Squid est un serveur mandataire (proxy) web éprouvé qui permet de contrôler, filtrer et journaliser les accès HTTP/HTTPS sortants. Combiné à des listes de catégories et à SquidGuard, il applique une politique de navigation (blocage de catégories, restrictions par groupe) et fournit une traçabilité des flux. Il constitue le socle d'un filtrage web maîtrisé pour limiter l'exposition aux sites malveillants.
Déploiement
Auto-hébergeable
Oui
Kubernetes
Non
Valeur ajoutée
Contrôle et traçabilité de la navigation.
Risques contre lesquels cette solution protège
-
Accès à des sites malveillants depuis le réseau interne
Contribue à la réduction
KPI impacté
Part de flux web filtrés et sites malveillants bloqués.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Proxy (serveur)
CPU
2 vCPU
RAM
2–4 Go
Disque
Cache disque
Préparation
-
Installer Squid
⏱ 5 min
sudo apt install squid
Résultat
Proxy web en écoute (port 3128)
-
Définir les règles d'accès et les listes de blocage
⏱ 30 min
Résultat
Navigation filtrée par catégorie/groupe
-
Diriger les postes vers le proxy et journaliser
⏱ 20 min
Résultat
Flux web contrôlés et tracés
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Postes du réseau interne
→
Squid
Tout le trafic web sortant transite par le proxy pour être filtré
Squid
→
SIEM
Journaux de navigation transmis pour traçabilité
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec