Che cos'è un secure web gateway?
Un secure web gateway (SWG) è una barriera o un punto di controllo che impedisce al traffico non autorizzato e potenzialmente dannoso di entrare nella rete di un'organizzazione. Questa barriera impedisce ai virus dei siti web minacciosi, al traffico e al malware di accedere ai dati sensibili.
Il gateway consente solo a determinati utenti, tipicamente dipendenti, di accedere a siti web sicuri una volta approvati, bloccando tutti gli altri siti web. Invece di connettersi direttamente a un sito web, un utente accede al SWG che lo connette al sito web desiderato.
Le organizzazioni utilizzano secure web gateways per prevenire le minacce internet e garantire la conformità dei dipendenti. Questo viene fatto filtrando siti web, download e contenuti per identificare la presenza di malware. Il gateway agisce come un muro tra il browser web e il dispositivo endpoint per identificare e bloccare URL pericolosi, codice dannoso e malware per impedire agli utenti pericolosi di proseguire.
Quando un secure web gateway è in uso, le aziende hanno un maggiore controllo e visibilità su varie piattaforme e possono prevenire il verificarsi di futuri incidenti.
L'importanza di un secure web gateway
Alcune organizzazioni ritengono che il livello aggiuntivo di protezione con un secure web gateway non sia necessario, ma gli SWG sono diventati sempre più importanti man mano che le organizzazioni scelgono di lavorare da remoto e la forza lavoro diventa più distribuita.
Con i dipendenti che necessitano di accedere a risorse aziendali come dati sensibili e applicazioni al di fuori del perimetro della rete, è necessario farlo in modo sicuro. È necessario un livello aggiuntivo di sicurezza poiché più dipendenti lavorano da casa, in un caffè con Wi-Fi gratuito o in un ufficio remoto. Questo è particolarmente vero se i dipendenti utilizzano più dispositivi, come laptop, smartphone e tablet.
Gli SWG possono fermare sia le minacce conosciute che quelle sconosciute, comprese le minacce zero-day e le minacce persistenti avanzate (APT) che altrimenti passerebbero inosservate quando un'azienda non utilizza questo tipo di piattaforma di sicurezza web.
Caratteristiche di base di un secure web gateway
L'architettura di un secure web gateway comprende vari componenti che agiscono sia come gateway che come ulteriore livello di sicurezza. Queste caratteristiche includono:
- Proxy web: Un secure web gateway attraverso cui passa tutto il traffico web in uscita. Invia richieste web tramite porte e tra endpoint interni a vari siti web.
- Applicazione delle politiche: Implementa più regole e politiche su chi, cosa, dove, quando e come gli utenti possono interagire con il web. Le restrizioni sono impostate dal datore di lavoro e possono basarsi su tempo, contenuto, applicazioni specifiche, utilizzo e altro ancora.
- Rilevamento malware: Gli SWG sono sempre alla ricerca di codice dannoso sotto forma di malware. Alcuni gateway bloccano completamente l'accesso, mentre altri rimuovono il codice in modo che gli utenti possano accedere a una pagina priva di malware.
- Ispezione del traffico: Quando il traffico passa attraverso il proxy web, l'SWG ispeziona questo traffico in tempo reale. Questo traffico viene quindi analizzato per contenuti che non sono conformi alle politiche e linee guida stabilite dall'organizzazione. I contenuti che non rispettano le politiche vengono quindi bloccati.
- Prevenzione della perdita di dati (DLP): Tutto il traffico in uscita viene letto e analizzato per frasi e modelli specifici che corrispondono a dati, come informazioni su carte di credito, numeri di previdenza sociale (SSN), informazioni mediche e proprietà intellettuale. Il gateway può impedire che questi dati aziendali sensibili vengano rubati o hackerati.
- Filtro URL: I siti web con URL specifici possono essere bloccati come ulteriore livello di sicurezza. Ad esempio, se un'organizzazione vuole bloccare piattaforme di social network, può inserire quegli URL nel filtro in modo che non possano essere accessibili.
