Tout savoir sur les beem Security Editions

Protection adaptée à tous les besoins

beem Security Editions

Découvrez les beem Security Editions et choisissez la protection qui convient à votre entreprise. La Security Edition Essential vous offre les bases: navigation sécurisée sur beemNet pour tous les utilisateurs et tous les sites. Avec les autres Security Editions Basic, Plus et Premium vous bénéficiez de fonctions de sécurité additionnelle.

Protection automatique contre les cybermenaces, basée sur le réseau, et sphère privée renforcée pour tous les appareils connectés au réseau mobile et aux sites avec un raccordement haut débit Swisscom.

L’appli beem offre aux utilisateurs une protection sur les réseaux tiers et ceux non sécurisés (p. ex. WLAN publics), ainsi qu’un cryptage des connexions de bout en bout, des fonctions de sécurité étendues, des notifications push spécifiques à l’appareil en cas de cyberincident et un tableau de bord de sécurité personnel.

Le cryptage du trafic de données, l’anonymisation des appareils (IP cloaking) et d’autres mesures aident à mieux protéger la sphère privée des collaborateurs et à réduire le risque de social engineering et d’attaques ciblées sur les terminaux.

Blocage des accès malveillants depuis Internet aux réseaux et appareils connectés (Next Generation Firewall, Intrusion Detection & Prevention System, IP Cloaking, Application Obfuscation, Zero Day Prevention, etc.).

Protection contre les sites web frauduleux, les liens d’hameçonnage, les pièces jointes dangereuses, les virus et autres programmes malveillants (Universal Thread Management – UTM, Secure Web Gateway – SWG), y compris pour les connexions cryptées (p. ex. HTTPS) via Deep Packet Inspection (DPI). Plusieurs fois par jour, des experts en sécurité Swisscom ajustent les paramètres de protection selon la situation actuelle des menaces.

Les utilisateurs reçoivent des notifications push spécifiques à l’appareil en temps réel et disposent d’un tableau de bord de sécurité personnel dans l’appli beem, qui liste les contenus bloqués par le passé et les cyberincidents évités. Pour les administrateurs, le tableau présente des données agrégées et anonymisées à l’échelle de l’entreprise.

Options de réglage à granularité fine pour les accès protégés, p. ex. selon le lieu, l’heure, les propriétés de l’appareil, le réseau ou la confidentialité des données. Grâce à la fonction Zero Trust Network Access (ZTNA) intégrée, les utilisateurs peuvent accéder en toute sécurité aux applications professionnelles, où qu’ils se trouvent. Les solutions Remote Access Service (RAS) ou VPN deviennent ainsi obsolètes.

Les applications professionnelles privées et les données d’entreprise peuvent être protégées durablement grâce à l’accès Zero Trust. Ces applications peuvent être installées sur des serveurs locaux sur le réseau de l’entreprise ou bien dans le cloud. L’option beem Application Discovery simplifie la mise en service de l’accès.

L’accès aux applications SaaS sélectionnées peut être protégé et contrôlé avec une granularité fine via un accès Zero Trust. Un CASB (Cloud Access Security Broker) en ligne met en œuvre l’accès à l’aide d’un proxy inverse ou bien d’un forward proxy pour les appareils clients à l’intérieur et hors du réseau beemNet. 

Sur les sites dotés du routeur Swisscom Centro Business, les utilisateurs anonymes peuvent accéder depuis Internet à des serveurs (web) locaux au moyen d’adresses IP fixes ou par Dynamic DNS (DynDNS). Les directives de sécurité peuvent être définies par adresse IP fixe ou par nom de domaine public (FQDN). Un pare-feu local n’est plus nécessaire.

Gestion des utilisateurs et des accès à l’échelle de l’entreprise (Identity & Access Management) et authentification sans mot de passe via des passkeys résistantes à l’hameçonnage. Combinaison avec la gestion des appareils pour une sécurité maximale des passkeys. En alternative, authentification Single Sign-On (SSO) via un service d’identité fédéré (p. ex. Microsoft Entra ID).

