什麼是公共網絡代理?
代理伺服器的角色是在 Web 用戶和他們正在訪問的網站之間作為中介,而公用 Web Proxy 是任何人都可以訪問的代理服務器。公共 Web 代理可用於隱藏用戶的 IP 地址,繞過限制或繞過防火牆。
但是,公共 Web 代理也有其缺點,例如代理提供商可能進行監視。這是企業用戶應該使用安全的雲端原生解決方案而不是舊式代理的主要原因。
了解公用 Web 代理
Web 代理的作用是為網頁瀏覽會話的一端提供一定程度的隱私權。部署部署的代理是為了保護使用者,而其他代理則可能是為了保護組織的伺服器免受公用網際網路的影響。網際網路上的任何人都可以自由存取公共 Web 代理,並透過外部伺服器路由流量。它們通常用於繞過地理封鎖、內容限制或僅根據源 IP 位址篩選基本防火牆。
然而,雖然這些系統理論上提供匿名性,但它們只會從目標網站中隱藏用戶的身份。另一方面,代理提供商可以了解通過它傳輸的所有流量,使其能夠對用戶的瀏覽習慣建立更完整的圖片。
定義和基本功能
公共 Web 代理是一種旨在作為網絡瀏覽中介的服務器。它是公開訪問的,並用於隱藏來源 IP 地址。這允許用戶繞過地理鎖定和內容限制,並提供一定程度的隱私。
通常,這些代理是通過網站或瀏覽器擴展訪問,並且不需要驗證。它們通常與虛擬私人網絡(VPN)混淆,它們會加密用戶和代理之間的網絡流量,以防止竊聽。
公共代理與私有代理或企業代理的不同
在高層面上,公用 Web 代理與企業或私人代理具有類似的作用。它們充當 Web 用戶和服務器之間的中介,提供一定程度的隱私保護。
但是,私人和企業代理通常整合公用 Web Proxy 缺少的各種安全性功能。這些包括:
- 使用者驗證和存取管理
- 加密
- 交通檢查和政策執行
- 記錄和監控
這對組織的安全和合規工作帶來了深刻的差異。使用公共代理,組織可以實現一些隱私保護並避免地理限制,而代理提供商監控的成本。另一方面,企業代理提供了通過它的所有流量的可見性,並符合安全政策和法規要求。
公用 Web 代理的風險與限制
公用 Web 代理可以很方便,並提供一般用戶所需的代理的許多功能。但是,它們在安全性、效能和法規遵循方面也具有顯著缺點,這就是為什麼它們在企業環境中大部分過時。
安全風險(記錄,惡意軟件注入)
大多數公用網絡代理並未設定為通道 HTTPS 流量,因此它們會中斷 HTTPS 連線。這可以通過僅支持 HTTP 流量,或允許用戶僅與代理本身建立 HTTPS 連接,而不是目標網頁來實現。因此,他們對流通過它們的 Web 內容具有完整的可見性和控制權。
公共 Web 代理通常是免費的,這意味著他們需要以某種方式賺錢。通常,他們通過跟踪和出售用戶數據或在頁面內容中插入廣告或腳本來實現這一點。網絡犯罪分子也可以創建虛假代理網站,以收集認證或將惡意軟件注入合法的網頁內容中。由於使用者對執行代理的實體很少或無可見度,因此很難確定它是否合法,或者它對其使用的數據做什麼。
可靠性和效能陷阱
免費的 Web 代理是互聯網上任何人都可以使用的共享服務。由於各種原因,它們可能會受到性能不佳,例如延遲或逾時,包括:
- 交通過載
- 通用和熱門服務進行知識產權黑名單
- 頻寬節流
因此,免費 Web Proxy 的效能可能無法滿足企業的需求。相反,付費的雲端服務可以擴展以滿足需求,並最佳化網絡效能和延遲。
合規性和可見性問題
公用 Web Proxy 不提供集中的可見性或記錄,除了代理提供者之外。這可能會威脅組織遵守法規,例如 GDPR、HIPAA 和 PCI DSS。此外,使用公用 Proxy 的企業也會遭受潛在的資料遺失、陰影 IT 以及無法有效強制執行存取政策。
代理 vs.安全網頁閘道 vs.麻煩
企業可能採用公共 Web 代理來實現各種目標,但它們肯定不是唯一的選擇。一些可滿足許多相同需求但解決 Web 代理主要限制的替代選項包括安全網絡閘道 (SWG) 和安全訪問服務邊緣 (SASE)。
什麼是安全網絡閘道 (SWG)?
SWG 是一種網絡安全解決方案,旨在保護用戶免受網絡式威脅,例如網絡釣魚頁面和惡意軟件。就像代理一樣,所有的 Web 流量都通過 SWG,但 SWG 會執行檢查以過濾 URL,掃描惡意軟件並實施數據丟失防護 (DLP)。
SWG 專為企業使用者設計,可實作深入的可見性、存取控制、原則執行和記錄。它們通常以雲端式服務或透過邊緣 POP 提供,以解決潛在的網路效能問題。相比之下,公共代理缺乏可見性和安全性功能,並且可能會因流量過多而壓倒。
SASE 如何整合代理功能並擴展它
SASE 平台將多個安全性和網路功能融合到一個雲端原生安全解決方案中。這包括 SWG 以及防火牆即服務 (FWaaS)、零信任網路存取 (ZTNA)、雲端存取安全性代理 (CASB) 和軟體定義廣域網路 (SD-WAN)。
使用 SASE,所有企業流量都會透過 SASE PoP 進行檢查-包括支援 TLS 檢查-並在前往目的地的路上執行政策。這使組織能夠一致地在整個企業中強制執行安全性原則,並增強可見性、安全性和效能,尤其是針對混合工作和 BYOD。
關於公共網絡代理的常見問題
公共 Web 代理可以加密數據嗎?
雖然公用網絡代理可以通道 HTTPS 流量並保留加密,但大多數都沒有。相反,它們通常只支持 HTTP 流量,或僅加密用戶和代理本身之間的流量。
公共代理是合法的使用嗎?
在大多數國家/地區,使用代理的合法性取決於使用案例,因此使用它繞過地理鎖定可能是合法的,但使用它進行欺詐絕對不是。對於企業而言,使用 Web Proxy 可能會允許非法活動並產生法律責任,並可能使組織不符合法規要求。
企業可以安全地使用公共代理嗎?
公用 Proxy 不是針對企業使用案例構建,而且它們缺乏驗證、原則控制和監控等關鍵功能。更好的解決方案是 SWG 或 SASE 平台,例如 Cato,它提供這些關鍵安全功能。
組織如何轉換公共代理?
首先,組織應執行安全性稽核,以確定公用 Proxy 的目前使用情況以及其支援的使用案例。從那裡,該公司可以確定 SWG 還是多合一 SASE 解決方案是對其使用案例的最佳選擇。
為什麼從公共 Web 代理移轉是有意義的
公用 Web Proxy 提供有用的功能,但它們會帶來許多安全風險,並缺乏主要企業功能,例如網路可見性、控制和法規遵循性。轉向為滿足企業需求而打造的安全替代方案,例如 Cato SASE Cloud,可以解決這些問題,並更好地滿足現代工作環境的需求,這些工作環境可能需要支持混合式工作或 BYOD。
探索 Cato 網路如何透過統一的 SASE 平台消除舊式代理伺服器。請求演示以體驗現代、安全的 Web 存取。
This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.