Skip to content

Glossar

Agent-based

Verbindungsmodus, bei dem ein Standort oder Gerät über die beem App mit dem beemNet verbunden ist und dadurch zusätzliche Sicherheitsfunktionen gegenüber dem Agentless-Modus ermöglicht werden.


Agentless

Verbindungsmodus, bei dem ein Standort oder Gerät direkt über das Swisscom Netzwerk mit dem beemNet verbunden ist (ohne die beem App).


Angeforderter Datenverkehr

Kommunikation, die vom empfangenden Gerät initiiert wird, z. B. das Laden einer Webseite, das Herunterladen einer Datei oder der Empfang einer Antwort auf eine API-Anfrage.


beem Device Management

Funktion zur Verwaltung, Überwachung und Absicherung von Unternehmensgeräten über verschiedene Betriebssysteme hinweg durch die Durchsetzung von Gerätrichtlinien und Konfigurationen.


beem Hub

Unterseite im Portal My Swisscom Business (unter dem Reiter "Inventar") mit verschiedenen Tools zur Verwaltung von beem und dessen Benutzern.


beemNet

Das sichere Unternehmensnetzwerk von Swisscom – der Kern von beem. beemNet schützt alle verbundenen Geräte und Netzwerke und ermöglicht einen vertrauenswürdigen Zugang zum Internet.


Cloud Access Security Broker (CASB)

Sicherheitslösung zur Überwachung und Steuerung des Zugriffs auf Cloud-Anwendungen, um Daten zu schützen, Richtlinien durchzusetzen und Compliance sicherzustellen.


Concerto

Erweitertes Portal für beem-Administratoren zur Verwaltung von Sicherheitsrichtlinien und Verbindungseinstellungen sowie zur Anzeige von Analysen.


Datagram Transport Layer Security (DTLS)

Sicherheitsprotokoll, das Daten verschlüsselt, die über schnelle, verbindungslose Netzwerke (z. B. UDP) übertragen werden, um eine private und sichere Kommunikation zu gewährleisten.


Deep Packet Inspection (DPI)

Erweiterte Firewall-Technologie, die Paketinhalte und Header untersucht, um schädlichen oder nicht autorisierten Datenverkehr zu erkennen, zu filtern und zu blockieren.


Device Security Level

beem Device Management bietet mehrere Sicherheitslevels für Client-Geräte mit unterschiedlicher Strenge bei der Durchsetzung von Sicherheitsstatus und Richtlinien.


Edge Interceptor

Funktion, die sicheren Zugriff auf Netzwerke, Server und Anwendungen ermöglicht, indem eingehender Datenverkehr abgefangen und sicher an sein Ziel weitergeleitet wird.


Firewall as a Service (FWaaS)

Cloudbasierte Firewall, die Netzwerksicherheit und Schutz durch umfassende Inspektion und Analyse des Datenverkehrs bereitstellt.


Identity & Access Management (IAM)

Rahmenwerk aus Richtlinien, Technologien und Prozessen, das sicherstellt, dass die richtigen Benutzer Zugriff auf digitale Ressourcen erhalten.


Infrastructure as a Service (IaaS)

Cloud-Dienst (z. B. Microsoft Azure), der Rechenleistung, Speicher und weitere Ressourcen bereitstellt. beem unterstützt die wichtigsten IaaS-Anbieter.


Kapazitätsprofil

Das Kapazitätsprofil bestimmt die maximale Datenverkehrsmenge, die gleichzeitig durch beem geschützt werden kann.


My Swisscom Business

Online-Geschäftskundenportal von Swisscom. Es ermöglicht Unternehmen, ihre Dienste an einem Ort zu verwalten, einschliesslich beem (beem Hub).


Optimierung des Datenverkehrs

beem optimiert die Netzwerkleistung, indem vertrauenswürdiger Datenverkehr aus verifizierten sicheren Quellen intelligent von der Inspektion ausgenommen wird.


