# Mi a biztonságos webes átjáró (SWG)?

> A biztonságos webes átjáró (SWG) olyan biztonsági szolgáltatás, amely közvetíti a felhasználók vagy eszközök webes rendeltetési helyek felé irányuló hozzáférését, és alkalmazza a szervezet kimenő webhasználati és adatvédelmi szabályzatait.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/secure-web-gateway/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Készülékként, felhőszolgáltatásként vagy elosztott, végponthoz kapcsolt szolgáltatásként futhat. Az SWG a forgalomszabályozást szabályzati és biztonsági elemzéssel ötvözi; szélesebb a proxy-mechanizmusnál, amelyet gyakran a forgalom szállítására használnak.

A forgalom proxybeállításokon, végpontügynökökön, hálózati átirányításon vagy bújtatásokon keresztül juthat el az SWG-hez. A kontrollok felhasználói és eszközszabályzatot, URL-kategóriákat, reputációt, káros tartalom észlelést, fájlkezelést, adatvesztés-megelőzést és naplózást foglalhatnak magukban. A TLS-vizsgálat opcionális, és kezelt bizalmat, szűk kivételeket és adatvédelmi elemzést igényel.

### Legfontosabb pontok

- **Lefedettség:** Határozza meg, mely felhasználókat, eszközöket, helyeket, alkalmazásokat, protokollokat és címcsaládokat irányít. Tesztelje a közvetlen kapcsolatokat, a mozgó eszközöket, a QUIC-et és a hibaeseteket.
- **Szabályzatminőség:** Kombinálja a rendeltetési és tartalmi jeleket az identitással, az eszközállapottal és az üzleti céllal. Adjon felülvizsgálati utat a téves besoroláshoz és a sürgősségi hozzáféréshez.
- **Adatvédelem és reziliencia:** Minimalizálja a rekordokat, korlátozza az adminisztrátori hozzáférést, és kezelje az adatok tartózkodási helyét. A kapacitás, a regionális jelenlét, a fail-open vagy fail-closed viselkedés és a szolgáltatói leállások az üzleti rendelkezésre állást érintik.
- **Fontos korlát:** Az SWG nem tudja bizonyítani, hogy az engedélyezett tartalom biztonságos, nem javítja a sebezhető végpontokat, és nem irányítja azt a forgalmat, amely nem jut el hozzá. A titkosított, pinelt, nem támogatott vagy megkerült protokollok vakfoltokat hoznak létre. A dekódolás a nyílt szöveget és a bizalmi kulcsokat a szolgáltatásba viszi, növelve az adatvédelmi és kompromittálási hatást.

### Kapcsolódó kifejezések

[Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/>) · [Security Service Edge (SSE)](<https://yellowcube.eu/hu/glossary/security-service-edge/>) · [Proxyszerver](<https://yellowcube.eu/hu/glossary/proxy-server/>) · [Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/>) · [URL-szűrés](<https://yellowcube.eu/hu/glossary/uniform-resource-locator-filtering/>) · [Egységes fenyegetéskezelés (UTM)](<https://yellowcube.eu/hu/glossary/unified-threat-management/>)

### Források

[NIST CSRC glossary: Secure Web Gateway](https://csrc.nist.gov/glossary/term/secure_web_gateway) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

