Netskope wurde im Gartner Magic Quadrant für Security Service Edge 2022 als führendes Unternehmen ausgezeichnet. Report abrufen.

  • Produkte

    Netskope-Produkte basieren auf der Netskope Security Cloud.

  • Plattform

    Unübertroffene Transparenz und Daten- und Bedrohungsschutz in Echtzeit in der weltweit größten privaten Sicherheits-Cloud.

Netskope wurde 2022 zum Marktführer im Gartner Magic Quadrant™ for SSE Report ernannt

Report abrufen Netskope Produktübersicht
Netskope führend bei SSE in Gartner MQ 2022

Netskope bietet einen modernen Cloud-Security-Stack mit vereinheitlichten Funktionen für Daten- und Bedrohungsschutz sowie sicherem privaten Zugriff.

Erkunden Sie unsere Plattform
Städtische Metropole aus der Vogelperspektive

Steigen Sie auf marktführende Cloud-Security Service mit minimaler Latenz und hoher Zuverlässigkeit um.

Mehr Informationen
Beleuchtete Schnellstraße mit Serpentinen durch die Berge

Verhindern Sie Bedrohungen, die häufig anderen Sicherheitslösungen entgehen, mithilfe eines SSE-Frameworks mit single-pass Architektur

Mehr Informationen
Gewitter über einem Großstadtgebiet

Zero-Trust-Lösungen für SSE- und SASE-Deployments

Mehr Informationen
Bootsfahrt auf dem offenen Meer

Netskope ermöglicht einen sicheren, cloudintelligenten und schnellen Weg zur Einführung von Cloud-Diensten, Apps und Public-Cloud-Infrastrukturen.

Mehr Informationen
Windkraftanlagen entlang einer Klippe
  • Customer Success

    Sichern Sie Ihren Weg zur digitalen Transformation und holen Sie das Beste aus Ihren Cloud-, Web- und privaten Anwendungen heraus.

  • Kunden-Support

    Proaktiver Support und Engagement zur Optimierung Ihrer Netskope-Umgebung und zur Beschleunigung Ihres Erfolgs.

  • Schulung und Zertifizierung

    Netskope-Schulungen helfen Ihnen ein Experte für Cloud-Sicherheit zu werden.

Vertrauen Sie darauf, dass Netskope Sie bei dem Schutz vor neuen Bedrohungen, neuer Risiken und technologischer Veränderungen unterstützt. Ebenso bei organisatorischen sowie Compliance Anforderungen.

Mehr Informationen
Lächelnde Frau mit Brille schaut aus dem Fenster

Wir verfügen weltweit über qualifizierte Ingenieure mit unterschiedlichem Hintergrund in den Bereichen Cloud-Sicherheit, Netzwerke, Virtualisierung, Inhaltsbereitstellung und Softwareentwicklung, die bereit sind, Ihnen zeitnahe und qualitativ hochwertige technische Unterstützung zu bieten.

Mehr Informationen
Bärtiger Mann mit Headset arbeitet am Computer

Mit Netskope-Schulungen können Sie Ihre digitale Transformation absichern und das Beste aus Ihrer Cloud, dem Web und Ihren privaten Anwendungen machen.

Mehr Informationen
Gruppe junger Berufstätiger bei der Arbeit
  • Ressourcen

    Erfahren Sie mehr darüber, wie Netskope Ihnen helfen kann, Ihre Reise in die Cloud zu sichern.

  • Blog

    Erfahren Sie, wie Netskope die Sicherheits- und Netzwerktransformation durch Security Service Edge (SSE) ermöglicht.

  • Veranstaltungen& Workshops

    Bleiben Sie den neuesten Sicherheitstrends immer einen Schritt voraus und tauschen Sie sich mit Gleichgesinnten aus

  • Security Defined

    Finden Sie alles was Sie wissen müssen in unserer Cybersicherheits-Enzyklopädie.

Security Visionaries Podcast

Bonus-Episode: Die Bedeutung von Security Service Edge (SSE)

Podcast abspielen
Dunkelhäutiger Mann in einer Webkonferenz

Lesen Sie die neuesten Informationen darüber, wie Netskope die Zero Trust- und SASE-Reise durch Security Service Edge (SSE) -Funktionen ermöglichen kann.

Den Blog lesen
Sonnenaufgang und bewölkter Himmel

SASE-Week

Netskope hilft Ihnen dabei, Ihre Reise zu beginnen und herauszufinden, wo Sicherheit, Netzwerk und Zero Trust in die SASE-Welt passen.

Mehr Informationen
SASE-Week

Was ist Security Service Edge?

