Essential
L' Essential Edition offre una protezione informatica di base per le aziende. Protegge sia gli utenti che i siti aziendali tramite beemNet dalle minacce più comuni presenti su Internet e garantisce un accesso sicuro alla rete. L'Essential Edition offre una protezione aggiornata quotidianamente contro siti web dannosi e malware, migliora la privacy grazie all'anonimizzazione mirata e include l'app beem per una protezione estesa nelle reti di terze parti – il tutto senza la necessità di configurazioni complesse.
Security Level
Nel portale My Swisscom Business , gli amministratori possono scegliere tra quattro Security Level con livelli di protezione crescenti e politiche più rigorose, a seconda delle esigenze della propria organizzazione. Ciascun livello include le funzionalità di quello precedente, aggiungendo ulteriori misure di sicurezza. Questi Security Level si basano su criteri standardizzati di Swisscom e, una volta attivati, vengono applicati su tutti i dispositivi e le sedi aziendali collegati.
Nota: la Deep Packet Inspection (disponibile a partire dal Security Level 2) funziona solo sui dispositivi su cui è installata l'app beem, poiché richiede l'Autorità di certificazione radice fornita dall'app. L'app beem è generalmente consigliata perché protegge e crittografa il traffico non solo su beemNet ma anche su altre reti (ad esempio, il Wi-Fi pubblico).
Questo Security Level garantisce una sicurezza di base per l’accesso a Internet, inclusa l’ispezione dei pacchetti con tracciamento dello stato (SPI). Vengono ispezionati solo i dati non crittografati, mentre quelli crittografati transitano senza alcuna verifica. Gli indirizzi IP reali dei dispositivi client protetti vengono occultati, nascondendone l’identità e la posizione ai siti web, che vedono solo un indirizzo IP pubblico condiviso. La sicurezza dei dispositivi è potenziata grazie alla protezione contro attacchi mirati come il Denial-of-Service (DoS). La protezione durante la navigazione web è potenziata dai controlli di reputazione degli IP e degli URL e dal filtraggio degli URL. L’accesso a siti web notoriamente dannosi viene bloccato tramite una blacklist gestita da Swisscom.
Funzionalità attive:
- Filtri URL
- Filtraggio IP
- Filtraggio DNS
- IPS
- SPI
Questo livello prevede misure di sicurezza aggiuntive. A partire da questo livello, è supportata l’ispezione approfondita dei pacchetti (DPI) basata sulla reputazione sui dispositivi client su cui è in esecuzione l’app beem. Il Security Level 2 applica la DPI alle categorie ad alto rischio e potenzialmente sospette. I pacchetti di dati trasmessi vengono decriptati e i dati degli utenti vengono automaticamente esaminati alla ricerca di caratteristiche specifiche (ad es. violazioni dei protocolli, virus informatici, spam e altri contenuti indesiderati). Il traffico relativo alle app autenticate come sicure (incluse in una whitelist gestita da Swisscom) non verrà ispezionato. È incluso il filtraggio degli URL tramite una blacklist e una whitelist gestite. È inoltre fornita la protezione contro il malware.
Funzionalità attive:
- Filtri URL
- Filtraggio IP
- Filtraggio DNS
- IPS
- SPI
- DPI (con l'app beem)
- AV e malware
Questo livello offre analisi in tempo reale e misure proattive per bloccare i contenuti dannosi. La protezione della privacy degli utenti viene rafforzata promuovendo l’anonimizzazione degli utenti durante l’utilizzo di Internet. Di conseguenza, alcuni siti web e servizi Internet potrebbero risultare inaccessibili. Viene impedito l’accesso a contenuti sconosciuti o non classificati ritenuti sospetti o dannosi (in base ai livelli di reputazione e ai protocolli). Il DPI viene applicato alle categorie ad alto rischio, a rischio moderato e sospette, in base alla reputazione. L’elenco dei siti web di phishing e truffa (ad es. copie fraudolente di TWINT o di altre piattaforme bancarie) viene aggiornato continuamente.
Funzionalità attive:
- Filtraggio avanzato degli URL
- Filtraggio IP avanzato
- Filtraggio DNS
- IPS
- SPI
- DPI (con l'app beem)
- AV e malware
Questo livello potenzia l’anonimizzazione dell’utente, il che potrebbe limitare l’accesso ad alcuni siti web e servizi legittimi e non dannosi, al fine di proteggere sia l’utente che l’azienda. Swisscom raccomanda questa impostazione purché non disabiliti alcun servizio Internet essenziale per l’attività aziendale. Inoltre, blocca la pubblicità e i relativi tracker. Il DPI viene applicato alle categorie basate sulla reputazione: ad alto rischio, a rischio moderato, sospette e non definite. Viene introdotto un rigoroso filtraggio degli URL per bloccare i contenuti indesiderati e migliorare la sicurezza. Sono accessibili solo i servizi critici, mentre i siti web non essenziali o potenzialmente rischiosi vengono bloccati.
Funzionalità attive:
- Filtraggio rigoroso degli URL
- Filtraggio IP avanzato
- Filtraggio DNS
- IPS
- SPI
- DPI (con l'app beem)
- AV e malware
- Blocco degli annunci pubblicitari
- Blocco dei tracker
