No momento, temos cerca de uma rede de 25 a 30 PCs, conectada à Internet com um dispositivo SonicWall Firewall / Roteador comum. Não há muito filtro / bloqueio além do SMTP de saída (para vírus etc.). Lembro-me de ler que em algum momento uma rede / empresa atinge massa crítica e precisa enviar as coisas através de um proxy / gateway da Web ... mas não por que!
Meu palpite é talvez para filtragem de conteúdo (não visite sites pornográficos, etc.) e / ou vírus (para que eles não baixem arquivos infectados por vírus), mas precisamos de um dispositivo dedicado para isso? Por que coisas como os ASAs da Cisco não funcionam? Que outras razões teríamos para fazer isso? Como posso determinar se / quando precisamos mudar para um proxy da web?
Atualmente, não temos planos de monitorar / limitar o acesso à Web e cada área de trabalho possui antivírus instalado.
No meu trabalho atual, usamos um filtro como resultado de pessoas assistindo a vídeos transmitidos dentro e fora de seus intervalos de almoço. Temos um horário de almoço rotativo, assim como o grupo1 está fora para o almoço, o grupo2 ainda está funcionando. Isso estava matando nossa largura de banda para o mundo exterior, como resultado, adquirimos um filtro da Web Barracuda. Funciona bem, nossa necessidade era abrir uma largura de banda cara.
Também ajudou a limpar alguns spywares / porcarias gerais da Internet em toda a nossa rede, o que foi um ótimo bônus.
fonte
Talvez o documento que você estava lendo falava sobre um cache da Web em vez de apenas um proxy / gateway? Um cache é um proxy que armazena as páginas visitadas com frequência e as entrega aos seus clientes, em vez de fazer uma solicitação no seu link wan toda vez que alguém na sua rede solicita algo.
Em uma rede com cerca de 100 usuários, costumo ver que cerca de 25 a 30% das solicitações são atendidas a partir do cache, é claro que isso representa apenas uma economia de 8 a 12% na largura de banda, porque coisas frequentemente usado tende a ser arquivos menores.
Se você tiver um cache limitado de largura de banda, isso ajudará a acelerar um pouco as coisas.
fonte
Quando uma empresa atinge um determinado tamanho, seu departamento jurídico o força a começar a censurar o acesso à Web devido a riscos de assédio sexual. Um proxy facilita a implementação.
Basicamente, tudo o que uma mulher deseja é assédio sexual nos EUA. Com o costume de organizar escritórios para que todos possam ver o monitor de todos, isso cria um enorme risco.
Só porque obviamente não há nada de errado com isso ou nenhuma maneira de uma pessoa razoável ser ofendida não significa que não seja assédio sexual.
Qual o tamanho de uma empresa depende do setor, onde você está no mundo e quantas mulheres estão trabalhando lá. Normalmente, uma empresa pode suportar um incidente antes de uma repressão. O papel da empresa é mostrar que eles estão fazendo algo a respeito, não importa que seja impossível impedir.
Eu configuraria um proxy desde o primeiro dia, dessa forma, você pode restringir mais as pessoas que não são de TI do que as pessoas de TI e diminuir a probabilidade de a empresa forçar algo extremamente restritivo a todos.
E você PRECISA do log se estiver executando um negócio sério.
fonte