在工作中使用网络代理的原因是什么?

在工作中使用网络代理的原因是什么?

我最近在工作场所安装了网络代理。我不明白为什么,这样可以吗?在工作中使用代理的原因是什么?在我看来,在工作中使用代理是一个错误的决定。

答案1

  • 缓存经常访问的内容
  • 控制和/或监控站点访问,以确保符合内部或外部法规和使用政策
  • 启用入侵检测系统和组件过滤器来捕获病毒或其他恶意负载

答案2

在工作中使用代理通常是正确的决定。对于人员不多、政策松散的 [非常] 小公司来说可能不是这样,但至少对于缓存来说还是不错的。

一些已经提到的事情

  • 缓存下载的内容,减少 ISP 的带宽消耗
  • 内容过滤,让您实施人力资源政策
  • 病毒扫描,在病毒入侵客户端工作站之前将其捕获

一些额外的事情

  • 负载分配,允许您从主防火墙上卸下内容过滤、病毒扫描等负载
  • 安全性更高,如果您在防火墙内部使用 Web 代理进行访问控制,则可以将其与内部身份验证机制(AD、LDAP 等)集成,而无需连接防火墙进行身份验证。在外部和内部身份验证之间添加了另一层
  • 流量分析和使用情况统计,因为许多 [大多数] 防火墙不采用网络分析软件包可识别的格式进行记录
  • 应用程序级协议过滤(尽管这里的差距正在缩小),一些代理允许您进入应用程序级协议,以便能够更细粒度地过滤内容(例如:阻止 HTTP 请求中的 WebDAV 动词,阻止 FTP 中的 PUT)

运行与主防火墙不同的 Web 代理存在一些缺点:

  • 如果您的代理不知道 HTTP、HTTPS、FTP 以外的应用程序级协议,则对使用这些协议的应用程序进行不同的配置。这在流媒体领域尤其明显。
  • 当 [Java] 小程序想要直接与 HTTP 范围之外的远程主机通信时,你将遇到问题
  • 您需要为客户端应用程序(浏览器、媒体播放器等)配置一个使用代理的机制。如果您的互联网连接接入中央位置,那么可能已经具备此条件,但对于互联网网关为默认路由的小型网络,则需要额外配置来支持。
  • 这是一个需要支持和维护的附加系统

答案3

因为你不希望你的开发人员整天花在 StackOverflow.com 上:)

答案4

在工作中使用代理的原因之一是,IT 可以出于安全原因分析进出代理的流量,并通过过滤器阻止访问某些网站。

相关内容