Fonctions complètes de gestion des appareils clients sous Windows, macOS, iPadOS, iOS et Android. Possibilité de verrouiller à distance les appareils ou d’effacer les données d’entreprise qui y sont sauvegardées. Sélection parmi des profils de sécurité prédéfinis et mis à jour en continu par les experts en sécurité Swisscom (Unified Endpoint Management).

La solution beem Analytics fournit un aperçu complet des données sur le réseau et la sécurité. Elle détecte ainsi les menaces en temps réel, optimise les performances réseau, évite le Shadow IT et aide à prendre des décisions éclairées. Des analyses basées sur l’IA (UEBA) et une connexion à Swisscom Threat Detection & Response (TDR) sont proposées en option.

Toutes les directives de sécurité dans l’entreprise peuvent être gérées de manière unique et centrale pour l’ensemble de beemNet et tous les appareils, utilisateurs, droits d’accès, réseaux et sites associés. De plus, les utilisateurs peuvent être invités à effectuer des activités (p. ex. onboarding d’appareils clients), réalisables en self-service.

À partir d’Essential

Protection automatique contre les cybermenaces, basée sur le réseau, et sphère privée renforcée pour tous les appareils connectés au réseau mobile et aux sites avec un raccordement haut débit Swisscom.

L’appli beem offre aux utilisateurs une protection sur les réseaux tiers et ceux non sécurisés (p. ex. WLAN publics), ainsi qu’un cryptage des connexions de bout en bout, des fonctions de sécurité étendues, des notifications push spécifiques à l’appareil en cas de cyberincident et un tableau de bord de sécurité personnel.

Le cryptage du trafic de données, l’anonymisation des appareils (IP cloaking) et d’autres mesures aident à mieux protéger la sphère privée des collaborateurs et à réduire le risque de social engineering et d’attaques ciblées sur les terminaux.

Blocage des accès malveillants depuis Internet aux réseaux et appareils connectés (Next Generation Firewall, Intrusion Detection & Prevention System, IP Cloaking, Application Obfuscation, Zero Day Prevention, etc.).

Protection contre les sites web frauduleux, les liens d’hameçonnage, les pièces jointes dangereuses, les virus et autres programmes malveillants (Universal Thread Management – UTM, Secure Web Gateway – SWG), y compris pour les connexions cryptées (p. ex. HTTPS) via Deep Packet Inspection (DPI). Plusieurs fois par jour, des experts en sécurité Swisscom ajustent les paramètres de protection selon la situation actuelle des menaces.

Les utilisateurs reçoivent des notifications push spécifiques à l’appareil en temps réel et disposent d’un tableau de bord de sécurité personnel dans l’appli beem, qui liste les contenus bloqués par le passé et les cyberincidents évités. Pour les administrateurs, le tableau présente des données agrégées et anonymisées à l’échelle de l’entreprise.

Pour les appareils clients inconnus à l’intérieur et hors de beemNet, le beem Business Application Portal basé sur un navigateur fournit un accès Zero Trust aux applications professionnelles privées (web ou remote desktop).

Swisscom Enterprise Connect, avec ses fonctions très étendues basées sur le Software-Defined Networking (SDN), IP-Plus®, SD-LAN et SD-WAN, peut être combiné en toute fluidité avec beem. Les clients bénéficient ainsi d’une solution de mise en réseau et de sécurité sur mesure, qui dépasse la portée d’une solution Secure Access Service Edge (SASE).

Dans un réseau basé sur Swisscom Enterprise Connect et Central Internet, avec ou sans IP-Plus®, et des adresses IP fixes attribuées, beemNet se substitue à Internet. Les directives de sécurité peuvent être définies par adresse IP fixe ou par nom de domaine public (FQDN). Les pare-feux pour protéger les serveurs (web) deviennent obsolètes.

