Készülékként, felhőszolgáltatásként vagy elosztott, végponthoz kapcsolt szolgáltatásként futhat. Az SWG a forgalomszabályozást szabályzati és biztonsági elemzéssel ötvözi; szélesebb a proxy-mechanizmusnál, amelyet gyakran a forgalom szállítására használnak.
A forgalom proxybeállításokon, végpontügynökökön, hálózati átirányításon vagy bújtatásokon keresztül juthat el az SWG-hez. A kontrollok felhasználói és eszközszabályzatot, URL-kategóriákat, reputációt, káros tartalom észlelést, fájlkezelést, adatvesztés-megelőzést és naplózást foglalhatnak magukban. A TLS-vizsgálat opcionális, és kezelt bizalmat, szűk kivételeket és adatvédelmi elemzést igényel.
Legfontosabb pontok
LefedettségHatározza meg, mely felhasználókat, eszközöket, helyeket, alkalmazásokat, protokollokat és címcsaládokat irányít. Tesztelje a közvetlen kapcsolatokat, a mozgó eszközöket, a QUIC-et és a hibaeseteket.
SzabályzatminőségKombinálja a rendeltetési és tartalmi jeleket az identitással, az eszközállapottal és az üzleti céllal. Adjon felülvizsgálati utat a téves besoroláshoz és a sürgősségi hozzáféréshez.
Adatvédelem és rezilienciaMinimalizálja a rekordokat, korlátozza az adminisztrátori hozzáférést, és kezelje az adatok tartózkodási helyét. A kapacitás, a regionális jelenlét, a fail-open vagy fail-closed viselkedés és a szolgáltatói leállások az üzleti rendelkezésre állást érintik.
Fontos korlátAz SWG nem tudja bizonyítani, hogy az engedélyezett tartalom biztonságos, nem javítja a sebezhető végpontokat, és nem irányítja azt a forgalmat, amely nem jut el hozzá. A titkosított, pinelt, nem támogatott vagy megkerült protokollok vakfoltokat hoznak létre. A dekódolás a nyílt szöveget és a bizalmi kulcsokat a szolgáltatásba viszi, növelve az adatvédelmi és kompromittálási hatást.