Passkey

Auf dem Gerät gespeicherter privater Schlüssel, der herkömmliche Passwörter ersetzt, indem biometrische Verfahren und asymmetrische Verschlüsselung für eine sichere Authentifizierung genutzt werden.


Root Certificate Authority (Root CA)

Vertrauenswürdige Zertifizierungsstelle, deren Zertifikat von der beem App installiert wird, sodass beem verschlüsselten Datenverkehr auf Ihrem Gerät prüfen und absichern kann.


Secure Access Service Edge (SASE)

Architektur, die Netzwerkverbindungen mit Sicherheitsdiensten (z. B. SWG, CASB, ZTNA, FWaaS) in einem einzigen Cloud-Dienst vereint.


Secure Web Gateway (SWG)

Sicherheitslösung zum Schutz vor Web-Bedrohungen durch Filterung des Datenverkehrs, Durchsetzung von Richtlinien und Blockierung schädlicher oder nicht autorisierter Inhalte.


Security Edition

beem ist in vier Editionen verfügbar (Essential, Standard, Plus und Premium), die jeweils auf unterschiedliche Sicherheits- und Konfigurationsanforderungen zugeschnitten sind.


Security Level

Administratoren der Essential Edition können eine von vier zunehmend strengeren Sicherheitsstufen wählen. Diese vordefinierten Sicherheitsrichtlinien gelten unternehmensweit.


Security Officer (SecOfr)

Dedizierter Tenant mit speziellen Zugangsdaten, der Administratoren Zugriff auf Konfigurationswerkzeuge mit hoher Auswirkung ermöglicht (z. B. Concerto).


Single Sign-On (SSO)

Authentifizierungsmethode, bei der sich Benutzer einmal anmelden und anschliessend auf mehrere Anwendungen oder Dienste zugreifen können, ohne sich erneut anmelden zu müssen.


Software as a Service (SaaS)

Softwarebereitstellungsmodell, bei dem Anwendungen (z. B. Office 365) online gehostet und über das Internet genutzt werden. beem unterstützt zahlreiche SaaS-Anwendungen.


Software-Defined Wide Area Network (SD-WAN)

Alternative zu herkömmlichen WANs, die softwarebasierte Verwaltung verwendet, um Büros, Remote-Benutzer und Cloud-Dienste zu verbinden.


Stateful Packet Inspection (SPI)

Firewall-Technologie, die den Status aktiver Verbindungen überwacht und nur Pakete zulässt, die zu einer bekannten und legitimen Sitzung gehören.


Swisscom Business Account

Persönliches Benutzerkonto für den Zugriff auf Online-Dienste (z. B. My Swisscom Business) und die beem App mit sicherer Authentifizierung über Passkey.


Tenant

Dedizierte und isolierte Instanz, die ein Unternehmen mit beem (ab Standard Edition) erhält. Der beem-Tenant enthält alle unternehmensspezifischen beemNet-Einstellungen und Richtlinien.


Transport Layer Security (TLS) Inspection

Prozess, bei dem beem verschlüsselten Webverkehr entschlüsselt, prüft und erneut verschlüsselt, um Bedrohungen zu erkennen und Richtlinien durchzusetzen.


Unangeforderter Datenverkehr

Kommunikation ohne Initiierung durch das empfangende Gerät, z. B. Push-Benachrichtigungen, eingehende Anrufe oder unerwartete Verbindungsversuche.


Verschleierung der IP-Adresse

Funktion, die die IP-Adressen von mit beem geschützten Client-Geräten und Standorten verbirgt. Angezeigt wird lediglich eine generische öffentliche IP-Adresse aus einem gemeinsam genutzten Pool.


Zero Trust Network Access (ZTNA)

Sicherheitsansatz, bei dem Benutzer und Geräte kontinuierlich überprüft werden, bevor ein spezifischer und eingeschränkter Zugriff auf ein Netzwerk oder eine Anwendung gewährt wird.