En se combinant à Swisscom Local Internet IP-Plus®, beem offre une sécurité complète ainsi que les meilleurs temps de latence techniquement possibles pour les accès Internet entrants et sortants (Ingress et Egress). Les directives de sécurité beem définies de manière centralisée s’appliquent sur place par le biais d’un équipement (uCPE). Un pare-feu local n’est donc plus nécessaire.

Remote Browser Isolation (RBI) assure une protection complète contre les menaces basées sur le web en déplaçant la navigation vers un environnement virtuel isolé sur beemNet. Cette fonction protège les appareils clients, empêche les fuites de données indésirables et permet d’accéder de manière sûre aux applications web héritées.

Avec beem, les appareils Internet of Things (IoT) sont automatiquement identifiés et un inventaire est mis à jour en continu. Les administrateurs peuvent regrouper ces appareils et définir et attribuer des directives de sécurité individuelles avec l’ensemble des fonctions de beem Security Service Edge.

Les administrateurs peuvent configurer de manière centralisée des directives de sécurité sur mesure et déployables à l’échelle de l’entreprise, p. ex. pour les accès Zero Trust, Data Loss Prevention (DLP), Advanced Threat Protection (ATP), Unified Threat Management (UTM) ou Domain Name System (DNS).

À partir de Basic

Options de réglage à granularité fine pour les accès protégés, p. ex. selon le lieu, l’heure, les propriétés de l’appareil, le réseau ou la confidentialité des données. Grâce à la fonction Zero Trust Network Access (ZTNA) intégrée, les utilisateurs peuvent accéder en toute sécurité aux applications professionnelles, où qu’ils se trouvent. Les solutions Remote Access Service (RAS) ou VPN deviennent ainsi obsolètes.

Les applications professionnelles privées et les données d’entreprise peuvent être protégées durablement grâce à l’accès Zero Trust. Ces applications peuvent être installées sur des serveurs locaux sur le réseau de l’entreprise ou bien dans le cloud. L’option beem Application Discovery simplifie la mise en service de l’accès.

L’accès aux applications SaaS sélectionnées peut être protégé et contrôlé avec une granularité fine via un accès Zero Trust. Un CASB (Cloud Access Security Broker) en ligne met en œuvre l’accès à l’aide d’un proxy inverse ou bien d’un forward proxy pour les appareils clients à l’intérieur et hors du réseau beemNet. 

Sur les sites dotés du routeur Swisscom Centro Business, les utilisateurs anonymes peuvent accéder depuis Internet à des serveurs (web) locaux au moyen d’adresses IP fixes ou par Dynamic DNS (DynDNS). Les directives de sécurité peuvent être définies par adresse IP fixe ou par nom de domaine public (FQDN). Un pare-feu local n’est plus nécessaire.

Gestion des utilisateurs et des accès à l’échelle de l’entreprise (Identity & Access Management) et authentification sans mot de passe via des passkeys résistantes à l’hameçonnage. Combinaison avec la gestion des appareils pour une sécurité maximale des passkeys. En alternative, authentification Single Sign-On (SSO) via un service d’identité fédéré (p. ex. Microsoft Entra ID).

Fonctions complètes de gestion des appareils clients sous Windows, macOS, iPadOS, iOS et Android. Possibilité de verrouiller à distance les appareils ou d’effacer les données d’entreprise qui y sont sauvegardées. Sélection parmi des profils de sécurité prédéfinis et mis à jour en continu par les experts en sécurité Swisscom (Unified Endpoint Management).

La solution beem Analytics fournit un aperçu complet des données sur le réseau et la sécurité. Elle détecte ainsi les menaces en temps réel, optimise les performances réseau, évite le Shadow IT et aide à prendre des décisions éclairées. Des analyses basées sur l’IA (UEBA) et une connexion à Swisscom Threat Detection & Response (TDR) sont proposées en option.

Toutes les directives de sécurité dans l’entreprise peuvent être gérées de manière unique et centrale pour l’ensemble de beemNet et tous les appareils, utilisateurs, droits d’accès, réseaux et sites associés. De plus, les utilisateurs peuvent être invités à effectuer des activités (p. ex. onboarding d’appareils clients), réalisables en self-service.

