Zpedia 

/ Cosa si intende per Secure Web Gateway?

Cosa si intende per Secure Web Gateway?

Un Secure Web Gateway (SWG) è una soluzione di sicurezza che impedisce al traffico Internet non protetto di entrare nella rete interna di un'organizzazione. Le aziende utilizzano gli SWG per proteggere dipendenti e utenti, impedendo loro di accedere a siti web e traffico web dannoso e di essere infettati da essi o da virus trasmessi da Internet, malware e altre minacce informatiche. Inoltre, aiuta ad assicurare la conformità alle normative.

Cosa si intende per Secure Web Gateway (SWG)?

Che cos'è un SWG nell'ambito della sicurezza informatica?

Secondo Gartner, un Secure Web Gateway deve includere il filtraggio degli URL, il rilevamento e il filtraggio dei codici dannosi e i controlli delle applicazioni per le app cloud più diffuse, come Microsoft 365. Più di recente, Gartner ha identificato il CASB come un componente critico di un'architettura di sicurezza basata sul framework SASE (Secure Access Service Edge), di cui parleremo più avanti.

A cosa servono gli SWG?

Un SWG è progettato per bloccare l'accesso a link e siti web dannosi. Filtrando il traffico web e Internet a livello di applicazione, applica policy di utilizzo granulari e impedisce alle minacce di accedere alle applicazioni web.

Come funziona un Secure Web Gateway?

Un SWG fa da barriera tra la rete privata di un'organizzazione e la rete Internet aperta, proteggendo la prima dalle minacce basate sul web e garantendo il rispetto delle policy da parte degli utenti. Generalmente, quando un utente tenta di accedere a un sito o a un contenuto web, un SWG:

  1. Confronta l'URL con un database di URL e policy suddiviso per categorie, fornendo l'accesso solo se l'URL è ritenuto sicuro ed è consentito dalla policy e bloccandolo in caso contrario.
  2. Gestisce l'accesso alle applicazioni web fornendo controlli granulari delle applicazioni per limitare determinate funzioni (come upload o condivisione di file) in base alla policy.
  3. Esegue la scansione di qualsiasi file o script scaricabile alla ricerca di contenuti dannosi, controllando i file rispetto alle firme di riconoscimento dei malware noti e bloccando i download in caso di rilevamento di malware.
  4. Decifra e ispeziona i dati cifrati con TLS/SSL per rilevare le minacce nascoste, quindi li cifra nuovamente per trasmetterli in modo sicuro se non vengono rilevate minacce.
  5. Analizza il contenuto alla ricerca di dati sensibili (come numeri di carte di pagamento, informazioni proprietarie) e blocca o segnala il rilevamento in base alla policy aziendale.
  6. Effettua il logging dell'attività degli utenti, delle minacce e delle violazioni delle policy, affinché gli amministratori possano usufruirne a scopo di monitoraggio, reportistica, analisi forense ecc.

Le caratteristiche dell'SWG

Per supportare le funzioni descritte in precedenza, un SWG efficace include funzionalità come:

  • Filtraggio degli URL per bloccare o consentire l'accesso degli utenti ai siti web in base a quanto definito nella policy
  • Controllo delle applicazioni per applicare le policy di utilizzo delle app web e dei servizi cloud
  • Funzionalità di ispezione TLS/SSL per rilevare le minacce nascoste nel traffico cifrato
  • Protezione dalle minacce avanzate, che include misure antimalware, antivirus e antiphishing
  • Prevenzione della perdita di dati (DLP) per prevenire la perdita o la fuga dei dati sensibili
  • Controlli della larghezza di banda per impedire a determinati siti o app di consumare larghezza di banda in modo eccessivo
  • Protezione degli utenti in remoto per proteggere gli utenti che operano al di fuori del perimetro della rete
  • Strumenti per la gestione delle policy che aiutano gli amministratori a impostare e applicare le policy di sicurezza

Perché gli SWG sono importanti?

Sono finiti i tempi in cui si accedeva ai dati e alle applicazioni esclusivamente tramite il data center aziendale. Oggi, i dipendenti e i loro endpoint possono operare praticamente ovunque, e dato che le app a cui accedono sono sempre più spesso collocate sul cloud anziché nel data center, si trovano al di fuori dalla portata dei controlli di sicurezza tradizionali della rete. Ed è qui che gli SWG entrano in gioco offrendo vantaggi molto significativi.

Che vantaggi offre un SWG?

Un SWG efficace consente di:

  • Limitare o bloccare l'accesso ai siti web rischiosi o dannosi e alle app basate sul web
  • Proteggersi da ransomware, malware e phishing in tempo reale
  • Assicurare la conformità alle policy aziendali, settoriali o governative
  • Supportare modelli di lavoro ibridi con connessioni veloci, sicure e senza interruzioni alle risorse web e alle app SaaS

Guardare oltre le infrastrutture tradizionali

Un Secure Web Gateway è fondamentale per riuscire a ispezionare il traffico, identificare le minacce, applicare le policy nell'intera organizzazione e a livello di utente e altro. Se si continua però a fare affidamento su un'infrastruttura tradizionale, per proteggere il traffico Internet sarà necessario effettuare il backhauling al data center affinché venga scansionato e ispezionato, e questo rallenterà il traffico e genererà frustrazione tra gli utenti.

