Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1119

SWG

Qu'est-ce que SWG ?

SWGUn Secure Web Gateway (SWG) est un proxy — on-premise ou cloud — qui inspecte le trafic web utilisateur, applique la politique d'usage et bloque malware, phishing et exfiltration.


Un Secure Web Gateway se place en coupure du trafic utilisateur vers internet, dechiffre le TLS et inspecte les requetes HTTP et HTTPS au regard du categorising d'URL, du filtrage de contenu, de l'analyse anti-malware et des regles DLP. Les SWG cloud modernes sont livres dans les plateformes SSE/SASE et combinent feeds de reputation, protection avancee (sandbox, isolation) et politiques basees identite. Ils remplacent les proxies legacy on-prem pour les effectifs hybrides et distants et apportent une visibilite sur le shadow IT, les telechargements suspects et le SaaS non autorise. Ils sont generalement couples a un CASB pour les controles SaaS et a un ZTNA pour l'acces aux apps privees, sur un meme plan de politique.

Exemples

  1. 01

    Un SWG cloud bloque un clic sur une URL de phishing et redirige les telechargements suspects vers un sandbox.

  2. 02

    Mise en oeuvre d'une politique 'pas de cloud personnel' en bloquant la categorie d'upload vers les sites grand public.

Questions fréquentes

Qu'est-ce que SWG ?

Un Secure Web Gateway (SWG) est un proxy — on-premise ou cloud — qui inspecte le trafic web utilisateur, applique la politique d'usage et bloque malware, phishing et exfiltration. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie SWG ?

Un Secure Web Gateway (SWG) est un proxy — on-premise ou cloud — qui inspecte le trafic web utilisateur, applique la politique d'usage et bloque malware, phishing et exfiltration.

Comment fonctionne SWG ?

Un Secure Web Gateway se place en coupure du trafic utilisateur vers internet, dechiffre le TLS et inspecte les requetes HTTP et HTTPS au regard du categorising d'URL, du filtrage de contenu, de l'analyse anti-malware et des regles DLP. Les SWG cloud modernes sont livres dans les plateformes SSE/SASE et combinent feeds de reputation, protection avancee (sandbox, isolation) et politiques basees identite. Ils remplacent les proxies legacy on-prem pour les effectifs hybrides et distants et apportent une visibilite sur le shadow IT, les telechargements suspects et le SaaS non autorise. Ils sont generalement couples a un CASB pour les controles SaaS et a un ZTNA pour l'acces aux apps privees, sur un meme plan de politique.

Comment se défendre contre SWG ?

Les défenses contre SWG combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de SWG ?

Noms alternatifs courants : Passerelle web securisee, Proxy web.

Termes liés