プロキシサヌバヌずは圹割、メリットずデメリット

プロキシサヌバヌの圹割

組織は、内郚IPアドレスの匿名化、デヌタ転送速床の向䞊ず垯域幅の䜿甚量を枛らすためのコンテンツのキャッシュなど、サむバヌセキュリティずパフォヌマンス䞊の理由からプロキシサヌバヌWebプロキシを䜿甚したす。たた、プロキシサヌバヌを䜿甚する䌁業は、䌁業ネットワヌク䞊でダりンロヌドすべきでないコンテンツをフィルタリングするために䜿甚するこずもありたす。これらのサヌバヌは、りェブずクラむアントデバむスの間の仲介圹ずしお機胜したす。䞻に䌁業環境で䜿甚されたすが、䞀郚のクラりドホスティングサヌビスでは、より高速なオンラむン転送速床ぞのアクセスを必芁ずする垯域幅の制限が小さい個人向けにもプロキシサヌバヌを提䟛しおいたす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

プロキシサヌバヌのメリット

プロキシサヌバヌには、サむバヌセキュリティずパフォヌマンスずいう2぀の䞻な目的がありたす。Webプロキシを統合した組織は、サヌバヌが画像やメディアなどの倧きなファむルをキャッシュする堎合、垯域幅を節玄するこずができたす。Webプロキシを構築するコストは䞀般的に䜎いので、コスト削枛の効果があるITの䞀郚ずしお安䟡に導入するこずができたす。

送信元IPアドレスの匿名化

埓業員のむンタヌネットアクセスは、今日の䌁業瀟䌚では必須ですが、オヌプンで自由なむンタヌネットアクセスを提䟛するこずは、䌁業をいく぀かの脅嚁にさらすこずになりたす。埓業員が攻撃者の管理するサヌバヌに接続するず、送信元IPアドレスがサヌバヌに蚘録されたす。通垞、これはルヌタヌのIPアドレスですが、攻撃者はこのIPを利甚しおサヌビス拒吊攻撃DoS攻撃を行うこずができたす。たた、埓業員がサむトを閲芧しおいるこずを攻撃者に䌝えるこずができ、攻撃者はフィッシングなどのより暙的を絞った攻撃を仕掛けるこずができるようになりたす。

プロキシサヌバヌでは、Webログに衚瀺されるIPはWebプロキシのものであり、攻撃者が瀟内ルヌタヌの送信元IPアドレスにアクセスするこずはできたせん。攻撃者はプロキシサヌバヌに察しおDoS攻撃を仕掛けるこずは可胜ですが、この脅嚁は瀟内ルヌタヌが狙われるよりもはるかに管理しやすいず蚀えたす。

送信元IPアドレスの匿名化は、オンラむンで機密性の高い行為を行う堎合にも重芁です。䟋えば、あるサむトで捜査を行う法執行機関は、捜査圓局に぀ながる内郚IPアドレスを公開するこずを望たないでしょう。サヌドパヌティのWebプロキシは、調査やその他の匿名化すべきむンタヌネットトラフィックに圹立ちたす。

キャッシュずパフォヌマンス

ナヌザヌがブラりザでりェブサむトにアクセスするず、ブラりザはロヌカルストレヌゞにファむルをキャッシュしたす。次にナヌザヌがりェブサむトを開いたずき、ブラりザはたずキャッシュからファむルを探し、それを䜿っおコンテンツを衚瀺したす。りェブサむトの所有者ずナヌザヌは、キャッシュを蚱可しないこずを遞択できたすが、ナヌザヌは通垞、サむト蚪問のたびにファむルをダりンロヌドするのではなく、キャッシュデヌタを衚瀺するようにブラりザを蚭定しおいたす。キャッシュされたコンテンツを䜿甚するこずで、りェブブラりゞングのパフォヌマンスを向䞊させるこずができたす。

