Essential
L'édition Essential offre une protection informatique de base aux entreprises. Elle protège les utilisateurs ainsi que les sites de l'entreprise via beemNet contre les menaces courantes sur Internet et permet un accès sécurisé au Web. L'édition Essential offre une protection quotidienne et actualisée contre les sites web malveillants et les logiciels malveillants, renforce la confidentialité grâce à une anonymisation ciblée et inclut l'application beem pour une protection étendue sur les réseaux tiers – le tout sans nécessiter de configurations complexes.
Security Levels
Sur le portail My Swisscom Business , les administrateurs peuvent choisir parmi quatre Security Levels offrant des degrés de protection croissants et des règles plus strictes, en fonction des besoins de leur organisation. Chaque niveau inclut les fonctionnalités du niveau précédent tout en ajoutant des mesures de sécurité supplémentaires. Ces Security Levels reposent sur des politiques standardisées de Swisscom et, une fois activés, s’appliquent à l’ensemble des appareils et sites de l’entreprise connectés.
Remarque : l'inspection approfondie des paquets (disponible à partir du Security Level 2) ne fonctionne que sur les appareils sur lesquels l'application beem est installée, car elle nécessite l'autorité de certification racine fournie par l'application. L'application beem est généralement recommandée car elle sécurise et chiffre le trafic non seulement sur beemNet, mais également sur d'autres réseaux (par exemple, les réseaux Wi-Fi publics).
Ce niveau offre une sécurité de base pour l'accès à Internet, notamment grâce à l'inspection des paquets avec état (SPI). Seules les données non chiffrées sont inspectées ; les données chiffrées transitent sans être vérifiées. Les adresses IP réelles des appareils clients protégés sont masquées, ce qui dissimule leur identité et leur emplacement aux sites Web, qui ne voient qu'une adresse IP publique partagée. La sécurité des appareils est renforcée grâce à une protection contre les attaques ciblées telles que les attaques par déni de service (DoS). La protection lors de la navigation sur le Web est renforcée par des contrôles de réputation des adresses IP et des URL, ainsi que par un filtrage des URL. L'accès aux sites Web malveillants connus est bloqué par une liste noire gérée par Swisscom.
Fonctionnalités actives :
- Filtrage d’URL
- Filtrage par adresse IP
- Filtrage DNS
- IPS
- SPI
Ce niveau offre des mesures de sécurité supplémentaires. À partir de ce niveau, l'inspection approfondie des paquets (DPI) basée sur la réputation est prise en charge sur les appareils clients exécutant l'application beem. Le Security Level 2 applique la DPI aux catégories à haut risque et potentiellement suspectes. Les paquets de données transmis sont déchiffrés et les données utilisateur sont automatiquement analysées à la recherche de caractéristiques spécifiques (par exemple, violations de protocole, virus informatiques, spam et autres contenus indésirables). Le trafic des applications authentifiées (figurant sur une liste blanche gérée par Swisscom) ne sera pas inspecté. Le filtrage des URL via une liste noire et une liste blanche gérées est inclus. Une protection contre les logiciels malveillants est également fournie.
Fonctionnalités actives :
- Filtrage d’URL
- Filtrage par adresse IP
- Filtrage DNS
- IPS
- SPI
- DPI (avec l'application beem)
- Antivirus et logiciels malveillants
Ce niveau apporte des analyses en temps réel et des mesures proactives pour bloquer les contenus nuisibles. La protection de la vie privée des utilisateurs est renforcée grâce à la promotion de l’anonymisation lors de la navigation sur Internet. Par conséquent, certains sites Web et services Internet pourraient devenir inaccessibles. L’accès à des contenus inconnus ou non classés, jugés suspects ou nuisibles (en fonction des niveaux de réputation et des protocoles), est bloqué. L’analyse DPI est appliquée aux catégories « haut risque », « risque modéré » et « suspect » définies en fonction de la réputation. La liste des sites web de hameçonnage et d’escroquerie (par exemple, des copies frauduleuses de TWINT ou d’autres plateformes bancaires) est mise à jour en permanence.
Fonctionnalités actives :
- Filtrage avancé des URL
- Filtrage IP amélioré
- Filtrage DNS
- IPS
- SPI
- DPI (avec l'application beem)
- Antivirus et logiciels malveillants
Ce niveau renforce l'anonymisation de l'utilisateur, ce qui peut restreindre l'accès à certains sites Web et services légitimes et non malveillants afin de protéger à la fois l'utilisateur et l'entreprise. Swisscom recommande ce paramètre à condition qu'il ne désactive aucun service Internet essentiel à l'activité. Il bloque également la publicité et les traceurs associés. Le filtrage DPI s'applique aux catégories basées sur la réputation : « haut risque », « risque modéré », « suspect » et « indéfini ». Un filtrage strict des URL est mis en place pour bloquer les contenus indésirables et renforcer la sécurité. Seuls les services essentiels sont accessibles, tandis que les sites web non essentiels ou potentiellement risqués sont bloqués.
Fonctionnalités actives :
- Filtrage strict des URL
- Filtrage IP amélioré
- Filtrage DNS
- IPS
- SPI
- DPI (avec l'application beem)
- Antivirus et logiciels malveillants
- Blocage des publicités
- Blocage des traceurs