À partir d’Essential

Protection automatique contre les cybermenaces, basée sur le réseau, et sphère privée renforcée pour tous les appareils connectés au réseau mobile et aux sites avec un raccordement haut débit Swisscom.

L’appli beem offre aux utilisateurs une protection sur les réseaux tiers et ceux non sécurisés (p. ex. WLAN publics), ainsi qu’un cryptage des connexions de bout en bout, des fonctions de sécurité étendues, des notifications push spécifiques à l’appareil en cas de cyberincident et un tableau de bord de sécurité personnel.

Le cryptage du trafic de données, l’anonymisation des appareils (IP cloaking) et d’autres mesures aident à mieux protéger la sphère privée des collaborateurs et à réduire le risque de social engineering et d’attaques ciblées sur les terminaux.

Blocage des accès malveillants depuis Internet aux réseaux et appareils connectés (Next Generation Firewall, Intrusion Detection & Prevention System, IP Cloaking, Application Obfuscation, Zero Day Prevention, etc.).

Protection contre les sites web frauduleux, les liens d’hameçonnage, les pièces jointes dangereuses, les virus et autres programmes malveillants (Universal Thread Management – UTM, Secure Web Gateway – SWG), y compris pour les connexions cryptées (p. ex. HTTPS) via Deep Packet Inspection (DPI). Plusieurs fois par jour, des experts en sécurité Swisscom ajustent les paramètres de protection selon la situation actuelle des menaces.

Les utilisateurs reçoivent des notifications push spécifiques à l’appareil en temps réel et disposent d’un tableau de bord de sécurité personnel dans l’appli beem, qui liste les contenus bloqués par le passé et les cyberincidents évités. Pour les administrateurs, le tableau présente des données agrégées et anonymisées à l’échelle de l’entreprise.

Avec Data Loss Prevention (DLP), détectez et empêchez la transmission non autorisée de données sensibles, via le cryptage automatique, la mise en quarantaine, la redirection ou la tokenisation. La mise en œuvre est assurée par Data Protection CASB, basé sur API, pour les données sauvegardées dans le cloud et via SWG et des outils similaires pendant la transmission.

Advanced Threat Protection (ATP) offre une protection complète contre les cybermenaces modernes, p. ex. attaques Zero Day, ransomwares et hameçonnage. La solution combine l’analyse des menaces basée sur l’IA, les technologies multi-sandbox et une stratégie de sécurité multicouche pour détecter et neutraliser les menaces en temps réel.

À partir de Plus

Pour les appareils clients inconnus à l’intérieur et hors de beemNet, le beem Business Application Portal basé sur un navigateur fournit un accès Zero Trust aux applications professionnelles privées (web ou remote desktop).

Swisscom Enterprise Connect, avec ses fonctions très étendues basées sur le Software-Defined Networking (SDN), IP-Plus®, SD-LAN et SD-WAN, peut être combiné en toute fluidité avec beem. Les clients bénéficient ainsi d’une solution de mise en réseau et de sécurité sur mesure, qui dépasse la portée d’une solution Secure Access Service Edge (SASE).

Dans un réseau basé sur Swisscom Enterprise Connect et Central Internet, avec ou sans IP-Plus®, et des adresses IP fixes attribuées, beemNet se substitue à Internet. Les directives de sécurité peuvent être définies par adresse IP fixe ou par nom de domaine public (FQDN). Les pare-feux pour protéger les serveurs (web) deviennent obsolètes.

En se combinant à Swisscom Local Internet IP-Plus®, beem offre une sécurité complète ainsi que les meilleurs temps de latence techniquement possibles pour les accès Internet entrants et sortants (Ingress et Egress). Les directives de sécurité beem définies de manière centralisée s’appliquent sur place par le biais d’un équipement (uCPE). Un pare-feu local n’est donc plus nécessaire.

