Aller au contenu

Glossaire ​

Agent-based ​

Connexion à beemNet via l’application beem, qui fournit une connectivité protégée de bout en bout ainsi que des fonctionnalités de sécurité avancées sur différents réseaux.


Agentless ​

Connexion à beemNet sans l’application beem, soit via une carte SIM beem utilisant le réseau mobile suisse, soit par une connexion directe à un réseau protégé par beem.


beem Device Management ​

Fonctionnalité permettant de gérer, surveiller et sécuriser les appareils de l’entreprise sur différents systèmes d’exploitation grâce à l’application de politiques et de configurations des appareils.


beem Hub ​

Sous-page du portail My Swisscom Business (sous l’onglet « Inventaire ») contenant différents outils pour gérer beem et ses utilisateurs.


beemNet ​

Réseau d’entreprise sécurisé de Swisscom – le cœur de beem. beemNet protège tous les appareils et réseaux connectés et fournit un accès fiable à Internet.


Cloud Access Security Broker (CASB) ​

Solution de sécurité qui surveille et contrôle l’accès aux applications cloud afin de protéger les données, appliquer les politiques et garantir la conformité.


Concerto ​

Portail avancé destiné aux administrateurs beem pour gérer les politiques de sécurité, les paramètres de connexion et consulter les analyses.


Datagram Transport Layer Security (DTLS) ​

Protocole de sécurité qui chiffre les données envoyées sur des réseaux rapides sans connexion (p. ex. UDP) afin de garantir une communication privée et sécurisée.


Deep Packet Inspection (DPI) ​

Technologie avancée de pare-feu qui examine le contenu et les en-têtes des paquets afin de détecter, filtrer et bloquer le trafic malveillant ou non autorisé.D


Device Security Level ​

beem Device Management propose plusieurs niveaux de sécurité pour les appareils clients, chacun avec un niveau différent de rigueur dans l’application des postures et politiques de sécurité.


Edge Interceptor ​

Fonctionnalité permettant un accès sécurisé aux réseaux, serveurs et applications en interceptant le trafic entrant et en l’acheminant de manière sécurisée vers sa destination.


Firewall as a Service (FWaaS) ​

Pare-feu fourni depuis le cloud offrant sécurité et protection réseau grâce à une inspection et une analyse approfondies du trafic de données.


Identity & Access Management (IAM) ​

Cadre composé de politiques, technologies et processus visant à garantir que les bons utilisateurs accèdent aux ressources numériques appropriées.


Infrastructure as a Service (IaaS) ​

Service cloud (p. ex. Microsoft Azure) fournissant puissance de calcul, stockage et autres ressources. beem prend en charge les principaux fournisseurs IaaS.


Inspection Transport Layer Security (TLS) ​

Processus dans lequel beem déchiffre, inspecte puis rechiffre le trafic web chiffré afin de détecter les menaces et d’appliquer les politiques.


Masquage d’adresse IP ​

Fonctionnalité qui masque les adresses IP des appareils clients et des sites sécurisés avec beem. Seule une adresse IP publique générique issue d’un pool partagé est affichée.


My Swisscom Business ​

Portail en ligne de Swisscom destiné aux clients entreprises. Il permet aux entreprises de gérer leurs services en un seul endroit, y compris beem (beem Hub).


Optimisation du trafic de données ​

beem optimise les performances réseau en excluant intelligemment de l’inspection le trafic fiable provenant de sources sécurisées vérifiées.


Passkey ​

Clé privée stockée sur l’appareil remplaçant les mots de passe traditionnels grâce à l’utilisation de la biométrie et du chiffrement asymétrique pour une authentification sécurisée.


Profil de capacité ​

Le profil de capacité détermine le volume maximal de trafic de données pouvant être protégé simultanément par beem.


Root Certificate Authority (Root CA) ​

Autorité de certification de confiance dont le certificat est installé par l’application beem, permettant à beem d’inspecter et de sécuriser le trafic chiffré sur votre appareil.


Secure Access Service Edge (SASE) ​

Architecture qui unifie la connectivité réseau avec des services de sécurité (p. ex. SWG, CASB, ZTNA, FWaaS) dans un service cloud unique.


Secure Web Gateway (SWG) ​

Solution de sécurité protégeant contre les menaces web en filtrant le trafic, en appliquant des politiques et en bloquant les contenus malveillants ou non autorisés.


Security Edition ​

beem est disponible en quatre éditions (Essential, Standard, Plus et Premium), chacune adaptée à différents besoins de sécurité et de configurabilité.


Security Level ​

Les administrateurs de l’édition Essential peuvent choisir parmi quatre niveaux de sécurité de plus en plus stricts. Ces politiques de sécurité prédéfinies sont appliquées à l’ensemble de l’entreprise.


Security Officer (SecOfr) ​

Tenant dédié avec identifiants uniques permettant aux administrateurs d’accéder à des outils de configuration à fort impact (p. ex. Concerto).


Single Sign-On (SSO) ​

Méthode d’authentification permettant aux utilisateurs de se connecter une seule fois et d’accéder ensuite à plusieurs applications ou services sans devoir se reconnecter séparément.


Software as a Service (SaaS) ​

Modèle de fourniture de logiciels dans lequel les applications (p. ex. Office 365) sont hébergées en ligne et accessibles via Internet. beem prend en charge de nombreuses applications SaaS.


Software-Defined Wide Area Network (SD-WAN) ​

Alternative aux WAN traditionnels utilisant une gestion logicielle pour connecter bureaux, utilisateurs distants et services cloud.


Stateful Packet Inspection (SPI) ​

Technologie de pare-feu qui suit l’état des connexions actives et n’autorise que les paquets appartenant à une session connue et légitime.


Swisscom Business Account ​

Compte utilisateur personnel permettant d’accéder aux services en ligne (p. ex. My Swisscom Business) et à l’application beem avec une authentification sécurisée via passkey.


Tenant ​

Instance dédiée et isolée qu’une entreprise reçoit avec beem (à partir de l’édition Standard). Le tenant beem contient tous les paramètres et politiques beemNet spécifiques à l’entreprise.


Trafic de données non sollicité ​

Communication sans initiation par l’appareil récepteur, comme les notifications push, les appels entrants ou les tentatives de connexion inattendues.


Trafic de données sollicité ​

Communication initiée par l’appareil récepteur, comme le chargement d’une page web, le téléchargement d’un fichier ou la réception d’une réponse à une requête API.


Zero Trust Network Access (ZTNA) ​

Approche de sécurité qui vérifie en continu les utilisateurs et les appareils avant d’accorder un accès spécifique et limité à un réseau ou une application.