6m read

Wat is een openbare webproxy?

Wat vind je hier?

Cato Networks uitgeroepen tot Leader in het Gartner® Magic Quadrant™ 2024 voor Single-Vendor SASE

Download het rapport

De rol van een proxyserver is om als tussenpersoon te fungeren tussen een webgebruiker en de website die zij bezoeken, en een openbare webproxy is een proxyserver die toegankelijk is voor iedereen. Openbare webproxies kunnen worden gebruikt om het IP-adres van de gebruiker te verbergen, beperkingen te omzeilen of firewalls te omzeilen.

Echter, openbare webproxies hebben ook hun nadelen, zoals de mogelijkheid van surveillance door de proxyprovider. Dit is een belangrijke reden waarom zakelijke gebruikers een veilige, cloud-native oplossing zouden moeten gebruiken in plaats van verouderde proxies.

Begrip van openbare webproxies

De rol van een webproxy is om een niveau van privacy te bieden aan één kant van een webbrowse-sessie. Sommige proxies worden ingezet om gebruikers te beschermen, terwijl andere zijn ontworpen om de servers van een organisatie te beschermen tegen het openbare internet. Openbare webproxies zijn vrij toegankelijk voor iedereen op het internet en leiden verkeer via een externe server. Ze worden vaak gebruikt om geoblocking, inhoudsbeperkingen of basisfirewalls die uitsluitend op het bron-IP-adres filteren te omzeilen.

Echter, hoewel deze systemen theoretisch anonimiteit bieden, verbergen ze alleen de identiteit van de gebruiker voor de doelwebsite. De proxyprovider heeft daarentegen zicht op al het verkeer dat erdoorheen wordt geleid, waardoor het een veel completer beeld kan opbouwen van de browsegewoonten van een gebruiker.

Definitie en basisfunctie

Een openbare webproxy is een server die is ontworpen om als tussenpersoon te fungeren voor webbrowse. Het is openbaar toegankelijk en wordt gebruikt om het bron-IP-adres te verbergen. Dit stelt gebruikers in staat om geoblocking en inhoudsbeperkingen te omzeilen en biedt een zekere mate van privacy.

Vaak worden deze proxies benaderd via websites of browserextensies en vereisen ze geen authenticatie. Ze worden vaak verward met virtuele particuliere netwerken (VPN’s), die netwerkverkeer tussen de gebruiker en de proxy versleutelen, ter bescherming tegen afluisteren.

Hoe openbare proxies verschillen van particuliere of zakelijke proxies

Op hoog niveau spelen openbare webproxies een vergelijkbare rol als zakelijke of particuliere proxies. Zij fungeren als een tussenpersoon tussen de webgebruiker en de server, en bieden een niveau van privacybescherming.

Echter, privé- en bedrijfsproxies integreren doorgaans verschillende beveiligingsfuncties die publieke webproxies missen. Deze omvatten:

  • Gebruikersauthenticatie en toegangsbeheer
  • Versleuteling
  • Verkeersinspectie en handhaving van beleid
  • Logging en monitoring

Dit maakt een diepgaand verschil voor de beveiliging en nalevingsinspanningen van een organisatie. Met een publieke proxy kan een organisatie enige privacybescherming bereiken en geo-restricties omzeilen, ten koste van monitoring door de proxyprovider. Een bedrijfsproxy daarentegen biedt inzicht in al het verkeer dat erdoorheen gaat, in overeenstemming met beveiligingsbeleid en wettelijke vereisten.

Risico’s en Beperkingen van Publieke Webproxies

Publieke webproxies kunnen handig zijn en bieden veel van de functies van een proxy die een eindgebruiker wenst. Echter, ze hebben ook aanzienlijke nadelen op het gebied van beveiliging, prestaties en naleving van regelgeving, wat de reden is dat ze grotendeels verouderd zijn in bedrijfsomgevingen.

Risico Beschrijving Impact
Logging Volgt gebruikersgegevens, zoekgeschiedenis Gelekte browseactiviteit
Malware-injectie Voegt advertenties of kwaadaardige scripts toe Diefstal van inloggegevens
Prestatieproblemen Langzame laadtijden, uitvaltijd Gebruikersfrustratie, lage productiviteit
Compliance-risico’s Geen controle over gegevensverwerking Regelgevende boetes

Beveiligingsrisico’s (Logging, Malware-injectie)

De meeste openbare webproxy’s zijn niet geconfigureerd om HTTPS-verkeer te tunnelen, waardoor de HTTPS-verbinding wordt verbroken. Dit kan worden bereikt door alleen HTTP-verkeer te ondersteunen of de gebruiker in staat te stellen een HTTPS-verbinding alleen met de proxy zelf tot stand te brengen, niet met de doelwebpagina. Als gevolg hiervan hebben zij volledige zichtbaarheid en controle over de webinhoud die door hen stroomt.

Openbare webproxy’s zijn doorgaans gratis, wat betekent dat ze op de een of andere manier geld moeten verdienen. Vaak bereiken ze dit door gebruikersgegevens te volgen en te verkopen of door advertenties of scripts in de pagina-inhoud te injecteren. Cybercriminelen kunnen ook nep-proxy-sites maken met de bedoeling om inloggegevens te verzamelen of malware in legitieme webpagina-inhoud te injecteren. Aangezien gebruikers weinig tot geen zicht hebben op de entiteit die de proxy beheert, is het moeilijk te bepalen of deze legitiem is of wat ermee gebeurt met de gegevens die zij tot hun beschikking hebben.