Remote Browser Isolation (RBI) assure une protection complète contre les menaces basées sur le web en déplaçant la navigation vers un environnement virtuel isolé sur beemNet. Cette fonction protège les appareils clients, empêche les fuites de données indésirables et permet d’accéder de manière sûre aux applications web héritées.

Avec beem, les appareils Internet of Things (IoT) sont automatiquement identifiés et un inventaire est mis à jour en continu. Les administrateurs peuvent regrouper ces appareils et définir et attribuer des directives de sécurité individuelles avec l’ensemble des fonctions de beem Security Service Edge.

Les administrateurs peuvent configurer de manière centralisée des directives de sécurité sur mesure et déployables à l’échelle de l’entreprise, p. ex. pour les accès Zero Trust, Data Loss Prevention (DLP), Advanced Threat Protection (ATP), Unified Threat Management (UTM) ou Domain Name System (DNS).

À partir de Basic

Options de réglage à granularité fine pour les accès protégés, p. ex. selon le lieu, l’heure, les propriétés de l’appareil, le réseau ou la confidentialité des données. Grâce à la fonction Zero Trust Network Access (ZTNA) intégrée, les utilisateurs peuvent accéder en toute sécurité aux applications professionnelles, où qu’ils se trouvent. Les solutions Remote Access Service (RAS) ou VPN deviennent ainsi obsolètes.

Les applications professionnelles privées et les données d’entreprise peuvent être protégées durablement grâce à l’accès Zero Trust. Ces applications peuvent être installées sur des serveurs locaux sur le réseau de l’entreprise ou bien dans le cloud. L’option beem Application Discovery simplifie la mise en service de l’accès.

L’accès aux applications SaaS sélectionnées peut être protégé et contrôlé avec une granularité fine via un accès Zero Trust. Un CASB (Cloud Access Security Broker) en ligne met en œuvre l’accès à l’aide d’un proxy inverse ou bien d’un forward proxy pour les appareils clients à l’intérieur et hors du réseau beemNet. 

Sur les sites dotés du routeur Swisscom Centro Business, les utilisateurs anonymes peuvent accéder depuis Internet à des serveurs (web) locaux au moyen d’adresses IP fixes ou par Dynamic DNS (DynDNS). Les directives de sécurité peuvent être définies par adresse IP fixe ou par nom de domaine public (FQDN). Un pare-feu local n’est plus nécessaire.

Gestion des utilisateurs et des accès à l’échelle de l’entreprise (Identity & Access Management) et authentification sans mot de passe via des passkeys résistantes à l’hameçonnage. Combinaison avec la gestion des appareils pour une sécurité maximale des passkeys. En alternative, authentification Single Sign-On (SSO) via un service d’identité fédéré (p. ex. Microsoft Entra ID).

Fonctions complètes de gestion des appareils clients sous Windows, macOS, iPadOS, iOS et Android. Possibilité de verrouiller à distance les appareils ou d’effacer les données d’entreprise qui y sont sauvegardées. Sélection parmi des profils de sécurité prédéfinis et mis à jour en continu par les experts en sécurité Swisscom (Unified Endpoint Management).

La solution beem Analytics fournit un aperçu complet des données sur le réseau et la sécurité. Elle détecte ainsi les menaces en temps réel, optimise les performances réseau, évite le Shadow IT et aide à prendre des décisions éclairées. Des analyses basées sur l’IA (UEBA) et une connexion à Swisscom Threat Detection & Response (TDR) sont proposées en option.

Toutes les directives de sécurité dans l’entreprise peuvent être gérées de manière unique et centrale pour l’ensemble de beemNet et tous les appareils, utilisateurs, droits d’accès, réseaux et sites associés. De plus, les utilisateurs peuvent être invités à effectuer des activités (p. ex. onboarding d’appareils clients), réalisables en self-service.

À partir d’Essential

Protection automatique contre les cybermenaces, basée sur le réseau, et sphère privée renforcée pour tous les appareils connectés au réseau mobile et aux sites avec un raccordement haut débit Swisscom.

