioni per proteggere un'organizzazione e i suoi utenti. Tuttavia, l'implementazione di una serie di prodotti di sicurezza puntuali può portare rapidamente a un'architettura di sicurezza complessa, dispersiva e inutilizzabile.
Le soluzioni Secure Access Service Edge (SASE) integrano uno stack completo di soluzioni di sicurezza di rete in un'unica offerta basata sul cloud. Con SASE, le aziende possono proteggere la navigazione web dei dipendenti indipendentemente dalla loro posizione, il che è prezioso nell'era del crescente lavoro a distanza.
Per saperne di più su cosa cercare in una soluzione SASE, si registri per una demo gratuita.