Le soluzioni legacy non sono in grado di fornire un livello di sicurezza adeguato agli ambienti cloud moderni. I criminali informatici creano costantemente nuove minacce sempre più sofisticate, e applicare i controlli reindirizzando tutto il traffico al data center significa spalancare le porte della rete aziendale al rischio di movimento laterale e mettere a repentaglio i dati facendo tutto il contrario di ciò che raccomandano i principi dello zero trust.

È quindi determinante implementare un SWG creato appositamente per lo zero trust e il cloud.

Quote

Le funzionalità di Zscaler preservano la sicurezza degli utenti, indipendentemente dalla rete su cui si trovano. Questo è ottimo per noi, dato che sempre più utenti lavorano fuori dall'ufficio, in tutti i reparti governativi.

Nav Pillai, Direttore della trasformazione digitale, Cenitex

Perché le aziende hanno bisogno di un SWG

Il lavoro da qualsiasi luogo e la rapida adozione delle app SaaS hanno rimarcato la necessità di soluzioni di sicurezza native del cloud. Tra le tante funzionalità, è fondamentale disporre di una protezione dalle minacce avanzate, anti-malware, sandboxing, CASB, DLP e DLP sul cloud, servizi di isolamento del browser e ispezione di tutto il traffico, incluso quello cifrato con TLS/SSL.

Per proteggere in modo efficace le risorse cloud, le soluzioni di sicurezza devono essere progettate in base al concetto del SASE (Secure Access Service Edge) di Gartner. La ragione è data dalla scalabilità e dal fatto che l'hardware non è in grado di stare al passo con gli ambienti cloud dinamici e frenetici di oggi. È come se si collegassero migliaia di lettori DVD e si spacciasse quel servizio per "Netflix": ecco cosa vuol dire spostare funzionalità on-premise e basate sull'hardware (inclusi firewall e VPN legacy) sul cloud.

Solo un SWG con base cloud è in grado di offrire una protezione uniforme, indipendentemente da dove si connettono gli utenti. Collocandosi inline, tra gli utenti, il web e le app SaaS, è in grado di interrompere ogni connessione inline, ispezionare tutto il traffico Internet e applicare le policy di accesso e sicurezza con il focus sull'utente, per eliminare la superficie di attacco, prevenire compromissioni, interrompere il movimento laterale e bloccare la perdita dei dati sensibili.

Image

Il contributo del SASE

L'architettura cloud del SASE combina una serie di diversi servizi di rete e sicurezza in un'unica piattaforma, tra cui DNS security, SWG, ZTNA e DLP. Inoltre, il SASE può essere abbinato a una SD-WAN e risponde efficacemente a diversi casi d'uso:

  • Ridurre i costi e la complessità dell'IT: una soluzione SASE efficace è facile da implementare e gestire. Questo favorisce la trasformazione digitale senza il debito tecnico causato dall'architettura legacy.
  • Fornire un'esperienza utente ottimale: il SASE avvicina le policy di sicurezza all'utente, per eliminare il backhauling inutile, fornire una larghezza di banda ottimale e garantire una bassa latenza.
  • Mitigare il rischio: con il SASE tutte le connessioni vengono controllate e protette in tempo reale, indipendentemente da chi vengono eseguite, dall'app a cui si accede o dal metodo di cifratura utilizzato.

Quote

Zscaler è il fiore all'occhiello del mio security stack.

Brad Moldenhauer, Director of Information Security, Steptoe & Johnson LLP

Zscaler e l'SWG

Per 10 anni consecutivi, Zscaler è stata nominata tra i leader del Gartner Magic Quadrant per il Secure Web Gateway. Nel 2021, Gartner ha definito il Security Service Edge (SSE) un componente del SASE che costituisce una nuova categoria e include l'SWG, e successivamente ha riconosciuto Zscaler tra le leader del Gartner Magic Quadrant 2022 e 2023 per il Security Service Edge..

promotional background

Scopri in che modo la tua organizzazione può trarre vantaggio da una sicurezza web di livello superiore, un'esperienza utente senza pari, una complessità ridotta e costi inferiori grazie all'SWG basato sull'AI di Zscaler.

Risorse suggerite

Gartner Magic Quadrant 2024 per il Security Service Edge
Scarica il report
Infografica sul Security Service Edge di Zscaler
Dai un'occhiata
Zscaler Internet Access
Consulta la scheda tecnica
Zscaler Internet Access in azione
Passare al cloud in modo sicuro
Leggi l'eBook
Sicurezza web di Zscaler
Scopri di più
01 / 04
FAQ