Qu’est-ce qu’un proxy web public ?
Le rôle d’un serveur proxy est d’agir comme un intermédiaire entre un utilisateur web et le site web qu’il visite, et un proxy web public est un serveur proxy accessible à tous. Les proxies web publics peuvent être utilisés pour dissimuler l’adresse IP de l’utilisateur, contourner des restrictions ou éviter des pare-feu.
Cependant, les proxies web publics ont également leurs inconvénients, tels que le potentiel de surveillance par le fournisseur de proxy. C’est une raison majeure pour laquelle les utilisateurs d’entreprise devraient utiliser une solution sécurisée et native du cloud plutôt que des proxies hérités.
Comprendre les proxies web publics
Le rôle d’un proxy web est de fournir un certain niveau de confidentialité à une extrémité d’une session de navigation web. Certains proxies sont déployés pour protéger les utilisateurs, tandis que d’autres peuvent être conçus pour protéger les serveurs d’une organisation contre l’Internet public. Les proxies web publics sont librement accessibles à quiconque sur Internet et acheminent le trafic via un serveur externe. Ils sont couramment utilisés pour contourner le géoblocage, les restrictions de contenu ou les pare-feu de base filtrant uniquement sur l’adresse IP source.
Cependant, bien que ces systèmes fournissent théoriquement de l’anonymat, ils ne dissimulent que l’identité de l’utilisateur par rapport au site web cible. Le fournisseur de proxy, en revanche, a une visibilité sur tout le trafic acheminé à travers lui, ce qui lui permet de dresser un tableau beaucoup plus complet des habitudes de navigation d’un utilisateur.
Définition et fonction de base
Un proxy web public est un serveur conçu pour agir comme un intermédiaire pour la navigation web. Il est accessible au public et utilisé pour dissimuler l’adresse IP source. Cela permet aux utilisateurs de contourner le géoblocage et les restrictions de contenu et offre un certain degré de confidentialité.
Souvent, ces proxies sont accessibles via des sites web ou des extensions de navigateur et ne nécessitent pas d’authentification. Ils sont souvent confondus avec des réseaux privés virtuels (VPN), qui cryptent le trafic réseau entre l’utilisateur et le proxy, protégeant ainsi contre l’écoute clandestine.
Comment les proxies publics diffèrent des proxies privés ou d’entreprise
À un niveau élevé, les proxies web publics jouent un rôle similaire à celui des proxies d’entreprise ou privés. Ils agissent comme un intermédiaire entre l’utilisateur web et le serveur, offrant un niveau de protection de la vie privée.
Cependant, les proxys privés et d’entreprise intègrent généralement diverses fonctionnalités de sécurité que les proxys web publics n’ont pas. Ceux-ci incluent :
- Authentification des utilisateurs et gestion des accès
- Chiffrement
- Inspection du trafic et application des politiques
- Journalisation et surveillance
Cela fait une différence profonde dans les efforts de sécurité et de conformité d’une organisation. Avec un proxy public, une organisation peut obtenir une certaine protection de la vie privée et contourner les restrictions géographiques au prix de la surveillance par le fournisseur de proxy. Un proxy d’entreprise, en revanche, fournit une visibilité sur tout le trafic qui le traverse, en conformité avec les politiques de sécurité et les exigences réglementaires.
Risques et limitations des proxys web publics
Les proxys web publics peuvent être pratiques et offrir de nombreuses fonctionnalités d’un proxy que l’utilisateur final désire. Cependant, ils présentent également des inconvénients significatifs en termes de sécurité, de performance et de conformité réglementaire, c’est pourquoi ils sont largement obsolètes dans les environnements d’entreprise.
Risques de sécurité (journalisation, injection de logiciels malveillants)
La plupart des proxys web publics ne sont pas configurés pour tunneliser le trafic HTTPS, ce qui casse la connexion HTTPS. Cela peut être réalisé soit en ne prenant en charge que le trafic HTTP, soit en permettant à l’utilisateur d’établir une connexion HTTPS uniquement avec le proxy lui-même, et non avec la page web cible. En conséquence, ils ont une visibilité et un contrôle complets sur le contenu web qui les traverse.
Les proxys web publics sont généralement gratuits, ce qui signifie qu’ils doivent gagner de l’argent d’une manière ou d’une autre. Souvent, ils y parviennent en suivant et en vendant des données utilisateur ou en injectant des publicités ou des scripts dans le contenu des pages. Les cybercriminels peuvent également créer de faux sites proxy dans le but de récolter des identifiants ou d’injecter des logiciels malveillants dans le contenu des pages web légitimes. Étant donné que les utilisateurs ont peu ou pas de visibilité sur l’entité gérant le proxy, il est difficile de déterminer si celui-ci est légitime ou ce qu’il fait avec les données à sa disposition.
Pièges de fiabilité et de performance
Les proxys web gratuits sont des services partagés disponibles pour quiconque sur Internet. Ils peuvent souffrir de performances médiocres, telles que la latence ou des délais d’attente, pour diverses raisons, notamment :
- Surcharge de trafic
- Liste noire d’adresses IP par des services courants et populaires
- Ralentissement de la bande passante
En conséquence, la performance d’un proxy web gratuit peut ne pas répondre aux besoins des entreprises. En revanche, un service payant basé sur le cloud peut s’adapter à la demande et optimiser la performance et la latence du réseau.
