Zum Inhalt springen

Glossar ​

Agent-based ​

Verbindung mit beemNet über die beem App, die eine durchgängige Ende-zu-Ende-geschützte Verbindung sowie erweiterte Sicherheitsfunktionen über verschiedene Netzwerke hinweg bereitstellt.


Agentless ​

Verbindung mit beemNet entweder über eine beem-SIM im Schweizer Mobilfunknetz oder durch direkte Verbindung mit einem beem-geschützten Netzwerk.


Angeforderter Datenverkehr ​

Kommunikation, die vom empfangenden Gerät initiiert wird, z. B. das Laden einer Webseite, das Herunterladen einer Datei oder der Empfang einer Antwort auf eine API-Anfrage.


beem Device Management ​

Funktion zur Verwaltung, Überwachung und Absicherung von Unternehmensgeräten über verschiedene Betriebssysteme hinweg durch die Durchsetzung von Gerätrichtlinien und Konfigurationen.


beem Hub ​

Unterseite im Portal My Swisscom Business (unter dem Reiter «Inventar») mit verschiedenen Tools zur Verwaltung von beem und dessen Benutzern.


beemNet ​

Das sichere Unternehmensnetzwerk von Swisscom – der Kern von beem. beemNet schützt alle verbundenen Geräte und Netzwerke und ermöglicht einen vertrauenswürdigen Zugang zum Internet.


Cloud Access Security Broker (CASB) ​

Sicherheitslösung zur Überwachung und Steuerung des Zugriffs auf Cloud-Anwendungen, um Daten zu schützen, Richtlinien durchzusetzen und Compliance sicherzustellen.


Concerto ​

Erweitertes Portal für beem-Administratoren zur Verwaltung von Sicherheitsrichtlinien und Verbindungseinstellungen sowie zur Anzeige von Analysen.


Datagram Transport Layer Security (DTLS) ​

Sicherheitsprotokoll, das Daten verschlüsselt, die über schnelle, verbindungslose Netzwerke (z. B. UDP) übertragen werden, um eine private und sichere Kommunikation zu gewährleisten.


Deep Packet Inspection (DPI) ​

Erweiterte Firewall-Technologie, die Paketinhalte und Header untersucht, um schädlichen oder nicht autorisierten Datenverkehr zu erkennen, zu filtern und zu blockieren.


Device Security Level ​

beem Device Management bietet mehrere Sicherheitslevels für Client-Geräte mit unterschiedlicher Strenge bei der Durchsetzung von Sicherheitsstatus und Richtlinien.


Edge Interceptor ​

Funktion, die sicheren Zugriff auf Netzwerke, Server und Anwendungen ermöglicht, indem eingehender Datenverkehr abgefangen und sicher an sein Ziel weitergeleitet wird.


Firewall as a Service (FWaaS) ​

Cloudbasierte Firewall, die Netzwerksicherheit und Schutz durch umfassende Inspektion und Analyse des Datenverkehrs bereitstellt.


Identity & Access Management (IAM) ​

Rahmenwerk aus Richtlinien, Technologien und Prozessen, das sicherstellt, dass die richtigen Benutzer Zugriff auf digitale Ressourcen erhalten.


Infrastructure as a Service (IaaS) ​

Cloud-Dienst (z. B. Microsoft Azure), der Rechenleistung, Speicher und weitere Ressourcen bereitstellt. beem unterstützt die wichtigsten IaaS-Anbieter.


Kapazitätsprofil ​

Das Kapazitätsprofil bestimmt die maximale Datenverkehrsmenge, die gleichzeitig durch beem geschützt werden kann.


My Swisscom Business ​

Online-Geschäftskundenportal von Swisscom. Es ermöglicht Unternehmen, ihre Dienste an einem Ort zu verwalten, einschliesslich beem (beem Hub).


Optimierung des Datenverkehrs ​

beem optimiert die Netzwerkleistung, indem vertrauenswürdiger Datenverkehr aus verifizierten sicheren Quellen intelligent von der Inspektion ausgenommen wird.


