<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>proxy -</title>
	<atom:link href="https://cyber-security.ba/tag/proxy/feed/" rel="self" type="application/rss+xml" />
	<link>https://cyber-security.ba</link>
	<description>Mjesto Gdje Sigurnost Sretne Inovaciju!</description>
	<lastBuildDate>Tue, 23 Jun 2026 15:55:51 +0000</lastBuildDate>
	<language>bs-BA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://cyber-security.ba/wp-content/uploads/2024/04/Logo-mali-white.png</url>
	<title>proxy -</title>
	<link>https://cyber-security.ba</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</title>
		<link>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/</link>
					<comments>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 05 Apr 2024 17:17:00 +0000</pubDate>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Firmware]]></category>
		<category><![CDATA[Operativni Sistemi]]></category>
		<category><![CDATA[proxy]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=277</guid>

					<description><![CDATA[<p>Kontrola izlaznog saobraćaja i zaštita korisnika na mrežnom nivou mogu se riješiti na više načina, ovisno o postojećoj infrastrukturi. Na ovom portalu primarno pokrivamo OPNsense ekosistem, gdje isti cilj možete postići kroz SquidGuard (besplatni plugin za URL filtriranje) ili Zenarmor (NGFW engine sa DPI inspekcijom i kategorizacijom saobraćaja). Za okruženja koja već imaju OPNsense kao...</p>
<p>The post <a href="https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/">Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Kontrola izlaznog saobraćaja i zaštita korisnika na mrežnom nivou mogu se riješiti na više načina, ovisno o postojećoj infrastrukturi. Na ovom portalu primarno pokrivamo <strong>OPNsense</strong> ekosistem, gdje isti cilj možete postići kroz <strong>SquidGuard</strong> (besplatni plugin za URL filtriranje) ili <strong>Zenarmor</strong> (NGFW engine sa DPI inspekcijom i kategorizacijom saobraćaja). Za okruženja koja već imaju OPNsense kao perimetarski firewall, to je prirodan i integrisan put.</p>
<p>Međutim, postoje scenariji gdje je dedicated proxy appliance opravdan izbor — heterogene mreže bez centralnog firewalla, okruženja gdje se proxy mora horizontalno skalirati, ili situacije gdje je potreban detaljniji reporting engine od onoga što OPNsense plugini nude. Za takve slučajeve, <strong>Artica</strong> je rješenje vrijedno pažnje.</p>
<p><strong>Artica</strong> je platforma bazirana na Squid-u koja nudi napredan sistem transparentnog proksiranja kroz besplatnu Community i plaćenu Enterprise ediciju. Napomena: Artica <em>nije</em> open-source projekt — Community verzija je besplatna za upotrebu, ali platforma je proprietary (Artica Tech zadržava source kod Enterprise modula).</p>
<hr/>
<h3>Mrežna arhitektura i transparentni mod</h3>
<p>Glavna prednost Artica platforme je mogućnost rada u <strong>transparentnom režimu</strong>. Za razliku od eksplicitnog proksija, transparentni mod ne zahtijeva nikakvu konfiguraciju na klijentskim radnim stanicama. Saobraćaj se presreće na nivou rutera ili firewall-a (koristeći metode poput <em>Policy Routing-a</em> ili <em>WCCP</em> protokola) i prosljeđuje Artica serveru na obradu.</p>
<p>Ključni stubovi platforme obuhvataju:</p>
<ul>
<li><strong>Bezbjednost i inspekcija saobraćaja:</strong> Automatizovano filtriranje veba sa kategorizovanom bazom sajtova. Sistem integriše filtriranje DNS zahtjeva, automatsko ažuriranje antivirusnih/antispam definicija, kao i mehanizme za SSL/TLS inspekciju (pomoću uvoza internog CA sertifikata) kako bi se omogućila vidljivost unutar enkriptovanog saobraćaja.</li>
<li><strong>Mrežna optimizacija i keširanje:</strong> Napredni <em>Squid engine</em> omogućava keširanje statičkog sadržaja na brzim lokalnim skladištima (Community verzija ima limit do 2GB keša). Pored Forward Proxy uloge, Artica može raditi i kao <strong>Reverse Proxy</strong> za balansiranje opterećenja i zaštitu internih web servera.</li>
<li><strong>Analitika i inspekcija (Log Engine):</strong> Integrisani statistički engine pretvara sirove Squid logove u interaktivne izvještaje, prikazujući top destruktivne domene, mrežne trendove i anomalije u saobraćaju u realnom vremenu.</li>
<li><strong>Integracija sa Active Directory (AD):</strong> Artica podržava autentifikaciju korisnika kroz AD (ograničeno u Community verziji). <em>Napomena:</em> Čisti transparentni mod ne podržava nativnu proksijsku autentifikaciju jer pretraživač klijenta nije svjestan proksija — integracija sa AD u ovom režimu zahtijeva implementaciju <em>Captive Portala</em> ili prelazak na eksplicitan režim putem WPAD protokola.</li>
</ul>
<hr/>
<h3>Arhitektura i dostupnost</h3>
<p>Artica V4 je inicijalno razvijena na <strong>Debian 10 (Buster)</strong> bazi. Platforma je optimizovana za virtuelizaciju i isporučuje se kao spreman virtuelni uređaj (Appliance) kompatibilan sa VMware ESXi/Workstation, Microsoft Hyper-V, Proxmox VE i Citrix XenServer.</p>
<h3>Tranzicija na Debian 12 (Bookworm)</h3>
<p>Novije verzije Artice prelaze na <strong>Debian 12 (Bookworm)</strong> bazu. Za sistemske administratore, ova migracija donosi nekoliko konkretnih razlika:</p>
<ol>
<li><strong>Moderni Linux Kernel:</strong> Prelazak sa kernela 4.19 na kernel 6.1 donosi bolji menadžment resursa, napredniji mrežni stack i stabilniji rad NVMe drajvova koji se koriste za keširanje.</li>
<li><strong>TLS 1.3 i OpenSSL 3.0:</strong> Omogućava brže i bezbjednije SSL/TLS inspekciju sa nativnom podrškom za TLS 1.3, uz smanjeno CPU opterećenje pri dekripciji i ponovnoj enkripciji saobraćaja.</li>
<li><strong>Squid 5.x/6.x stabilnost:</strong> Novije verzije Squid-a donose stabilnije rukovanje memorijom i bolju reaktivnost mrežnih soketa pod visokim brojem konkurentnih sesija.</li>
<li><strong>Security Baseline:</strong> Debian 10 je u EOL fazi — Debian 12 donosi aktivan ciklus bezbjednosnih zakrpa za sve sistemske biblioteke, što je imperativ za mrežni gateway koji drži SSL sesije korisnika.</li>
</ol><p>The post <a href="https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/">Artica Transparent Proxy: Enterprise Arhitektura za Optimizaciju i Filtriranje Mrežnog Saobraćaja</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/artica-transparent-proxy-enterprise-arhitektura-za-optimizaciju-i-filtriranje-mreznog-saobracaja/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
