# Qu'est-ce qu'une passerelle web sécurisée (SWG) ?

> Une passerelle web sécurisée (secure web gateway, SWG) est un service de sécurité qui sert d'intermédiaire à l'accès des utilisateurs ou des appareils aux destinations web et applique les politiques de l'organisation en matière d'usage du web sortant et de protection des données.

- URL canonique: https://yellowcube.eu/fr/glossary/secure-web-gateway/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle peut fonctionner comme appliance, service cloud ou service distribué connecté aux terminaux. Une SWG combine contrôle du trafic, politique et analyse de sécurité ; elle est plus large que le mécanisme de proxy souvent utilisé pour transporter le trafic.

Le trafic peut atteindre une SWG via des réglages de proxy, des agents de terminal, une redirection réseau ou des tunnels. Les contrôles peuvent inclure la politique utilisateur et appareil, les catégories d'URL, la réputation, la détection de contenu malveillant, le traitement des fichiers, la prévention des pertes de données et la journalisation. L'inspection TLS est optionnelle et exige une confiance gérée, des exclusions étroites et une analyse de confidentialité.

### Points clés

- **Couverture:** Définir quels utilisateurs, appareils, emplacements, applications, protocoles et familles d'adresses sont gouvernés. Tester les connexions directes, les appareils itinérants, QUIC et les modes de défaillance.
- **Qualité de la politique:** Combiner les signaux de destination et de contenu avec l'identité, l'état de l'appareil et l'objectif métier. Prévoir des voies de revue pour les erreurs de classification et l'accès d'urgence.
- **Confidentialité et résilience:** Minimiser les enregistrements, restreindre l'accès des administrateurs et traiter la résidence des données. La capacité, la présence régionale, le comportement fail-open ou fail-closed et les pannes du fournisseur affectent la disponibilité métier.
- **Limite importante:** Une SWG ne peut prouver qu'un contenu autorisé est sûr, réparer des terminaux vulnérables ou gouverner un trafic qui ne l'atteint jamais. Les protocoles chiffrés, épinglés, non pris en charge ou contournés créent des angles morts. Le déchiffrement déplace le texte en clair et les clés de confiance vers le service, augmentant l'impact en matière de confidentialité et de compromission.

### Termes associés

[Secure access service edge (SASE)](<https://yellowcube.eu/fr/glossary/secure-access-service-edge/>) · [Security service edge (SSE)](<https://yellowcube.eu/fr/glossary/security-service-edge/>) · [Serveur proxy](<https://yellowcube.eu/fr/glossary/proxy-server/>) · [Pare-feu d'applications web (WAF)](<https://yellowcube.eu/fr/glossary/web-application-firewall/>) · [Filtrage d'URL](<https://yellowcube.eu/fr/glossary/uniform-resource-locator-filtering/>) · [Gestion unifiée des menaces (UTM)](<https://yellowcube.eu/fr/glossary/unified-threat-management/>)

### Sources

[Glossaire NIST CSRC : Secure Web Gateway](https://csrc.nist.gov/glossary/term/secure_web_gateway) · [NIST SP 800-215 : Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 1800-35 : Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

