Skip to content

Glossario

Agent-based

Modalità di connessione in cui una sede o un dispositivo è collegato a beemNet tramite l’app beem, consentendo funzionalità di sicurezza aggiuntive rispetto alla modalità senza agente.


Agentless

Modalità di connessione in cui una sede o un dispositivo è collegato direttamente a beemNet tramite la rete Swisscom (senza l’app beem).


beem Device Management

Funzionalità per gestire, monitorare e proteggere i dispositivi aziendali su vari sistemi operativi applicando criteri e configurazioni dei dispositivi.


beem Hub

Sottopagina nel portale My Swisscom Business (nella scheda “Inventario”) con diversi strumenti per gestire beem e i suoi utenti.


beemNet

Rete aziendale sicura di Swisscom – il cuore di beem. beemNet protegge tutti i dispositivi e le reti connessi e fornisce un accesso affidabile a Internet.


Cloud Access Security Broker (CASB)

Soluzione di sicurezza che monitora e controlla l’accesso alle applicazioni cloud per proteggere i dati, applicare le policy e garantire la conformità.


Concerto

Portale avanzato per gli amministratori beem per gestire le policy di sicurezza, le impostazioni di connessione e visualizzare le analisi.


Datagram Transport Layer Security (DTLS)

Protocollo di sicurezza che cifra i dati inviati tramite reti veloci e senza connessione (ad es. UDP) per garantire comunicazioni private e sicure.


Deep Packet Inspection (DPI)

Tecnologia firewall avanzata che esamina il contenuto e le intestazioni dei pacchetti per rilevare, filtrare e bloccare traffico dannoso o non autorizzato.


Device Security Level

beem Device Management offre diversi livelli di sicurezza per i dispositivi client, ciascuno con un diverso grado di rigidità nell’applicazione delle posture e delle policy di sicurezza.


Edge Interceptor

Funzionalità che consente un accesso sicuro a reti, server e applicazioni intercettando il traffico in ingresso e instradandolo in modo sicuro verso la destinazione.


Firewall as a Service (FWaaS)

Firewall erogato dal cloud che fornisce sicurezza e protezione della rete tramite un’ispezione e un’analisi approfondite del traffico dati.


Identity & Access Management (IAM)

Insieme di policy, tecnologie e processi utilizzati per garantire che gli utenti corretti abbiano accesso alle risorse digitali appropriate.


Infrastructure as a Service (IaaS)

Servizio cloud (ad es. Microsoft Azure) che fornisce potenza di calcolo, archiviazione e altre risorse. beem supporta i principali provider IaaS.


Ispezione TLS (Transport Layer Security)

Processo in cui beem decifra, ispeziona e cifra nuovamente il traffico web cifrato per rilevare minacce e applicare le policy.


Mascheramento degli indirizzi IP

Funzionalità che nasconde gli indirizzi IP dei dispositivi client e delle sedi protette con beem. Viene mostrato solo un indirizzo IP pubblico generico proveniente da un pool condiviso.


My Swisscom Business

Portale online di Swisscom per clienti aziendali. Consente alle aziende di gestire i propri servizi in un unico luogo, incluso beem (beem Hub).


Ottimizzazione del traffico dati

beem ottimizza le prestazioni della rete escludendo in modo intelligente dall’ispezione il traffico affidabile proveniente da fonti sicure verificate.


Passkey

Chiave privata memorizzata sul dispositivo che sostituisce le password tradizionali utilizzando biometria e crittografia asimmetrica per fornire un’autenticazione sicura.


Profilo di capacità

Il profilo di capacità determina la quantità massima di traffico dati che può essere protetta contemporaneamente da beem.


Root Certificate Authority (Root CA)

Autorità di certificazione attendibile il cui certificato viene installato dall’app beem, consentendo a beem di ispezionare e proteggere il traffico cifrato sul dispositivo.


Secure Access Service Edge (SASE)

Architettura che unifica la connettività di rete con i servizi di sicurezza (ad es. SWG, CASB, ZTNA, FWaaS) in un unico servizio cloud.


Secure Web Gateway (SWG)

Soluzione di sicurezza che protegge dalle minacce web filtrando il traffico, applicando policy e bloccando contenuti dannosi o non autorizzati.


Security Edition

beem è disponibile in quattro edizioni (Essential, Standard, Plus e Premium), ciascuna progettata per diverse esigenze di sicurezza e configurabilità.


Security Level

Gli amministratori dell’edizione Essential possono scegliere uno dei quattro livelli di sicurezza progressivamente più rigorosi. Queste policy di sicurezza predefinite vengono applicate a livello aziendale.


Security Officer (SecOfr)

Tenant dedicato con credenziali uniche che fornisce agli amministratori accesso a strumenti di configurazione ad alto impatto (ad es. Concerto).


Single Sign-On (SSO)

Metodo di autenticazione che consente agli utenti di effettuare un solo accesso e ottenere l’accesso a più applicazioni o servizi senza dover effettuare ulteriori login.


Software as a Service (SaaS)

Modello di distribuzione software in cui le applicazioni (ad es. Office 365) sono ospitate online e accessibili tramite Internet. beem supporta numerose applicazioni SaaS.


Software-Defined Wide Area Network (SD-WAN)

Alternativa alle WAN tradizionali che utilizza una gestione basata su software per collegare uffici, utenti remoti e servizi cloud.


Stateful Packet Inspection (SPI)

Tecnologia firewall che monitora lo stato delle connessioni attive e consente solo i pacchetti appartenenti a una sessione nota e legittima.


Swisscom Business Account

Account utente personale per accedere ai servizi online (ad es. My Swisscom Business) e all’app beem con autenticazione sicura tramite passkey.


Tenant

Istanza dedicata e isolata che un’azienda riceve con beem (a partire dall’edizione Standard). Il tenant beem contiene tutte le impostazioni e le policy beemNet specifiche dell’azienda.


Traffico dati non richiesto

Comunicazione senza avvio da parte del dispositivo ricevente, come notifiche push, chiamate in arrivo o tentativi di connessione inattesi.


Traffico dati richiesto

Comunicazione avviata dal dispositivo ricevente, come il caricamento di una pagina web, il download di un file o la ricezione di una risposta a una richiesta API.


Zero Trust Network Access (ZTNA)

Approccio di sicurezza che verifica continuamente utenti e dispositivi prima di concedere un accesso specifico e limitato a una rete o applicazione.