Betrouwbaarheid en prestatievalkuilen

Gratis webproxy’s zijn gedeelde diensten die beschikbaar zijn voor iedereen op het internet. Ze kunnen last hebben van slechte prestaties, zoals latentie of time-outs, om verschillende redenen, waaronder:

  • Verkeersoverbelasting
  • IP-blacklisting door gangbare en populaire diensten
  • Bandbreedtebeperking

Als gevolg hiervan voldoet de prestaties van een gratis webproxy mogelijk niet aan de behoeften van ondernemingen. In tegenstelling tot een betaalde, cloudgebaseerde service kan deze opschalen om aan de vraag te voldoen en de netwerkprestaties en latentie te optimaliseren.

Compliance- en zichtbaarheidsoverwegingen

Openbare webproxies bieden geen gecentraliseerde zichtbaarheid of logging, behalve voor de proxyprovider. Dit kan de naleving van een organisatie met regelgeving, zoals GDPR, HIPAA en PCI DSS, bedreigen. Bovendien zijn ondernemingen die openbare proxies gebruiken blootgesteld aan potentieel dataverlies, schaduw-IT en een onvermogen om effectief toegangsbeleid af te dwingen.

Proxy versus. Secure Web Gateway SASE

Ondernemingen kunnen openbare webproxies aannemen om verschillende doelen te bereiken, maar ze zijn zeker niet de enige optie om dit te doen. Enkele alternatieve opties die aan veel van dezelfde behoeften voldoen maar de belangrijkste beperkingen van webproxies aanpakken, zijn Secure Web Gateways (SWGs) en Secure Access Service Edge (SASE).

Wat is een Secure Web Gateway (SWG)?

Een SWG is een netwerkbeveiligingsoplossing die is ontworpen om gebruikers te beschermen tegen webgebaseerde bedreigingen, zoals phishingpagina’s en malware. Net als een proxy stroomt al het webverkeer door de SWG, maar een SWG voert inspectie uit om URL’s te filteren, malware te scannen en gegevensverliespreventie (DLP) te implementeren.

SWGs zijn ontworpen voor zakelijke gebruikers en implementeren diepgaande zichtbaarheid, toegangscontrole, handhaving van beleid en logging. Ze worden vaak aangeboden als cloudgebaseerde diensten of via edge PoPs om potentiële netwerkprestatieproblemen aan te pakken. In tegenstelling tot openbare proxies ontbreken zichtbaarheid en beveiligingsfuncties en kunnen ze overweldigd worden door te veel verkeer.

Hoe SASE proxyfunctionaliteit integreert en uitbreidt

Een SASE-platform verenigt verschillende beveiligings- en netwerkcapaciteiten in een enkele, cloud-native beveiliging oplossing. Dit omvat SWG evenals Firewall as a Service (FWaaS), Zero Trust Network Access (ZTNA), Cloud Access Security Broker (CASB) en Software-Defined Wide Area Network (SD-WAN).

Met SASE stroomt al het bedrijfsverkeer door een SASE PoP voor inspectie – inclusief ondersteuning voor TLS-inspectie – en handhaving van beleid op weg naar de bestemming. Dit stelt een organisatie in staat om beveiligingsbeleid consistent af te dwingen in de hele onderneming en verbetert de zichtbaarheid, beveiliging en prestaties, vooral voor hybride werk en BYOD.

Veelgestelde vragen over openbare webproxy’s

Kunnen openbare webproxy’s gegevens versleutelen?

Hoewel openbare webproxy’s HTTPS-verkeer kunnen tunnelen en de versleuteling kunnen behouden, doen de meeste dat niet. In plaats daarvan ondersteunen ze over het algemeen alleen HTTP-verkeer of versleutelen ze verkeer alleen tussen de gebruiker en de proxy zelf.

Zijn openbare proxy’s legaal om te gebruiken?

In de meeste landen hangt de legaliteit van het gebruik van een proxy af van de gebruikscontext, dus het gebruik ervan om geoblocking te omzeilen kan legaal zijn, maar het gebruik ervan voor fraude is dat zeker niet. Voor ondernemingen kan het gebruik van webproxy’s illegale activiteiten mogelijk maken en juridische aansprakelijkheid creëren, en kan het de organisatie niet-compliant maken met regelgevingseisen.

Kunnen ondernemingen openbare proxy’s veilig gebruiken?

Openbare proxy’s zijn niet gebouwd voor gebruik in ondernemingen en missen belangrijke functies zoals authenticatie, beleidscontrole en monitoring. Een betere oplossing is een SWG- of SASE-platform, zoals Cato, dat deze kritieke beveiligingsfuncties biedt.

Hoe kan een organisatie overstappen van openbare proxy’s?

Om te beginnen moet de organisatie een beveiligingsaudit uitvoeren om het huidige gebruik van openbare proxy’s en de gebruikscontexten die ze ondersteunen te bepalen. Van daaruit kan het bedrijf bepalen of een SWG of een alles-in-één SASE-oplossing de beste optie is voor hun gebruikscontext.

Waarom migreren van openbare webproxy’s logisch is

Openbare webproxy’s bieden nuttige functionaliteit, maar ze introduceren tal van beveiligingsrisico’s en missen belangrijke functies voor ondernemingen, zoals netwerkzichtbaarheid, controle en naleving van regelgeving. De overstap maken naar een veilige alternatieve oplossing die is gebouwd om aan de behoeften van ondernemingen te voldoen — zoals Cato SASE Cloud — pakt deze problemen aan en voldoet beter aan de behoeften van moderne werkomgevingen, die mogelijk hybride werk of BYOD moeten ondersteunen.

Ontdek hoe Cato Networks legacy-proxy’s elimineert met een verenigd SASE-platform. Vraag een demo aan om moderne, veilige webtoegang te ervaren.

Cato Networks uitgeroepen tot Leader in het Gartner® Magic Quadrant™ 2024 voor Single-Vendor SASE

Download het rapport

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.