# Čo je bezpečná webová brána (SWG)?

> Bezpečná webová brána (secure web gateway, SWG) je bezpečnostná služba, ktorá sprostredkúva prístup používateľov alebo zariadení k webovým destináciám a uplatňuje organizačné politiky odchádzajúceho webového použitia a ochrany údajov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/secure-web-gateway/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže bežať ako appliancia, cloudová služba alebo distribuovaná služba pripojená ku koncovým bodom. SWG kombinuje riadenie prevádzky s politikou a bezpečnostnou analýzou; je širšia než proxy mechanizmus často používaný na nosenie prevádzky.

Prevádzka môže dosiahnuť SWG cez nastavenia proxy, agentov koncových bodov, sieťové presmerovanie alebo tunely. Kontroly môžu zahŕňať politiku používateľov a zariadení, kategórie URL, reputáciu, detekciu škodlivého obsahu, spracovanie súborov, prevenciu úniku údajov a logovanie. Inšpekcia TLS je voliteľná a vyžaduje spravovanú dôveru, úzke výnimky a analýzu súkromia.

### Kľúčové body

- **Pokrytie:** Definovať, ktorí používatelia, zariadenia, lokality, aplikácie, protokoly a adresné rodiny sú riadené. Testovať priame spojenia, roamingové zariadenia, QUIC a režimy zlyhania.
- **Kvalita politiky:** Kombinovať signály destinácie a obsahu s identitou, stavom zariadenia a podnikovým účelom. Poskytnúť cesty preskúmania pre nesprávnu klasifikáciu a núdzový prístup.
- **Súkromie a odolnosť:** Minimalizovať záznamy, obmedziť administrátorský prístup a riestiť rezidenciu údajov. Kapacita, regionálna prítomnosť, správanie fail-open alebo fail-closed a výpadky poskytovateľa ovplyvňujú podnikovú dostupnosť.
- **Dôležité obmedzenie:** SWG nedokáže dokázať, že povolený obsah je bezpečný, opraviť zraniteľné koncové body ani riadiť prevádzku, ktorá ju nikdy nedosiahne. Šifrované, pinnuté, nepodporované alebo obídené protokoly vytvárajú slepé miesta. Dešifrovanie presúva plaintext a kľúče dôvery do služby, čím zvyšuje dopad na súkromie a kompromitáciu.

### Súvisiace pojmy

[Secure access service edge (SASE)](<https://yellowcube.eu/sk/glossary/secure-access-service-edge/>) · [Security service edge (SSE)](<https://yellowcube.eu/sk/glossary/security-service-edge/>) · [Proxy server](<https://yellowcube.eu/sk/glossary/proxy-server/>) · [Firewall webových aplikácií (web application firewall, WAF)](<https://yellowcube.eu/sk/glossary/web-application-firewall/>) · [Filtrovanie URL](<https://yellowcube.eu/sk/glossary/uniform-resource-locator-filtering/>) · [Unified threat management (UTM)](<https://yellowcube.eu/sk/glossary/unified-threat-management/>)

### Zdroje

[NIST CSRC glossary: Secure Web Gateway](https://csrc.nist.gov/glossary/term/secure_web_gateway) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

