Glossaire
Agent-based
Mode de connexion dans lequel un site ou un appareil est connecté au beemNet via l’application beem, permettant des fonctions de sécurité supplémentaires par rapport au mode sans agent.
Agentless
Mode de connexion dans lequel un site ou un appareil est connecté directement au beemNet via le réseau Swisscom (sans l’application beem).
beem Device Management
Fonctionnalité permettant de gérer, surveiller et sécuriser les appareils de l’entreprise sur différents systèmes d’exploitation grâce à l’application de politiques et de configurations des appareils.
beem Hub
Sous-page du portail My Swisscom Business (sous l’onglet « Inventaire ») contenant différents outils pour gérer beem et ses utilisateurs.
beemNet
Réseau d’entreprise sécurisé de Swisscom – le cœur de beem. beemNet protège tous les appareils et réseaux connectés et fournit un accès fiable à Internet.
Cloud Access Security Broker (CASB)
Solution de sécurité qui surveille et contrôle l’accès aux applications cloud afin de protéger les données, appliquer les politiques et garantir la conformité.
Concerto
Portail avancé destiné aux administrateurs beem pour gérer les politiques de sécurité, les paramètres de connexion et consulter les analyses.
Datagram Transport Layer Security (DTLS)
Protocole de sécurité qui chiffre les données envoyées sur des réseaux rapides sans connexion (p. ex. UDP) afin de garantir une communication privée et sécurisée.
Deep Packet Inspection (DPI)
Technologie avancée de pare-feu qui examine le contenu et les en-têtes des paquets afin de détecter, filtrer et bloquer le trafic malveillant ou non autorisé.D
Device Security Level
beem Device Management propose plusieurs niveaux de sécurité pour les appareils clients, chacun avec un niveau différent de rigueur dans l’application des postures et politiques de sécurité.
Edge Interceptor
Fonctionnalité permettant un accès sécurisé aux réseaux, serveurs et applications en interceptant le trafic entrant et en l’acheminant de manière sécurisée vers sa destination.
Firewall as a Service (FWaaS)
Pare-feu fourni depuis le cloud offrant sécurité et protection réseau grâce à une inspection et une analyse approfondies du trafic de données.
Identity & Access Management (IAM)
Cadre composé de politiques, technologies et processus visant à garantir que les bons utilisateurs accèdent aux ressources numériques appropriées.
Infrastructure as a Service (IaaS)
Service cloud (p. ex. Microsoft Azure) fournissant puissance de calcul, stockage et autres ressources. beem prend en charge les principaux fournisseurs IaaS.
Inspection Transport Layer Security (TLS)
Processus dans lequel beem déchiffre, inspecte puis rechiffre le trafic web chiffré afin de détecter les menaces et d’appliquer les politiques.
Locataire
Instance dédiée et isolée qu’une entreprise reçoit avec beem (à partir de l’édition Standard). Le locataire beem contient tous les paramètres et politiques beemNet spécifiques à l’entreprise.
Masquage d’adresse IP
Fonctionnalité qui masque les adresses IP des appareils clients et des sites sécurisés avec beem. Seule une adresse IP publique générique issue d’un pool partagé est affichée.
My Swisscom Business
Portail en ligne de Swisscom destiné aux clients entreprises. Il permet aux entreprises de gérer leurs services en un seul endroit, y compris beem (beem Hub).
Optimisation du trafic de données
beem optimise les performances réseau en excluant intelligemment de l’inspection le trafic fiable provenant de sources sécurisées vérifiées.
Passkey
Clé privée stockée sur l’appareil remplaçant les mots de passe traditionnels grâce à l’utilisation de la biométrie et du chiffrement asymétrique pour une authentification sécurisée.
Profil de capacité
Le profil de capacité détermine le volume maximal de trafic de données pouvant être protégé simultanément par beem.
Root Certificate Authority (Root CA)
Autorité de certification de confiance dont le certificat est installé par l’application beem, permettant à beem d’inspecter et de sécuriser le trafic chiffré sur votre appareil.
Secure Access Service Edge (SASE)
Architecture qui unifie la connectivité réseau avec des services de sécurité (p. ex. SWG, CASB, ZTNA, FWaaS) dans un service cloud unique.
Secure Web Gateway (SWG)
Solution de sécurité protégeant contre les menaces web en filtrant le trafic, en appliquant des politiques et en bloquant les contenus malveillants ou non autorisés.
Security Edition
beem est disponible en quatre éditions (Essential, Standard, Plus et Premium), chacune adaptée à différents besoins de sécurité et de configurabilité.
Security Level
Les administrateurs de l’édition Essential peuvent choisir parmi quatre niveaux de sécurité de plus en plus stricts. Ces politiques de sécurité prédéfinies sont appliquées à l’ensemble de l’entreprise.
Security Officer (SecOfr)
Tenant dédié avec identifiants uniques permettant aux administrateurs d’accéder à des outils de configuration à fort impact (p. ex. Concerto).
Single Sign-On (SSO)
Méthode d’authentification permettant aux utilisateurs de se connecter une seule fois et d’accéder ensuite à plusieurs applications ou services sans devoir se reconnecter séparément.
Software as a Service (SaaS)
Modèle de fourniture de logiciels dans lequel les applications (p. ex. Office 365) sont hébergées en ligne et accessibles via Internet. beem prend en charge de nombreuses applications SaaS.
Software-Defined Wide Area Network (SD-WAN)
Alternative aux WAN traditionnels utilisant une gestion logicielle pour connecter bureaux, utilisateurs distants et services cloud.
Stateful Packet Inspection (SPI)
Technologie de pare-feu qui suit l’état des connexions actives et n’autorise que les paquets appartenant à une session connue et légitime.
Swisscom Business Account
Compte utilisateur personnel permettant d’accéder aux services en ligne (p. ex. My Swisscom Business) et à l’application beem avec une authentification sécurisée via passkey.
Trafic de données non sollicité
Communication sans initiation par l’appareil récepteur, comme les notifications push, les appels entrants ou les tentatives de connexion inattendues.
Trafic de données sollicité
Communication initiée par l’appareil récepteur, comme le chargement d’une page web, le téléchargement d’un fichier ou la réception d’une réponse à une requête API.
Zero Trust Network Access (ZTNA)
Approche de sécurité qui vérifie en continu les utilisateurs et les appareils avant d’accorder un accès spécifique et limité à un réseau ou une application.