Entdecken Sie die Sicherheitselemente von SASE, die Zukunft des Netzwerks und der Security in der Cloud.

Mehr Informationen
Kreisverkehr mit vier Straßen
  • Unternehmen

    Wir helfen Ihnen, den Herausforderungen der Cloud-, Daten- und Netzwerksicherheit einen Schritt voraus zu sein.

  • Warum Netskope?

    Cloud-Transformation und hybrides Arbeiten haben die Art und Weise verändert, wie Sicherheit umgesetzt werden muss.

  • Unternehmensführung

    Unser Führungsteam ist fest entschlossen, alles zu tun, was nötig ist, damit unsere Kunden erfolgreich sind.

  • Partner

    Unsere Partnerschaften helfen Ihnen, Ihren Weg in die Cloud zu sichern.

Netskope ermöglicht das "neue" Arbeiten

Finde mehr heraus
Kurvige Straße durch ein Waldgebiet

Netskope definiert Cloud-, Daten- und Netzwerksicherheit neu, um Unternehmen dabei zu unterstützen, Zero-Trust-Prinzipien zum Schutz von Daten anzuwenden.

Mehr Informationen
Serpentinenstraße auf einer Klippe

Denker, Architekten, Träumer, Innovatoren. Gemeinsam liefern wir hochmoderne Cloud-Sicherheitslösungen, die unseren Kunden helfen, ihre Daten und Mitarbeiter zu schützen.

Lernen Sie unser Team kennen
Gruppe von Wanderern erklimmt einen verschneiten Berg

Die partnerorientierte Markteinführungsstrategie von Netskope ermöglicht es unseren Partnern, ihr Wachstum und ihre Rentabilität zu maximieren und gleichzeitig die Unternehmenssicherheit an neue Anforderungen anzupassen.

Mehr Informationen
Gruppe junger, lächelnder Berufstätiger mit unterschiedlicher Herkunft

Next Generation Secure Web Gateway (SWG)

9 min read

Was ist ein Next Gen SWG?

A Next Generation Secure Web Gateway (SWG) is a new cloud-native solution for protecting enterprises from the growing volume of sophisticated cloud enabled threats and data risks. It is the logical evolution of the traditional secure web gateway, also known as a web proxy or web filter. Unlike a traditional secure web gateway, a Next Gen SWG deals in both cloud and web traffic, whereas the former only deals in web traffic and is blind to cloud-enabled threats and data risks for personal instances of managed apps, thousands of shadow IT apps and cloud services.

Over the past decade, many enterprises have allow listed specific cloud services such as Microsoft Office 365 to bypass inline firewall and proxy security defenses – enabling a “red carpet” entry for threats or data exfiltration. The inability to detect data transferring between company and personal cloud app instances or the use of rogue instances for threat cloud delivery adds to the list of blind spots for legacy defenses.

Was macht etwas Next Gen?

Next Gen SWG allows you to continue to operate without sacrificing control over company data movement in apps and cloud services, or stifling workflows with blanket bans on certain applications and activities. This is crucial considering the recent and massive shift from office work to remote work, as well as the migration from traditional on-premise architectures over to the cloud during the past few years.

Next Generation Secure Web Gateway


Anwendungsfälle: Die 6 wichtigsten Anwendungsfälle für NG SWG


 

How is a Next Generation Secure Web Gateway Solution Different from a Legacy Web Proxy Solution?

As stated earlier, Next Gen SWG is the next evolution in traditional web proxy gateway solutions, but how exactly do they protect against the modern threat landscape and data risks?

Simply put, traditional web filtering and proxy solutions are no longer effective at safeguarding web and cloud app users or the enterprise from the following:

1. Increasing cloud apps and services, as well as cloud-enabled threats
More than half of web traffic today (53%) is related to apps and cloud services, and more than two-thirds of malware (68%) is delivered from cloud apps versus the web*. Legacy web proxy gateways cannot decode apps and cloud services to detect these cloud delivered threats. All stages of the cyber kill chain are now cloud-enabled, including reconnaissance, weaponization, delivery, and call back communications.

Business units and users continue to freely adopt new apps and cloud services, growing 22% for the first six months of this year where the average company with 500-2000 users accesses 805 distinct apps. Legacy SWG solutions are mostly blind to these growing shadow IT apps and cloud services and less than 3% are managed by IT.

2. Rising data exposure and theft in a cloud-first world
Over 90% of data created in the cloud happened in the last two years and more than 70% of users are mobile and work remotely. The ability to transfer data between company and personal instances of managed cloud apps, or to another personal cloud app instance, plus using webmail and sharing links is an easy task for any user today.

