Um gateway de web seguro (SWG) bloqueia ou filtra o conteúdo perigoso e evita o vazamento de dados. Todo tráfego de funcionários na internet passa pelo SWG.
Após ler este artigo, você será capaz de:
Conteúdo relacionado
Assine o theNET, uma recapitulação mensal feita pela Cloudflare dos insights mais populares da internet.
Copiar o link do artigo
Um gateway de web seguro (SWG) é um produto de segurança cibernética que protege os dados da empresa e aplica políticas de segurança. Os SWGs operam entre os funcionários da empresa e a internet. Como um filtro de água, que remove impurezas perigosas da água para que ela seja segura para se beber, os SWGs filtram o conteúdo inseguro do tráfego web para deter as ameaças cibernéticas e as violação de dados. Eles também bloqueiam comportamentos arriscados ou não autorizados de usuários.
Todos os produtos SWG contêm essas tecnologias:
Os SWGs também podem incluir prevenção de perda de dados (DLP), filtragem de conteúdo, e outros filtros de tráfego da internet.
No passado, os processos de negócios ocorriam em grande parte dentro de uma rede corporativa interna. Mas com a maior dependência da força de trabalho remota e da computação em nuvem, as organizações precisam usar a internet além de suas redes privadas internas ou em vez delas. E a variedade e quantidade de ameaças presentes na internet, que vão desde ataques de phishing a páginas web infectadas com malwares, tornaram os SWGs essenciais para muitas organizações.
Alguns SWGs são executados em servidores proxy. Um servidor proxy representa um outro dispositivo na internet e faz solicitações e recebe respostas em nome de um dispositivo cliente (por exemplo, um laptop do usuário) ou de outro servidor. Para os gateways de web seguros, esse servidor proxy pode ser um servidor físico real ou uma máquina virtual na nuvem.
Outros SWGs são apenas softwares; os gateways baseados em software podem ser executados nas instalações de uma empresa ou na nuvem como um aplicativo SaaS. E, finalmente, alguns SWGs são implantados como aparelhos locais: dispositivos físicos de hardware que se conectam à infraestrutura de TI de uma empresa.
Não importa onde eles são executados ou como são implantados, todos os SWGs trabalham aproximadamente da mesma maneira. Quando um dispositivo cliente envia uma solicitação para um site ou aplicativo na internet, a solicitação passa primeiro pelo SWG. O gateway inspeciona a solicitação e só a transmite se não violar as políticas de segurança estabelecidas, da mesma forma que os guardas de segurança podem inspecionar os pertences de uma pessoa em um ponto de verificação de segurança física antes de permitir sua passagem. Um processo semelhante ocorre ao contrário: todos os dados recebidos são inspecionados pelo SWG antes de serem repassados aos usuários.
Como os SWGs podem ser executados em qualquer lugar, eles são especialmente úteis para o gerenciamento de funcionários remotos. Ao exigir que trabalhadores remotos acessem a internet por meio de um gateway de web seguro, as empresas que dependem de uma força de trabalho distribuída podem evitar melhor as invasões de dados, mesmo que não tenham controle direto sobre os dispositivos ou redes de seus funcionários.
Uma política de segurança é uma regra com a qual todos os dados e todo o tráfego de rede dentro de uma empresa devem estar em conformidade. Por exemplo, suponha que uma empresa estabeleça uma política em que todo o tráfego da rede deve ser criptografado. A aplicação dessa política envolveria o bloqueio de sites que não utilizam HTTPS. Um gateway de web seguro é uma forma de implementar essa política, pois pode filtrar todo o tráfego de rede que não utiliza HTTPS.
Os SWGs podem realizar uma série de ações no tráfego da web que inspecionam e encaminham a fim de aplicar as políticas de segurança:
Uma URL é a string de texto que aparece no parte superior de um navegador quando ele carrega uma página web: por exemplo, https://www.cloudflare.com/learning/. A filtragem de URL é, portanto, uma forma de controlar quais sites o usuário pode carregar.