Préoccupations en matière de conformité et de visibilité
Les proxys web publics n’offrent aucune visibilité ou journalisation centralisée, sauf pour le fournisseur de proxy. Cela peut menacer la conformité d’une organisation avec des réglementations telles que le RGPD, la HIPAA et le PCI DSS. De plus, les entreprises utilisant des proxys publics sont exposées à une perte de données potentielle, à l’informatique fantôme et à une incapacité à appliquer efficacement les politiques d’accès.
Proxy vs. Secure Web Gateway SASE
Les entreprises peuvent adopter des proxys web publics pour atteindre divers objectifs, mais ce ne sont certainement pas la seule option pour y parvenir. Certaines options alternatives qui répondent à de nombreux besoins similaires mais qui traitent les principales limitations des proxys web incluent les passerelles web sécurisées (SWG) et le Secure Access Service Edge (SASE).
Qu’est-ce qu’une passerelle web sécurisée (SWG) ?
Une SWG est une solution de sécurité réseau conçue pour protéger les utilisateurs contre les menaces basées sur le web, telles que les pages de phishing et les logiciels malveillants. Comme un proxy, tout le trafic web passe par la SWG, mais une SWG effectue une inspection pour filtrer les URL, scanner les logiciels malveillants et mettre en œuvre la prévention des pertes de données (DLP).
Les SWG sont conçues pour les utilisateurs d’entreprise et mettent en œuvre une visibilité approfondie, un contrôle d’accès, une application des politiques et une journalisation. Elles sont souvent proposées en tant que services basés sur le cloud ou via des points de présence (PoP) en périphérie pour résoudre d’éventuels problèmes de performance réseau. En revanche, les proxys publics manquent de visibilité et de fonctionnalités de sécurité et peuvent être submergés par trop de trafic.
Comment le SASE intègre la fonctionnalité de proxy et l’étend
Une plateforme SASE regroupe plusieurs capacités de sécurité et de réseau en une seule solution de sécurité native dans le cloud. Cela inclut SWG ainsi que le pare-feu en tant que service (FWaaS), l’accès réseau Zero Trust (ZTNA), le courtier de sécurité d’accès au cloud (CASB) et le réseau étendu défini par logiciel (SD-WAN).
Avec le SASE, tout le trafic d’entreprise passe par un PoP SASE pour inspection – y compris le support pour l’inspection TLS – et l’application des politiques en route vers sa destination. Cela permet à une organisation d’appliquer de manière cohérente des politiques de sécurité à l’échelle de l’entreprise et améliore la visibilité, la sécurité et la performance, en particulier pour le travail hybride et le BYOD.
FAQ sur le proxy web public
Les proxys web publics peuvent-ils chiffrer des données ?
Bien que les proxys web publics puissent créer des tunnels pour le trafic HTTPS et préserver le chiffrement, la majorité ne le font pas. Au lieu de cela, ils ne prennent généralement en charge que le trafic HTTP ou chiffrent le trafic uniquement entre l’utilisateur et le proxy lui-même.
Les proxies publics sont-ils légaux à utiliser ?
Dans la plupart des pays, la légalité de l’utilisation d’un proxy dépend du cas d’utilisation, donc l’utiliser pour contourner le géoblocage peut être légal, mais l’utiliser pour des fraudes ne l’est certainement pas. Pour les entreprises, l’utilisation de proxies web pourrait permettre des activités illégales et créer une responsabilité légale, et pourrait rendre l’organisation non conforme aux exigences réglementaires.
Les entreprises peuvent-elles utiliser des proxies publics en toute sécurité ?
Les proxies publics ne sont pas conçus pour des cas d’utilisation d’entreprise, et ils manquent de fonctionnalités clés telles que l’authentification, le contrôle des politiques et la surveillance. Une meilleure solution est une plateforme SWG ou SASE, comme Cato, qui offre ces fonctionnalités de sécurité critiques.
Comment une organisation peut-elle se défaire des proxies publics ?
Pour commencer, l’organisation devrait effectuer un audit de sécurité pour déterminer l’utilisation actuelle des proxies publics et les cas d’utilisation qu’ils prennent en charge. À partir de là, l’entreprise peut déterminer si une solution SWG ou une solution SASE tout-en-un est la meilleure option pour son cas d’utilisation.
Pourquoi migrer d’un proxy web public a du sens
Les proxies web publics offrent des fonctionnalités utiles, mais ils introduisent de nombreux risques de sécurité et manquent de fonctionnalités clés pour les entreprises, telles que la visibilité du réseau, le contrôle et la conformité réglementaire. Passer à une alternative sécurisée conçue pour répondre aux besoins des entreprises — comme Cato SASE Cloud — résout ces problèmes et répond mieux aux besoins des environnements de travail modernes, qui peuvent avoir besoin de prendre en charge le travail hybride ou le BYOD.
Découvrez comment Cato Networks élimine les proxies hérités avec une plateforme SASE unifiée. Demandez une démo pour découvrir un accès web moderne et sécurisé.
This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.