Legacy SWG solutions often lack DLP capabilities, especially for apps and cloud services, web browsers and forms, mobile apps and sync clients.

3. Growing number of remote workers accessing private and public apps and resources
The digital transformation to cloud and mobile is inverting the legacy appliance-based security stack to the cloud to better protect an increasing base of remote workers. Legacy SWG appliances located in offices force traffic hair-pinning with VPNs to central data centers which is no longer sufficient and results in a poor user experience.

Secure access service edge (SASE) architecture unites multiple security defenses into one cloud platform, with one console, and one policy engine resulting in lower total cost of operations. Next Gen SWGs cover five lanes of user traffic to public resources including web, managed SaaS, shadow IT, public cloud services, and custom apps in public cloud services. Private apps and resources within SASE architecture use Zero trust network access (ZTNA) where implicit trust based on location or device is removed. In this new model, any user, any location, on any device is protected by a nearby cloud security services edge with minimal impact on performance.

What makes a Next Gen SWG truly “next generation” is the depth of control, monitoring, and protection for the five lanes of user traffic inspected. A Next Gen SWG goes beyond old “allow/block” policies of web proxies for one-lane of traffic and combines the capabilities of proxies, inline cloud access security brokers (CASB), and data loss prevention (DLP) platforms. This combination delivers a variety of advanced cloud visibility features and capabilities:

  • web content filtering with dynamic ratings
  • SSL/TLS decryption with cloud performance and scale
  • cloud access security broker (CASB) inline functionality to discover, decode and inspect apps and cloud services traffic
  • advanced threat protection (ATP) including sandboxing and machine learning-based anomaly detection
  • data loss prevention (DLP) for cloud apps and web traffic
  • insights, rich metadata context for investigations, detailed reporting, and more.

With the use of a Next Gen SWG, you can monitor behavior for web, apps and cloud services, set granular acceptable use policies, invoke adaptive policies based on app risk, user risk, activity, and data sensitivity, and provide real-time user coaching to safer alternatives and away from risky apps. Not only does this improve your security in the cloud, but it also improves user experiences by avoiding blanket bans on certain actions and devices. Granular controls and inline visibility of a Next Gen SWG helps contextualize user and data activity so adaptive policies can guide users while reducing risk and protecting data without interfering with legitimate work practices.


Blog: Wohin CASB und SWG gehen
Weißbuch: Verlagern Sie Ihre Sicherheit in die Cloud, für die Cloud


What’s the difference between a Web Filter, a SWG, and a Next Gen SWG?

 

What are the Common Next Gen Secure Web Gateway Capabilities?

These are the six individual capabilities unique to a Next Generation Secure Web Gateway:

1. Monitors and assesses individual actions
Achieve inline visibility for thousands of managed and unmanaged apps and cloud services, plus web traffic, and unify SWG+CASB+DLP critical capabilities into one platform.

Siehe SWG-Überwachung und Bewertung der nächsten Generation in Aktion

2. Granular control over applications
Get real-time, granular control of thousands of cloud apps including the shadow IT ones led by lines of business and users vs. IT. This enables you to stop the bad stuff from happening and safely enable the good.

Siehe SWG-Anwendungssteuerung der nächsten Generation in Aktion

3. Implementation of acceptable use policies
Incorporate a combination of traditional web filtering covering URL categories, custom categories, and dynamic page ratings for new sites with comprehensive cloud app usage ratings, risks, and acceptable use policies that cover both cloud and web.

Siehe SWG-Richtlinien zur akzeptablen Nutzung der nächsten Generation in Aktion

4. Protection against threats
Protect against web and cloud-delivered malware and advanced threats with advanced defense capabilities from cloud app instance awareness to detect rogue and personal instances used to deliver phishing and threats, to pre-execution analysis of scripts and macros, cloud and bare-metal sandboxing, and machine learning-based threat analysis and anomaly detection.

Sehen Sie den SWG-Bedrohungsschutz der nächsten Generation in Aktion

5. Protection of data everywhere
Verfolgen und schützen Sie Daten überall dort, wo diese gespeichert sind, und gewährleisten Sie eine genaue und präzise Prüfung mit erweiterten Funktionen, von exakten Treffern bis zum Ähnlichkeitsabgleich per Fingerabdruckmethode.

Siehe SWG-Datenschutz der nächsten Generation in Aktion

6. Covers direct-to-internet
Eliminate costly back hauling and improve performance for remote offices and users with cloud edge-based network infrastructure, optimized for low latency and high capacity worldwide.

