Visão geral das extensões do Secure Web Proxy

O Secure Web Proxy oferece controle centralizado e baseado em políticas para o tráfego da Web de saída da sua organização. As Service Extensions para o Secure Web Proxy ajudam a inserir seus serviços personalizados diretamente no caminho de processamento de tráfego do Secure Web Proxy usando chamadas. Esta página fornece uma visão geral das extensões do Secure Web Proxy.

O Secure Web Proxy oferece suporte a extensões de autorização usando callouts.

Como as extensões do Secure Web Proxy funcionam

As Service Extensions podem enviar chamadas gRPC do caminho de processamento de tráfego para serviços personalizados.

O Secure Web Proxy usa chamadas para adicionar serviços personalizados no caminho de processamento de tráfego.
O Secure Web Proxy usa callouts para serviços personalizados no caminho de processamento de tráfego (clique para ampliar).

Ao fazer uma chamada gRPC em tempo real para um serviço externo gerenciado por você, é possível inspecionar, modificar ou até mesmo bloquear o tráfego antes que ele continue para o destino. Esse recurso transforma o Secure Web Proxy em uma plataforma programável que ajuda você a integrar seus fluxos de transferência de dados de saída e de agentes de IA com provedores de segurança especializados, implementar soluções personalizadas de autenticação ou autorização e aplicar uma lógica de negócios personalizada.

O Service Extensions para o Secure Web Proxy oferece suporte ao uso de extensões de autorização para interceptar e avaliar solicitações e conteúdo que passam por uma instância do Secure Web Proxy.

Quando um cliente envia uma solicitação de transferência de dados de saída por uma instância do Secure Web Proxy, a extensão inspeciona os dados com base na política de autorização configurada.

No caminho de dados, as políticas de autorização são avaliadas depois de realizar a interceptação de TLS no payload interno. As extensões de autorização baseadas em políticas de autorização de solicitação são executadas antes daquelas baseadas em políticas de autorização de conteúdo.

A seguir