L’appli beem offre aux utilisateurs une protection sur les réseaux tiers et ceux non sécurisés (p. ex. WLAN publics), ainsi qu’un cryptage des connexions de bout en bout, des fonctions de sécurité étendues, des notifications push spécifiques à l’appareil en cas de cyberincident et un tableau de bord de sécurité personnel.

Le cryptage du trafic de données, l’anonymisation des appareils (IP cloaking) et d’autres mesures aident à mieux protéger la sphère privée des collaborateurs et à réduire le risque de social engineering et d’attaques ciblées sur les terminaux.

Blocage des accès malveillants depuis Internet aux réseaux et appareils connectés (Next Generation Firewall, Intrusion Detection & Prevention System, IP Cloaking, Application Obfuscation, Zero Day Prevention, etc.).

Protection contre les sites web frauduleux, les liens d’hameçonnage, les pièces jointes dangereuses, les virus et autres programmes malveillants (Universal Thread Management – UTM, Secure Web Gateway – SWG), y compris pour les connexions cryptées (p. ex. HTTPS) via Deep Packet Inspection (DPI). Plusieurs fois par jour, des experts en sécurité Swisscom ajustent les paramètres de protection selon la situation actuelle des menaces.

Les utilisateurs reçoivent des notifications push spécifiques à l’appareil en temps réel et disposent d’un tableau de bord de sécurité personnel dans l’appli beem, qui liste les contenus bloqués par le passé et les cyberincidents évités. Pour les administrateurs, le tableau présente des données agrégées et anonymisées à l’échelle de l’entreprise.

Configurer beem

Comparatif des beem Security Editions

Comparez les fonctions des beem Security Editions.

 

Essential

Basic

Plus

Premium

Navigation sécurisée sur beemNet

Protection constante sur le réseau Swisscom

 

 

 

 

Appli beem pour la protection sur les réseaux tiers et fonctions de sécurité étendues

 

 

 

 

Sphère privée renforcée via une anonymisation ciblée

 

 

 

 

Protection quotidienne contre les sites web et logiciels malveillants

 

 

 

 

Protection contre les cyberattaques provenant d’Internet

 

 

 

 

Accès sûr aux applications professionnelles et protection des données de l’entreprise

Accès Zero Trust pour minimiser les possibilités d’attaque via un contrôle affiné

 

 

 

 

Accès Zero Trust pour les applications professionnelles privées

 

 

 

 

Accès Zero Trust pour Software as a Service (SaaS)

 

 

 

 

Accès Zero Trust via un navigateur Internet

 

 

 

 

Plus qu’une solution SASE: Swisscom Enterprise Connect combiné à beem

 

 

 

 

Sécurité de l’information pour les données confidentielles et celles confiées

 

 

 

 

Autorisation et protection du trafic Internet entrant

Connexion et protection des serveurs (web) locaux

 

 

 

 

Connexion et protection des serveurs (web) sur le réseau d’entreprise

 

 

 

 

Sécurité et latence optimale pour le trafic Internet entrant et sortant

 

 

 

 

Appareils clients et comptes utilisateurs

Gestion des appareils et directives de sécurité pour les appareils clients

 

 

 

 

Authentification sans mot de passe et gestion complète des utilisateurs

 

 

 

 

Protection contre les attaques complexes

Accès sûr aux sites et applications web non sécurisés

 

 

 

 

Protection globale (Security Service Edge) pour l’IoT

 

 

 

 

Détection et défense contre les cyberattaques complexes, basées sur l’IA

 

 

 

 

Directives de sécurité et Analytics

Transparence pour tous grâce aux notifications push et aux tableaux de bord de sécurité

 

 

 

 

Possibilités d’analyse globales pour des décisions éclairées

 

 

 

 

Directives de sécurité à l’échelle de l’entreprise et self-service

 

 

 

 

Directives de sécurité individuelles et sur mesure

 

 

 

 

Configurer beem

Écrivez-nous sur le chat

Nous vous appelons. Maintenant ou quand vous voulez.

Contactez-nous par écrit