Dans le modèle de passerelle proxy applicative décrit par le NIST, la passerelle accepte une connexion d'un côté, applique la politique et crée une connexion séparée de l'autre côté pour le trafic autorisé.
Parce que le proxy agit comme point de terminaison du protocole, il peut valider la syntaxe applicative prise en charge, restreindre commandes ou contenu, authentifier un demandeur, normaliser le trafic et masquer une partie de l'adressage interne. Ces capacités dépendent d'une compréhension propre au protocole. Le relais générique, les protocoles non pris en charge ou le contenu chiffré qui n'est pas licitement terminé et inspecté peuvent ne recevoir que des contrôles de couches inférieures.
Points clés
Prise en charge des protocolesIdentifier quels protocoles et versions applicatifs le proxy comprend, quelles fonctionnalités il permet et comment le trafic non pris en charge ou mis à niveau est traité.
Frontière de confianceDéfinir où le chiffrement de transport se termine et reprend, comment la destination et l'identité du client sont validées, et comment clés, certificats, contenu et journaux sont protégés.
ExploitationGouverner politique, authentification, mises à jour, capacité, délais, comportement d'erreur, haute disponibilité et chemins de contournement ; tester compatibilité des protocoles et modes de défaillance avant l'application.
Limite importanteLe proxying ne garantit ni un contenu sûr ni une autorisation correcte. Le proxy devient une dépendance de sécurité et de disponibilité, et des différences d'analyse, des protocoles inconnus, des tunnels, des chemins directs vers le backend ou un pass-through générique excessif peuvent ruiner le contrôle prévu.