Secure Web Proxy 拡張機能の概要

Secure Web Proxy は、組織のアウトバウンド ウェブ トラフィックに対して、ポリシーベースの一元管理を提供します。Secure Web Proxy の Service Extensions 拡張機能を使用すると、コールアウトを使用してカスタム サービスを Secure Web Proxy トラフィック処理パスに直接挿入できます。このページでは、Secure Web Proxy 拡張機能の概要について説明します。

Secure Web Proxy は、コールアウトを使用して認可拡張機能をサポートしています。

Secure Web Proxy 拡張機能の仕組み

Service Extensions コールアウト拡張機能は、トラフィック処理パスからカスタム サービスに gRPC コールアウトを送信できます。

Secure Web Proxy は、コールアウトを使用してトラフィック処理パスにカスタム サービスを追加します。
Secure Web Proxy は、トラフィック処理パスのカスタム サービスへのコールアウトを使用します(クリックして拡大)。

管理する外部サービスにリアルタイムの gRPC 呼び出しを行うことで、トラフィックが宛先に到達する前に、トラフィックの検査、変更、ブロックを行うことができます。この機能により、Secure Web Proxy がプログラマブル プラットフォームに変換され、アウトバウンド データ転送フローと AI エージェント フローを専門のセキュリティ プロバイダと統合したり、カスタム認証または認可ソリューションを実装したり、カスタム ビジネス ロジックを適用したりできるようになります。

Secure Web Proxy の Service Extensions は、認可拡張機能の使用をサポートしています。これにより、Secure Web Proxy インスタンスを通過するリクエストとコンテンツをインターセプトして評価できます。

クライアントが Secure Web Proxy インスタンスを介してアウトバウンド データ転送リクエストを送信すると、拡張機能は構成された認可ポリシーに基づいてデータを検査します。

データパスでは、内部ペイロードで TLS インターセプトを実行した後、認可ポリシーが評価されます。リクエスト認可ポリシーに基づく認可拡張機能は、コンテンツ認可ポリシーに基づく認可拡張機能よりも前に実行されます。

次のステップ