Seguridad perimetral 4min de Leitura - 15 de marzo de 2018

Proxy Web: Conceptos, tipos y terminologías

Olho humano

This post is also available in: Português English Español

El aumento constante del uso de servicios web – tales como el acceso a sitios web, sistemas y muchas otras aplicaciones que operan en línea – al mismo tiempo que traen comodidad y agilidad al ambiente corporativo pueden traer problemas, comprometiendo la seguridad y la productividad de los colaboradores.

Entre los problemas, se destacan la mayor exposición a virus, malware y derivados, además del control de la identidad y contenido accedido por los colaboradores. Así, es cada vez más común que las empresas adopten el uso de servidores proxy como herramienta de seguridad, control y productividad.

Para ello, antes de buscar u optar por una solución, es esencial entender cómo funcionan, diferentes tipos, y las ventajas que pueden traer. En este post usted sabrá un poco más acerca de proxy web y averiguar qué beneficios pueden traer a su empresa. ¡Compruebe!

¿Qué es un servidor proxy web?

Usted ya debe haber encontrado el término algunas veces, sobre todo si ha trabajado con redes de ordenadores. Pero ¿qué son estos servicios, y cómo funcionan?

Los servicios de proxy web surgieron a partir de la necesidad de conectar una red local a Internet a través de un equipo que comparte la conexión con las demás máquinas. Así, el proxy web es un servicio que actúa como intermediario entre un dispositivo y los servicios de Internet. En el momento en que la dirección de un sitio se escribe en el navegador, la solicitud se envía al proxy, que entonces realiza esta solicitud al servidor en el que se aloja el sitio, devolviendo al cliente el resultado.

En otras palabras, esto significa que el proxy hace el intermedio de la conexión para el dispositivo cliente, y por cuenta de ello, tiene control absoluto sobre el tráfico en sí, pudiendo permitirlo o bloquearlo de acuerdo con las políticas establecidas por la empresa.

¿Por qué utilizar el proxy web?

Control del uso de Internet

El proxy web permite controlar los servicios accedidos en Internet a través del protocolo HTTP, siendo responsable por la gestión de acceso a sitios y otras aplicaciones basadas en dicho protocolo. El proxy es ampliamente utilizado por empresas de los más variados portes y segmentos, contribuyendo para el mantenimiento de la estrategia de seguridad del negocio.

El servicio de proxy web permite que la empresa administre los accesos de los empleados, basándose en URLs, horarios, grupos de usuarios, además de otros niveles de control. Con la implementación del servicio es posible tener acceso a informes detallados de navegación, incluyendo consumo de recursos, tiempo de navegación, sitios más accesados, además de otras funciones que auxilian en el mantenimiento de la integridad del recurso de internet y de la red corporativa.

Mejora del rendimiento

La aplicación del servicio de proxy también puede ayudar en la reducción del tiempo de respuesta a las solicitudes, utilizando la función de caché. El almacenamiento de los objetos requeridos reduce el tráfico de información, mejorando el rendimiento del acceso a Internet, ya que alivia la transferencia de datos.

Tipos de servidores proxy web

Normal/Caché

El Web Proxy Caching actúa en el almacenamiento local de páginas web y archivos disponibles en servidores remotos, teniendo en cuenta que busca objetos primero en el sistema de almacenamiento local, ya sea en la memoria o en el disco. Así, al recibir la solicitud, el servidor accede al contenido y lo almacena para su uso futuro. En un próximo acceso, el proxy responde con el contenido almacenado, aumentando la velocidad de respuesta, ya que no se consume banda de internet.

Proxy Transparente

El Proxy Transparente es un modo de uso en el que no es necesario configurar el navegador de cada dispositivo, evitando sobrecargas administrativas. Ubicado entre el cliente y el internet, no requiere que el usuario de la máquina sea consciente de su existencia, pero permite que se lo configure de forma a no permitir el acceso a contenidos no adecuados a la política de uso de la empresa.

Este modelo actúa redireccionando el tráfico de red al servicio proxy, por lo que no puede confundirse con recursos complementarios de descubrimiento automático de proxy, como es el caso del WPAD/PAC. En estos, el proxy no es transparente, sólo el recurso de descubrimiento que se realiza, a menudo, sin la intervención del usuario.

Proxy Anónimo

Este tipo de proxy web permite realizar actividades en Internet de forma anónima. El acceso es realizado por el servicio de proxy, protegiendo la información de IP y ocultando la identificación del ordenador de origen. Es un gran obstáculo para las redes, pues a través de éstos, se hace posible el bypass de políticas de seguridad.

Aunque este tipo de proxy puede ser utilizado con fines legítimos, desafortunadamente la mayoría de los accesos son para burlar las políticas de seguridad existentes en las empresas. Otro aspecto importante es que esto termina siendo una fuente utilizada por criminales y mal intencionados para capturar información sensible de los usuarios.

Mientras el usuario está utilizando el servicio para burlar la seguridad local, puede automáticamente estar exponiendo información que genera un riesgo personal e incluso corporativo. Por lo tanto, mucho cuidado con este tipo de proxy.

El proxy web es cada vez más necesario

La utilización de un servicio de proxy web en las redes empresariales es cada vez más necesaria, debido a la infinidad de informaciones accesibles a través de Internet y de los problemas de seguridad y productividad derivados de este hecho.

Así, las ventajas de su uso dependen de la forma en que este servicio se configura y se administra, y pueden ser muchas. Forzar el contenido a pasar por el Proxy permite inspeccionar la totalidad del tráfico realizado, y garantizar su control dentro de la organización. Los proxies por lo tanto representan un elemento esencial dentro de una arquitectura de seguridad, y no deben ser ignorados.

Continúe su lectura

[latest_post type=’boxes’ number_of_posts=’3′ number_of_colums=’3′ order_by=’date’ order=’ASC’ category=’reconocimiento-problema’ text_length=’100′ title_tag=’h4′ display_category=’0′ display_time=’0′ display_comments=’0′ display_like=’0′ display_share=’0′]

This post is also available in: Português English Español