Sehen Sie SWG Edge Network Security der nächsten Generation in Aktion

 

What to Look for in a Next Gen Secure Web Gateway

Organizations looking to adopt a Next Gen SWG should look for a single-platform, unified, cloud-native solution that:

1. Leverages true cloud architecture
The solution must be built around cloud-native microservices with fully integrated capabilities, not cloud-hosted separate legacy solutions, for true cloud performance and scale. Also, using a carrier grade private network optimized for access leveraging peering relationships with global and local cloud service providers is essential for worldwide availability and performance. The resulting cloud service has a minimal performance impact on the user experience, and in some cases, an accelerated experience.

2. Decodes apps and cloud services
The solution must decode thousands of apps and cloud services alongside web traffic to understand content and context for data and threat protection defenses. The new language is APIs built around JSON for apps, cloud services, and web sites. NG SWG defenses need to understand user, device, location, app, risk, instance, content, and activity for contextual policy controls, plus collecting rich metadata for analytics, investigations and machine learning.

3. Keeps pace with new attacks
The solution can’t simply protect against known attacks, instead, it should be able to address a wide array of new and emerging threats, including cloud-enabled threats such as cloud phishing, cloud payload delivery, and callback communications. This requires the systematic advantage of decoding apps and cloud services for content and context for advanced threat and data protection defenses, plus machine learning.

Cloud-enabled threats leverage trusted domains with valid certificates either passing through legacy defenses or being allow-listed to bypass defenses. Users can maliciously or accidentally transfer data between company and personal instances, or be phished for access credentials in these legacy environments.


Blog: Die Sicht eines CISOs auf SASE
Blog: How to Think About Gartner’s Strategic Roadmap for SASE Convergence


 

What’s the Role of Next Gen SWG in a SASE Dominated Future?

With the massive shifts to the cloud over the course of the pandemic, SWG technology is morphing into something bigger than itself. Combined with other technologies such as data loss prevention (DLP) and Cloud Access Security Brokers (CASB), the concept of a Next Gen Secure Web Gateway is a crucial component of what is known as Secure Access Service Edge (SASE) architecture.

SASE combines multiple security and networking technologies to provide comprehensive web and cloud security without the hiccups of traditional perimeter appliance-based security, such as latency and lack of context into data usage.

What this means is that a limited scope solution like a secure web gateway is no longer an option for companies. It’ll require a combined approach of multiple security solutions known as Security Service Edge (SSE) in which Next Gen SWGs work with cloud access security brokers (CASB), data loss prevention (DLP), and user/entity behavior analytics (UEBA) in an SSE platform. Netskope SSE combines all of these tools into a single pass architecture that will reduce risk, accelerate performance, and provide unrivaled visibility into any cloud, web, and private application activity.

 

Ressourcen

Checkliste: 12 Funktionen, die ein Next Gen SWG haben sollte

Checkliste: 12 Funktionen, die ein Next Gen SWG haben sollte

Netskope Threat Protection - data sheet

Netskope Threat Protection

Netskope Remote-Browserisolierung

Netskope Remote-Browserisolierung

Das Next Gen SWG verstehen

Das Next Gen SWG verstehen

Next Generation Secure Web Gateway - solution brief

Next Generation Secure Web Gateway

Anleitung zur Einführung von SASE

Anleitung zur Einführung von SASE

Leitfaden zur Evaluation von Next Gen SWG: 6 allgemeine Anwendungsfälle

Leitfaden zur Evaluation von Next Gen SWG: 6 allgemeine Anwendungsfälle

Shift Your Web Security to the Cloud, for the Cloud - white paper

Verlagern Sie Ihre Web-Sicherheit in die Cloud, für die Cloud

Cloud-enabled Threats Guide

Cloud-enabled Threats Guide

Cloud and Threat Report – Februar 2021

Cloud- und Bedrohungsbericht — Ausgabe Februar 2020

Websicherheit mit Cloud-Performance und Skalierbarkeit

Websicherheit mit Cloud-Performance und Skalierbarkeit

Netskope Cloud Report – August 2019

Netskope Cloud Report – August 2019

Stroock Fallstudie

Stroock Fallstudie

Apria-Fallstudie

Apria-Fallstudie

Demo-Web-Inhaltsfilterung

Demo — Filterung von Webinhalten

Demo-Cloud XD für Web

Demo — Cloud XD für Web

Demo — Schutz vor Bedrohungen für das Web

Demo — Schutz vor Bedrohungen für das Web

Abonnieren Sie den Newsletter für die neuesten Erkenntnisse zum Thema Cloud-Sicherheit

Mit dem Absenden dieses Formulars stimmen Sie unseren Nutzungsbedingungen zu und erkennen unsere Datenschutzerklärung an.