Um proxy de encaminhamento fica entre o dispositivo do usuário e a Internet pública. Todo o tráfego de navegação na web é roteado através do servidor proxy, que o inspeciona e aplica políticas corporativas de segurança e uso aceitável. Se o tráfego for aprovado, o proxy o envia ao seu destino em nome do cliente e executa as mesmas ações para quaisquer respostas. Aqui discutimos o que é um proxy de encaminhamento e o que o torna um componente importante da arquitetura de segurança da Web de uma organização.
Quando a máquina de um usuário é configurada, as informações do proxy podem ser configuradas no navegador da web. Isso inclui a especificação do endereço IP e do número da porta onde o proxy está operando. Se um proxy estiver configurado, a máquina do usuário enviará todo o tráfego da web para o proxy.
Quando um proxy forward recebe uma solicitação, ele pode inspecionar seu conteúdo quanto à conformidade com as políticas corporativas. Por exemplo, uma empresa pode bloquear o tráfego para determinados domínios que são conhecidos por serem maliciosos ou inadequados para o trabalho. Se a solicitação for aprovada, o proxy a encaminha ao servidor em nome do usuário.
Se a solicitação disparar uma resposta, ela será enviada ao proxy de encaminhamento e não ao computador do usuário. Isso permite que o proxy inspecione a resposta em busca de conteúdo potencialmente malicioso ou impróprio antes de enviá-la ao computador do usuário.
Um proxy de encaminhamento oferece vários benefícios para uma organização e seus usuários, incluindo os seguintes:
Os proxies diretos fornecem a capacidade de inspecionar as solicitações de navegação na Web de saída dos funcionários e suas respostas. Essa visibilidade pode ser usada para atingir diversos objetivos de segurança empresarial diferentes, incluindo os seguintes:
Os proxies de encaminhamento e firewall são projetados para inspecionar e bloquear o tráfego que flui através dos limites da rede. No entanto, eles têm algumas diferenças importantes:
Um proxy web é um componente importante de uma arquitetura de segurança web, mas são necessárias soluções adicionais para proteger uma organização e seus usuários. No entanto, a implantação de uma variedade de produtos de segurança pontuais pode resultar rapidamente em uma arquitetura de segurança complexa, extensa e inutilizável.
As soluções Secure Access Service Edge (SASE) integram uma pilha completa de soluções de segurança de rede em uma única oferta baseada em nuvem. Com o SASE, as empresas podem proteger a navegação dos funcionários na Web, independentemente da sua localização, o que é inestimável na era do aumento do trabalho remoto.
Para saber mais sobre o que procurar em uma solução SASE, inscreva-se para uma demo gratuita.