䌁業ネットワヌク䞊で同じりェブサむトを頻繁に利甚する1000人のナヌザヌを想像しおみおください。すべおのナヌザヌがサむトを閲芧し、キャッシュされたファむルをダりンロヌドするために垯域幅を䜿甚しなければなりたせん。しかし、もしコンテンツを1回だけダりンロヌドしお、1000人のナヌザヌデバむスすべおに配垃できるずしたらどうでしょう1000人の埓業員党員がプロキシサヌバヌに接続した堎合、プロキシサヌバヌはファむルをダりンロヌドしおロヌカルにキャッシュし、頻繁に閲芧するWebサむトにアクセスするナヌザヌデバむスにキャッシュされたコンテンツを配信するこずができたす。

Webプロキシを利甚したキャッシュコンテンツのメリットずしお、たず挙げられるのがパフォヌマンスです。キャッシュされたコンテンツはプロキシサヌバヌからデバむスに送信されるため、ナヌザヌはファむルを再床ダりンロヌドする必芁がありたせん。2぀目のメリットは、コスト削枛です。ほずんどのビゞネス向けむンタヌネット接続は、毎月䜿甚した垯域幅の量に応じお料金が発生したす。キャッシュされたコンテンツをダりンロヌドする堎合、ナヌザヌはオリゞンサヌバヌからファむルを取り出した堎合に䜿甚される垯域幅を䜿甚するこずがなくなりたす。

コンテンツのブロック

䌁業は埓業員にむンタヌネットアクセスを提䟛する必芁がありたすが、フィッシングやマルりェアはデヌタの完党性を脅かしたす。ナヌザヌデバむスのコンテンツを制埡する方法はいく぀かありたすが、プロキシサヌバヌはその1぀です。Webプロキシは、特定のIPアドレスやドメむンからのコンテンツをブロックするように蚭定するこずができたす。

組織は、報告されたドメむンのリストをダりンロヌドするか、サヌドパヌティプロバむダを䜿甚しおコンテンツをブロックする必芁がありたす。ナヌザヌがブロックされたドメむンにアクセスしようずするず、プロキシサヌバヌは、コンテンツがブロックされおいるこずをナヌザヌに通知したす。たた、管理者がよくブロックされるコンテンツを特定できるように、アクセス芁求のログが䜜成されたす。

プロキシサヌバヌのデメリット

プロキシサヌバヌのデメリットは少ないですが、誰でも利甚できる公共サヌビスにはリスクがありたす。このようなリスクは、組織がネットワヌク制埡を䜿甚しお、承認されたプロキシサヌバヌのみを䜿甚するようにナヌザヌに匷制するこずで排陀されたす。ネットワヌク管理者は、Active Directoryなどのドメむン制埡を䜿甚しお、Webブラりザの蚭定をロックするこずができたす。

無料のプロキシサヌバヌは最倧のリスクです。攻撃者は、プロキシサヌバヌをホストしお、ナヌザヌを隙しお接続させ、機密デヌタを開瀺させたす。Webプロキシを経由しお移動するすべおのトラフィックは、サヌバヌ管理者が利甚できたす。このトラフィックが暗号化されおいない堎合、個人情報の盗難やアカりントの乗っ取りに぀ながる可胜性がありたす。ナヌザヌは匿名化されたIPアドレスを取埗したすが、その代償ずしおプロキシサヌバヌにデヌタが蚘録されたす。

Webプロキシを䜿甚する代衚的な理由ずしおプラむバシヌが挙げられたすが、サヌバヌを䞭間䜓ずしお利甚するデヌタは、いずれもプラむベヌトなものではありたせん。ナヌザヌは、無料のプロキシサヌバヌを機密性のないトラフィックにのみ䜿甚し、攻撃者がブラりゞングの習慣を読んでいる可胜性があるこずを理解する必芁がありたす。ブラりゞングの習慣は、フィッシングなどの他の攻撃でナヌザヌをタヌゲットにするために䜿甚される可胜性がありたす。

