Essential
Die Essential Edition bietet grundlegenden Cyberschutz für Unternehmen. Sie schützt sowohl Nutzer als auch Unternehmensstandorte über beemNet vor gängigen Internetbedrohungen und ermöglicht einen sicheren Internetzugang. Die Essential Edition bietet täglich aktuellen Schutz vor bösartigen Websites und Malware, verbessert den Datenschutz durch gezielte Anonymisierung und umfasst die beem App für erweiterten Schutz in Netzwerken von Drittanbietern – und das alles ohne aufwendige Konfigurationen.
Security Levels
Im Portal My Swisscom Business können Administratoren je nach den Anforderungen ihrer Organisation zwischen vier Security Levels mit zunehmendem Schutzniveau und strengeren Richtlinien wählen. Jede Stufe umfasst die Funktionen der vorherigen Stufe und fügt zusätzliche Sicherheitsmassnahmen hinzu. Diese Security Levels basieren auf standardisierten Swisscom-Richtlinien und werden nach ihrer Aktivierung auf allen angeschlossenen Unternehmensgeräten und an allen Standorten durchgesetzt.
Hinweis: Die Deep Packet Inspection (verfügbar ab Security Level 2) funktioniert nur auf Geräten, auf denen die beem App installiert ist, da hierfür die von der App bereitgestellte Root-Zertifizierungsstelle erforderlich ist. Die beem App wird generell empfohlen, da sie den Datenverkehr nicht nur im beemNet, sondern auch in anderen Netzwerken (z. B. öffentlichen WLAN-Netzen) sichert und verschlüsselt.
Diese Stufe bietet grundlegende Sicherheit für den Internetzugang, einschliesslich Stateful Packet Inspection (SPI). Es werden nur unverschlüsselte Daten überprüft; verschlüsselte Daten werden ohne Überprüfung weitergeleitet. Bei geschützten Client-Geräten werden die tatsächlichen IP-Adressen verborgen, wodurch ihre Identität und ihr Standort vor Websites verborgen bleiben, die lediglich eine gemeinsam genutzte öffentliche IP-Adresse sehen. Die Gerätesicherheit wird durch Schutz vor gezielten Angriffen wie Denial-of-Service (DoS) verbessert. Der Schutz beim Surfen im Internet wird durch IP- und URL-Reputationsprüfungen sowie URL-Filterung verbessert. Der Zugriff auf bekannte schädliche Websites wird durch eine von Swisscom verwaltete Blacklist blockiert.
Aktive Funktionen:
- URL-Filterung
- IP-Filterung
- DNS-Filterung
- IPS
- SPI
Diese Stufe bietet zusätzliche Sicherheitsmassnahmen. Ab dieser Stufe wird eine reputationsbasierte Deep Packet Inspection (DPI) auf Client-Geräten unterstützt, auf denen die beem App ausgeführt wird. Security Level 2 wendet DPI für risikoreiche und potenziell verdächtige Kategorien an. Übertragene Datenpakete werden entschlüsselt und die Nutzerdaten automatisch auf bestimmte Merkmale überprüft (z. B. Protokollverstösse, Computerviren, Spam und andere unerwünschte Inhalte). Der Datenverkehr für als sicher amtlich beglaubigte Apps (die auf einer von Swisscom gepflegten Whitelist stehen) wird nicht überprüft. Eine URL-Filterung über eine verwaltete Blacklist und Whitelist ist enthalten. Zudem wird Schutz vor Malware geboten.
Aktive Funktionen:
- URL-Filterung
- IP-Filterung
- DNS-Filterung
- IPS
- SPI
- DPI (mit der beem App)
- Antivirus & Malware
Diese Stufe bietet Echtzeit-Einblicke und proaktive Massnahmen zur Blockierung schädlicher Inhalte. Der Schutz der Privatsphäre der Nutzer wird durch die Förderung der Anonymisierung während der Internetnutzung verbessert. Infolgedessen kann es vorkommen, dass bestimmte Websites und Internetdienste nicht mehr zugänglich sind. Der Zugriff auf unbekannte oder nicht klassifizierte Inhalte, die (auf der Grundlage von Reputationsstufen und Protokollen) als verdächtig oder schädlich eingestuft werden, wird verhindert. DPI wird für die auf der Reputation basierenden Kategorien „hohes Risiko“, „mittleres Risiko“ und „verdächtig“ angewendet. Die Liste der Phishing- und Betrugs-Websites (z. B. betrügerische Kopien von TWINT oder anderen Banking-Plattformen) wird kontinuierlich aktualisiert.
Aktive Funktionen:
- Erweiterte URL-Filterung
- Erweiterte IP-Filterung
- DNS-Filterung
- IPS
- SPI
- DPI (mit der beem App)
- Antivirus & Malware
Diese Stufe erhöht die Anonymisierung der Nutzer, was den Zugriff auf einige legitime, nicht bösartige Websites und Dienste einschränken kann, um sowohl den Nutzer als auch das Unternehmen zu schützen. Swisscom empfiehlt diese Einstellung, sofern dadurch keine geschäftskritischen Internetdienste beeinträchtigt werden. Zudem werden Werbung und damit verbundene Tracker blockiert. Die DPI erfolgt anhand von Reputationsdaten in den Kategorien «hohes Risiko», «mittleres Risiko», «verdächtig» und «undefiniert». Es wird eine strenge URL-Filterung eingeführt, um unerwünschte Inhalte zu blockieren und die Sicherheit zu erhöhen. Nur kritische Dienste sind zugänglich, während nicht wesentliche oder potenziell risikobehaftete Websites blockiert werden.
Aktive Funktionen:
- Strenge URL-Filterung
- Erweiterte IP-Filterung
- DNS-Filterung
- IPS
- SPI
- DPI (mit der beem App)
- Antivirus & Malware
- Werbeblocker
- Tracker-Blockierung
