SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Secure Access · SSE · Live

Secure Web Gateway

Das cloudbasierte SWG kontrolliert und schützt den Web-Verkehr Ihrer Nutzer, jederzeit und überall. Fortschrittlicher Bedrohungsschutz, kontrollierter Zugriff und intelligente Web-Filterung, rund um die Uhr betrieben von Level-3-Engineers.

Überblick

Nutzer vor Web-Bedrohungen schützen.

Das Secure Web Gateway von Open Systems ist eine umfassende Lösung für Web-Sicherheit. Sie verbindet fortschrittlichen Bedrohungsschutz, kontrollierten Zugriff und intelligente Web-Filterung, damit im Unternehmen sicher und ungestört gearbeitet werden kann. Unser Cloud-SWG wehrt Bedrohungen aus dem Web ab und setzt Ihre Richtlinien durch.

Über die weltweit verteilten PoPs von Open Systems erhalten Ihre Nutzer überall schnellen und sicheren Zugriff. Die Cloud-Architektur reicht bis in On-Premises- und IaaS-Umgebungen hinein und wächst mit, wenn Ihr Unternehmen wächst.

Cloud Secure Web Gateway von Open Systems: Prüfung und Filterung des Web-Verkehrs über weltweit verteilte Points of Presence
Schutz vor Bedrohungen aus dem Web

Der Nutzen.

Weltweite Präsenz

Weltweit verteilte PoPs sorgen überall für schnellen, sicheren Zugriff. Die Cloud-Architektur reicht bis in On-Premises- und IaaS-Umgebungen und liefert dort dieselbe Leistung.

Fortschrittlicher Bedrohungsschutz

Ausgefeilte Mechanismen schützen Ihre Nutzer vor Malware, Phishing und Ransomware, im SWG genauso wie in der Firewall und im Secure Email Gateway.

Kontrolle über den Web-Verkehr

Feingranulare Web-Filterung: Ihre Administratoren legen die Richtlinien fest und steuern den Internetzugang, damit unpassende oder geschäftsfremde Inhalte gar nicht erst geladen werden.

Sicherer Zugang und Authentifizierung

Durch die Anbindung von SSO, MFA und IAM kommt nur ins Web, wer berechtigt ist und gültige Anmeldedaten vorweist.

Wie arbeitet ein SWG?

Prüfen, filtern, durchsetzen.

Authentifizierung

Sobald Nutzer authentifiziert sind, lassen sich verschiedene Richtliniengruppen bilden, mit jeweils eigenem Malware-Schutz, eigener URL-Filterung und eigenem SSL-Scanning.

SWG-Authentifizierung: Nutzer werden Richtliniengruppen zugeordnet

URL-Filter

Der URL-Filter setzt die Richtlinien für den Internetzugang durch und begrenzt die Risiken, die mit der Internetnutzung der Mitarbeitenden einhergehen.

SWG-URL-Filterung: Durchsetzung der Richtlinien für den Internetzugang

TLS-Interception und Zertifikatsprüfung

Die TLS-Interception wendet den Malware-Schutz auch auf verschlüsselten Verkehr an und setzt dort die Surf-Richtlinien durch. Zertifikate werden geprüft, sodass nur Seiten mit gültigem Zertifikat erreichbar sind.

SWG-TLS-Interception und Zertifikatsprüfung im verschlüsselten Verkehr

Malware-Schutz

Der Malware-Schutz kombiniert maschinelles Lernen, Heuristiken und generische Erkennung und findet damit Schadcode bei nahezu null Fehlalarmen.

SWG-Malware-Schutz mit maschinellem Lernen und Heuristiken
Eine Plattform

Teil der SSE-Schicht.

Das Secure Web Gateway arbeitet zusammen mit ZTNA, CASB, Firewall und Email Security in einer gemanagten SSE-Schicht. Sie nehmen dazu, was Sie brauchen, und steuern alles über eine gemeinsame Oberfläche, auf 35 Jahren Betriebserfahrung.

Arbeitet zusammen mitZTNACASBFirewallEmail Security
FAQ

Fragen zum Secure Web Gateway.

Warum ein Cloud-Gateway statt einer Appliance im Rechenzentrum?

Weil Ihre Nutzer längst nicht mehr im Rechenzentrum sitzen. Ein Cloud-SWG prüft den Verkehr am nächstgelegenen Point of Presence, eine Niederlassung in Singapur wird also nicht über einen europäischen Knoten geleitet, nur um eine Webseite zu öffnen. Dieselbe Architektur reicht bis in lokale und IaaS-Umgebungen, der Appliance-Fall ist damit abgedeckt, ohne der Normalfall zu sein.

Entschlüsseln Sie TLS, und was passiert mit sensiblen Seiten?

Ja. Erst die TLS-Aufbrechung macht Malware-Schutz und Browsing-Richtlinien auf verschlüsseltem Verkehr wirksam, und der ist heute fast der gesamte. Zertifikate werden geprüft, Seiten mit ungültigen Zertifikaten sind gar nicht erreichbar. Kategorien, die nicht inspiziert werden dürfen, etwa Banking oder Gesundheit, werden per Richtlinie ausgenommen. Diese Ausnahmen sauber einzurichten gehört zum Dienst und ist nichts, was Sie im Betrieb entdecken sollen.

Bremst die Filterung das Surfen aus?

Die Prüfung läuft inline an einem nahen Point of Presence, und genau die weltweite Verteilung der PoPs hält die zusätzliche Latenz so klein, dass niemand nach einem Umweg sucht. Ein Gateway, das die Leute umgehen, ist schlechter als gar keines.

Wie bekommen verschiedene Teams unterschiedliche Regeln?

Über die Authentifizierung. Sobald Nutzer erkannt sind, gehören sie zu Richtliniengruppen, und jede Gruppe kann eigene Stufen für Malware-Schutz, URL-Filter und SSL-Prüfung haben. Single Sign-on, MFA und IAM-Anbindung sorgen dafür, dass das auf Ihrem vorhandenen Identitätssystem aufsetzt und kein zweites Nutzerverzeichnis entsteht.

Worin unterscheidet sich das vom Webfilter in unserer Firewall?

Vor allem darin, was mit Verkehr passiert, den noch keine Kategorienliste kennt. Der Malware-Schutz kombiniert maschinelles Lernen, Heuristiken und generische Erkennung und findet Schadcode mit nahezu null Fehlalarmen. Ergänzen lässt er sich um kuratierte Zero-Day-Feeds. Eine Kategorienliste sagt Ihnen nur, was eine Seite gestern war.

Wer pflegt die Richtlinie im laufenden Betrieb?

Level-3-Engineers, rund um die Uhr, follow-the-sun. Kategorien verschieben sich, Seiten werden kompromittiert, Werkzeuge im Unternehmen ändern sich. Eine Web-Richtlinie, um die sich niemand kümmert, ist nach einem Jahr entweder zu locker oder zu lästig. Diese Pflege ist der Dienst und kein Zusatz.
Ressourcen

Tiefer einsteigen.

Komplexität hinter sich lassen.

Sehen Sie, wie Open Systems das Secure Web Gateway und die gesamte SASE Experience für Ihr Unternehmen betreibt.

Kontakt aufnehmen
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.