Môže bežať ako appliancia, cloudová služba alebo distribuovaná služba pripojená ku koncovým bodom. SWG kombinuje riadenie prevádzky s politikou a bezpečnostnou analýzou; je širšia než proxy mechanizmus často používaný na nosenie prevádzky.
Prevádzka môže dosiahnuť SWG cez nastavenia proxy, agentov koncových bodov, sieťové presmerovanie alebo tunely. Kontroly môžu zahŕňať politiku používateľov a zariadení, kategórie URL, reputáciu, detekciu škodlivého obsahu, spracovanie súborov, prevenciu úniku údajov a logovanie. Inšpekcia TLS je voliteľná a vyžaduje spravovanú dôveru, úzke výnimky a analýzu súkromia.
Kľúčové body
PokrytieDefinovať, ktorí používatelia, zariadenia, lokality, aplikácie, protokoly a adresné rodiny sú riadené. Testovať priame spojenia, roamingové zariadenia, QUIC a režimy zlyhania.
Kvalita politikyKombinovať signály destinácie a obsahu s identitou, stavom zariadenia a podnikovým účelom. Poskytnúť cesty preskúmania pre nesprávnu klasifikáciu a núdzový prístup.
Súkromie a odolnosťMinimalizovať záznamy, obmedziť administrátorský prístup a riestiť rezidenciu údajov. Kapacita, regionálna prítomnosť, správanie fail-open alebo fail-closed a výpadky poskytovateľa ovplyvňujú podnikovú dostupnosť.
Dôležité obmedzenieSWG nedokáže dokázať, že povolený obsah je bezpečný, opraviť zraniteľné koncové body ani riadiť prevádzku, ktorá ju nikdy nedosiahne. Šifrované, pinnuté, nepodporované alebo obídené protokoly vytvárajú slepé miesta. Dešifrovanie presúva plaintext a kľúče dôvery do služby, čím zvyšuje dopad na súkromie a kompromitáciu.