- Sandboxing: Alcuni secure web gateways possono rilevare malware eseguendolo in una simulazione dell'ambiente di rete specifico. Facendo così, rilevano e bloccano efficacemente malware e altre minacce alla sicurezza della rete.
Vantaggi di un secure web gateway
Quando un secure web gateway è in uso, un'organizzazione è probabile che veda molti vantaggi. Gli SWG aiutano le aziende a:
- Individuare minacce e debolezze. Gli SWG possono scoprire minacce che sfuggono al rilevamento da parte di firewall o altre soluzioni basate su flussi che sono nascoste nel traffico web a causa della loro architettura proxy.
- Prevenire attacchi futuri. Gli SWG sono eccellenti nel scoprire e prevenire attacchi prima che causino danni o violino mandati di politica o governance.
- Eliminare i punti ciechi nella crittografia. Poiché la maggior parte del traffico web è crittografato, gli SWG possono decrittografare il traffico, incluso quello basato su cloud, in modo che la crittografia non abbia punti ciechi o deboli.
- Migliorare la visibilità e il monitoraggio. Un SWG monitorerà ogni piccola attività che avviene sulla rete di un'organizzazione. Registra gli eventi che si verificano su cloud on-premise, pubblici e privati, fornendo una migliore visibilità e controllo sul traffico web.
- Ridurre il budget dedicato alla protezione dei dati. Avere un SWG può ridurre significativamente il costo di implementare la sicurezza su larga scala e i costi associati all'essere vittima di una violazione dei dati o di una minaccia alla sicurezza.
Best practice per un secure web gateway
Le organizzazioni possono ottenere il massimo dalle loro soluzioni di secure web gateway implementando specifiche best practice. Queste best practice includono le seguenti:
- Selezionare la giusta strategia di implementazione. Le organizzazioni dovrebbero avere obiettivi aziendali e di sicurezza chiari per scegliere quale modello di implementazione SWG si adatta meglio alle loro esigenze. L'on-premise è in circolazione da più tempo, ma i servizi basati su cloud stanno crescendo in popolarità.
- Gestire l'IT ombra. È comune che gli utenti installino applicazioni non autorizzate sui loro dispositivi, portando a un'elevata esposizione a minacce e violazioni dei dati all'interno di queste applicazioni. Un secure web gateway adeguato può fornire visibilità su queste applicazioni, oltre a rispondere e gestire l'IT ombra all'interno della rete di un'organizzazione.
- Integrare con altri sistemi di sicurezza endpoint. I controlli di sicurezza endpoint devono essere in atto per un'implementazione semplice prima che un'organizzazione possa trarre vantaggio e implementare un SWG.
- Stabilire regole di sicurezza. I dipendenti dovrebbero avere regole su come utilizzare i social media e altri siti web popolari per limitare la finestra per il verificarsi di minacce alla sicurezza. Un SWG rende più facile l'applicazione di queste regole.
Secure web gateway vs. firewall vs. cloud security gateway
A volte, un secure web gateway agisce in modo simile a un firewall perché blocca il traffico e protegge le informazioni sensibili.
Tuttavia, un firewall funziona a livello di pacchetto e utilizza regole per consentire o negare ogni pacchetto che tenta di entrare o uscire da una rete. Un secure web gateway lavora a livello di applicazione, il che significa che esamina il traffico effettivo sul protocollo per rilevare intenti dannosi.
Inoltre, mentre un secure web gateway è focalizzato sull'ispezione del traffico e sull'applicazione di varie politiche di sicurezza, un cloud security gateway si concentra sulla sicurezza delle applicazioni basate su cloud utilizzando politiche e ispezioni consapevoli delle applicazioni.

Mara Calvello
Mara Calvello is a Content and Communications Manager at G2. She received her Bachelor of Arts degree from Elmhurst College (now Elmhurst University). Mara writes content highlighting G2 newsroom events and customer marketing case studies, while also focusing on social media and communications for G2. She previously wrote content to support our G2 Tea newsletter, as well as categories on artificial intelligence, natural language understanding (NLU), AI code generation, synthetic data, and more. In her spare time, she's out exploring with her rescue dog Zeke or enjoying a good book.
