フォワードプロキシは、ユーザーデバイスとパブリックインターネットの間に配置されます。 すべての Web 閲覧トラフィックはプロキシ サーバー経由でルーティングされ、 プロキシ サーバーはそれを検査し、企業のセキュリティと利用規定を適用します。 トラフィックが承認されると、プロキシはクライアントに代わってトラフィックを宛先に送信し、応答に対して同じアクションを実行します。 ここでは、フォワードプロキシとは何か、そしてフォワードプロキシが組織のWebセキュリティアーキテクチャの重要なコンポーネントである理由について説明します。
ユーザーマシンがセットアップされると、Webブラウザ内でプロキシ情報を構成できます。 これには、プロキシが動作しているIPアドレスとポート番号の指定が含まれます。 プロキシが構成されている場合、ユーザーマシンはすべてのWebトラフィックをプロキシに送信します。
フォワード プロキシは、要求を受信すると、そのコンテンツが企業ポリシーに準拠しているかどうかを検査できます。 たとえば、企業は、悪意のあるドメインや業務に適さないことがわかっている特定のドメインへのトラフィックをブロックする場合があります。 要求が承認されると、プロキシはユーザーに代わって要求をサーバーに転送します。
要求によって応答がトリガーされた場合、応答はユーザーのコンピューターではなくフォワード プロキシに送信されます。 これにより、プロキシは、ユーザーのコンピューターに送信する前に、悪意のあるコンテンツや不適切なコンテンツの可能性について応答を検査できます。
フォワードプロキシは、組織とそのユーザーに次のような多くの利点をもたらします。
フォワードプロキシは、従業員のアウトバウンドWebブラウジングリクエストとその応答を検査する機能を提供します。 この可視性は、次のようなさまざまなエンタープライズ セキュリティの目標を達成するために使用できます。
フォワードプロキシと ファイアウォール はどちらも、ネットワーク境界を通過するトラフィックを検査およびブロックするように設計されています。 ただし、いくつかの重要な違いがあります。
Web プロキシは Web セキュリティ アーキテクチャの重要なコンポーネントですが、組織とそのユーザーを保護するには追加のソリューションが必要です。 しかし、さまざまなポイントセキュリティ製品を導入すると、すぐに複雑で無秩序に広がり、使い物にならないセキュリティアーキテクチャになってしまいます。
セキュア アクセス サービス エッジ (SASE) ソリューションは、ネットワーク セキュリティ ソリューションのフル スタックを 1 つのクラウドベースの製品に統合します。 SASEを使用すると、企業は場所に関係なく従業員のWebブラウジングを保護でき、リモートワークが増加する時代には非常に貴重です。
SASEソリューションに求められるものの詳細については、 無料のデモにご登録ください。