A filtragem de URL normalmente envolve o uso de uma lista de bloqueios: uma lista de sites mal-intencionados conhecidos que não são permitidos. Se um usuário tentar carregar um site que está na lista de bloqueios, o SWG bloqueia a solicitação e o site não é carregado no dispositivo do usuário.
Os SWGs verificam o tráfego de rede em busca de malwares, o que significa que eles examinam os dados que passam e veem se eles correspondem ao código de um malware conhecido. Alguns gateways também usam o sandboxing para testar a existência de malwares: eles executam um código potencialmente malicioso em um ambiente controlado para ver como ele se comporta. Se for detectado um malware, o gateway o bloqueia.
Grande parte do tráfego de rede na internet é criptografado* com HTTPS. Muitos SWGs podem descriptografar o tráfego HTTPS a fim de verificar se existe algum malware no tráfego. Após a inspeção, o gateway criptografa novamente o tráfego e o encaminha para o usuário ou para o servidor web. Este processo é chamado Inspeção HTTPS.
*A criptografia é o processo de alteração de dados para que pareçam aleatórios. Os dados criptografados não podem ser lidos até que sejam descriptografados. A descriptografia é o inverso do processo de criptografia.
Os SWGs podem detectar quais aplicativos os funcionários estão utilizando. Com base nisso, eles podem controlar quais recursos os diferentes aplicativos podem acessar ou, ao mesmo tempo, bloquear determinados aplicativos. Alguns SWGs oferecem níveis ainda maiores de controle sobre o uso de aplicativos: por exemplo, eles podem controlar o uso de aplicativos com base na identidade ou na localização de um usuário.
Outros recursos do SWG incluem:
SASE, ou serviço de acesso seguro de borda, une funções de rede a várias funções de segurança (como os SWGs), e as oferece a partir de uma única rede global.
Como muitos produtos de segurança, um SWG é um produto de solução única que muitas vezes é gerenciado separadamente de outras funções de rede e de segurança de rede. Com uma estrutura SASE implantada, entretanto, as empresas podem implementar e manter suas redes e sua segurança de rede com um único fornecedor baseado em nuvem.
O Cloudflare Gateway oferece segurança abrangente para as equipes internas na internet, protegendo tanto os funcionários quanto os dados internos da empresa. O Cloudflare Gateway usa filtragem de DNS para bloquear conteúdo malicioso, dá aos administradores total visibilidade do tráfego de rede e protege os usuários contra códigos on-line maliciosos com o isolamento do navegador.
Explore os recursos do Cloudflare Gateway.
Um gateway seguro da web (SWG) é uma solução de segurança cibernética projetada para proteger os dados da empresa e aplicar políticas de segurança. Ele funciona como intermediário entre os usuários e a internet, filtrando conteúdo inseguro do tráfego da web para interromper ameaças cibernéticas e evitar violações de dados, ao mesmo tempo em que bloqueia comportamentos não autorizados ou arriscados de usuários.
Os SWGs usam varredura antimalware para examinar o tráfego de rede em busca de malware. Eles comparam os dados que passam com um banco de dados de malwares conhecidos e podem usar o sandboxing para executar códigos suspeitos em um ambiente controlado para observar seu comportamento. Muitos gateways usam a inspeção HTTPS para descriptografar, verificar e, em seguida, criptografar novamente os dados antes que eles cheguem ao seu destino.
Um método é a filtragem de URL, que gerencia quais sites o usuário pode carregar. Este processo normalmente utiliza uma lista de bloqueios de sites maliciosos ou inadequados conhecidos. Se um funcionário tentar acessar um site dessa lista, o gateway impedirá que a solicitação seja concluída.
Os SWGs monitoram o tráfego de saída da web para detectar e bloquear a transferência não autorizada de informações confidenciais. A inspeção de dados em trânsito ajuda a garantir que dados proprietários ou privados não saiam do ambiente corporativo seguro.
Todos os SWGs têm, no mínimo, filtragem de URL, anti-malware e controle de aplicativos. Muitos SWGs têm recursos de segurança adicionais além desses.