Passkey ​

Auf dem Gerät gespeicherter privater Schlüssel, der herkömmliche Passwörter ersetzt, indem biometrische Verfahren und asymmetrische Verschlüsselung für eine sichere Authentifizierung genutzt werden.


Root Certificate Authority (Root CA) ​

Vertrauenswürdige Zertifizierungsstelle, deren Zertifikat von der beem App installiert wird, sodass beem verschlüsselten Datenverkehr auf Ihrem Gerät prüfen und absichern kann.


Secure Access Service Edge (SASE) ​

Architektur, die Netzwerkverbindungen mit Sicherheitsdiensten (z. B. SWG, CASB, ZTNA, FWaaS) in einem einzigen Cloud-Dienst vereint.


Secure Web Gateway (SWG) ​

Sicherheitslösung zum Schutz vor Web-Bedrohungen durch Filterung des Datenverkehrs, Durchsetzung von Richtlinien und Blockierung schädlicher oder nicht autorisierter Inhalte.


Security Edition ​

beem ist in vier Editionen verfügbar (Essential, Standard, Plus und Premium), die jeweils auf unterschiedliche Sicherheits- und Konfigurationsanforderungen zugeschnitten sind.


Security Level ​

Administratoren der Essential Edition können eine von vier zunehmend strengeren Sicherheitsstufen wählen. Diese vordefinierten Sicherheitsrichtlinien gelten unternehmensweit.


Security Officer (SecOfr) ​

Dedizierter Tenant mit speziellen Zugangsdaten, der Administratoren Zugriff auf Konfigurationswerkzeuge mit hoher Auswirkung ermöglicht (z. B. Concerto).


Single Sign-On (SSO) ​

Authentifizierungsmethode, bei der sich Benutzer einmal anmelden und anschliessend auf mehrere Anwendungen oder Dienste zugreifen können, ohne sich erneut anmelden zu müssen.


Software as a Service (SaaS) ​

Softwarebereitstellungsmodell, bei dem Anwendungen (z. B. Office 365) online gehostet und über das Internet genutzt werden. beem unterstützt zahlreiche SaaS-Anwendungen.


Software-Defined Wide Area Network (SD-WAN) ​

Alternative zu herkömmlichen WANs, die softwarebasierte Verwaltung verwendet, um Büros, Remote-Benutzer und Cloud-Dienste zu verbinden.


Stateful Packet Inspection (SPI) ​

Firewall-Technologie, die den Status aktiver Verbindungen überwacht und nur Pakete zulässt, die zu einer bekannten und legitimen Sitzung gehören.


Swisscom Business Account ​

Persönliches Benutzerkonto für den Zugriff auf Online-Dienste (z. B. My Swisscom Business) und die beem App mit sicherer Authentifizierung über Passkey.


Tenant ​

Dedizierte und isolierte Instanz, die ein Unternehmen mit beem (ab Standard Edition) erhält. Der beem-Tenant enthält alle unternehmensspezifischen beemNet-Einstellungen und Richtlinien.


Transport Layer Security (TLS) Inspection ​

Prozess, bei dem beem verschlüsselten Webverkehr entschlüsselt, prüft und erneut verschlüsselt, um Bedrohungen zu erkennen und Richtlinien durchzusetzen.


Unangeforderter Datenverkehr ​

Kommunikation ohne Initiierung durch das empfangende Gerät, z. B. Push-Benachrichtigungen, eingehende Anrufe oder unerwartete Verbindungsversuche.


Verschleierung der IP-Adresse ​

Funktion, die die IP-Adressen von mit beem geschützten Client-Geräten und Standorten verbirgt. Angezeigt wird lediglich eine generische öffentliche IP-Adresse aus einem gemeinsam genutzten Pool.


Zero Trust Network Access (ZTNA) ​

Sicherheitsansatz, bei dem Benutzer und Geräte kontinuierlich überprüft werden, bevor ein spezifischer und eingeschränkter Zugriff auf ein Netzwerk oder eine Anwendung gewährt wird.