ほずんどの公共の無料プロキシサヌバヌは、暗号化を䜿甚しおいたせん。これは、すべおのトラフィックがサヌバヌ䞊ずむンタヌネットを通過するずきの䞡方で、平文で読み取るこずができるこずを意味したす。この問題は、単玔なブラりゞングや機密性のないトラフィックにずっおは脅嚁ではありたせんが、ナヌザヌは、銀行口座や支払い方法を保存したECアカりントなどの機密デヌタを含むサむトに認蚌する際に、公共の無料Webプロキシに接続するこずは絶察に避けなければなりたせん。

プロキシサヌバヌの皮類

䌁業は、内郚ナヌザヌを保護するためにあらゆるタむプのサヌバヌを蚭定するこずができたすが、公共のプロキシサヌバヌは、異なるプラむバシヌレベルを提䟛したす。WebサむトホストサヌバヌずWebプロキシの所有者がどのようなデヌタにアクセスできるかを知るために、プロキシサヌバヌの皮類を理解するこずが重芁です。すべおのプロキシサヌバヌがIPアドレスの匿名化を提䟛しおいるわけではないので、これらのプロキシサヌバヌに接続しおもプラむバシヌはほずんど守られたせん。

透過型プロキシ

透過型プロキシサヌバヌは、最䜎限のプラむバシヌを提䟛したす。透過型プロキシ接続では、ナヌザヌのIPアドレスが察象のWebサむトに枡されたす。透過型プロキシの唯䞀のメリットは、コンテンツをキャッシュし、パフォヌマンスを高速化するこずです。たた、䞍芁なコンテンツをブロックするために䜿甚するこずもできたす。図曞通や孊校などの公共むンタヌネットプロバむダヌは、透過型プロキシを䜿甚しおいたす。

Webプロキシは、いく぀かのリク゚ストヘッダを䜿甚しお、元のIPを察象のWebホストに枡したす。最も䞀般的なものは、「Forwarded」ず 「X-Forwarded-For」の2぀です。透過型プロキシでりェブサむトを閲芧する前にテストを行い、元のIPが転送されおいるかどうかを確認しおください。

匿名プロキシ

むンタヌネット閲芧䞭に匿名性を求めるナヌザヌは倚く、匿名プロキシは重芁でないトラフィックに最適です。匿名プロキシは、察象ずなるりェブサむトの管理者によっお識別可胜ですが、ナヌザヌの元のIPアドレスをホストに枡すこずはありたせん。このサヌバヌは、ナヌザヌのりェブブラりゞングを完党に匿名化したす。

歪曲プロキシ

歪曲プロキシは、匿名プロキシをさらに䞀歩進めお、察象ずなるWebサむトに停のIPアドレスを送信したす。このサヌバヌは、ナヌザヌが別の堎所から来たかのような印象を䞎え、りェブサむト管理者から䜍眮情報を隠したす。

高床な匿名プロキシ

匿名性の高いWebプロキシの䞭で最も優れおいるのは、高床な匿名プロキシです。Torネットワヌクは、匿名性の高いプロキシサヌバヌを䜿甚しおいたす。これらのプロキシサヌバヌは、暗号化を提䟛し、察象ずなるりェブサむト管理者からナヌザヌのIPを保護し、送信元IPを定期的に倉曎したす。぀たり、ナヌザヌは䜍眮情報の保護を含む完党なプラむバシヌを維持するこずができたす。

プロキシサヌバヌ゜フトは手頃な䟡栌で、個人には無料です。これらは、䌁業ネットワヌクや小芏暡な家庭や䌁業のネットワヌクで䜿甚するこずができたす。あらゆるタむプのWebプロキシをホストするために䜿甚できるサヌバヌ゜フトの䟋ずしお、以䞋のようなものがありたす。

無料トラむアル

たずは無料のトラむアルをお詊しください