9 führende Anbieter von Secure Web Gateways

Secure-Web-Gateway-Lösungen (SWG) schützen Unternehmensnetzwerke davor, Ransomware, Malware und anderen Bedrohungen zum Opfer zu fallen, die über Internetverkehr und bösartige Websites verbreitet werden. Mindestens überwachen und verhindern sie, dass Daten von bösartigen Websites, Onlinediensten und Webanwendungen in ein internes Netzwerk gelangen und Systeme infizieren. Dies wird durch verschiedene Komponenten erreicht, darunter […]

Verfasst von
Drew Robb
Drew Robb
Dec 15, 2021
9 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Secure-Web-Gateway-Lösungen (SWG) schützen Unternehmensnetzwerke davor, Opfer von Ransomware, Malware und anderen Bedrohungen zum Opfer zu fallen, die über Internetverkehr und bösartige Websites verbreitet werden. Mindestens überwachen und verhindern sie, dass Daten von bösartigen Websites, Onlinediensten und Webanwendungen in ein internes Netzwerk gelangen und Systeme infizieren.

Dies wird durch verschiedene Komponenten erreicht, darunter Malware-Erkennung und URL-Filterung. In vielen Fällen helfen sie außerdem dabei, Malware daran zu hindern, „nach Hause zu telefonieren“, und können durch die Regulierung des ausgehenden Datenverkehrs das versehentliche oder absichtliche Abfließen sensibler Unternehmens- und privater Daten verhindern.

Secure Web Gateways ermöglichen somit einen schnellen und sicheren Zugriff auf das Internet und SaaS und machen digitale Geschäftsprozesse sicher und produktiv. Während der Pandemie hat ihre Bedeutung zugenommen, da Unternehmen ihre Initiativen zur digitalen Transformation in den Bereichen Cloud, SaaS und Mobilität beschleunigen.

Da Endnutzer das größte Cyberrisiko für Unternehmen darstellen, sind Secure Web Gateways neben Schulungen zur Cybersicherheit von Mitarbeitern und sicheren E-Mail-Gateways ein wichtiger Eckpfeiler der IT-Sicherheit.

Unsere Auswahl der besten sicheren E-Mail-Gateways und Schulungen zur Sensibilisierung von Mitarbeitern für Cybersicherheit.

So funktionieren Secure Web Gateways

Moderne Secure Web Gateways erfüllen mehrere wichtige Funktionen.

Sie verhindern, dass fortschrittliche Angriffe Nutzer erreichen, und bieten unabhängig vom Standort einen konsistenten, kontinuierlichen Schutz. SWGs erreichen dies, indem sie webbasierte Angriffe blockieren, die Malware, Phishing, Drive-by-Downloads, Ransomware, Angriffe auf die Lieferkette und Command-and-Control-Aktivitäten verbreiten.

Einige Tools verhindern inzwischen Datenverluste, indem sie Daten während der Übertragung mit Data-Loss-Prevention-(DLP)-Kontrollen prüfen, während Informationen ins Internet oder an SaaS-Anwendungen gesendet werden. Außerdem schützen sie Daten im Ruhezustand.

SWGs setzen Richtlinien zur akzeptablen Nutzung durch, die an den geschäftlichen Anforderungen ausgerichtet sind. Dadurch stellen sie sicher, dass Nutzer nur auf angemessene, vom Unternehmen erlaubte Inhalte zugreifen, und können zudem Produktivitätsverluste durch nicht autorisierte Anwendungen wie soziale Medien und Online-Videoseiten minimieren.

Advertisement

Darüber hinaus beschleunigen sie die sichere digitale Transformation, indem sie eine sichere, direkte Cloud-Anbindung an Internet, SaaS und Cloud-Plattformen über den jeweils kürzestmöglichen Weg bereitstellen.

Siehe auch: Wie funktioniert ein Secure Web Gateway?

Wichtige Funktionen von Secure Web Gateways

Secure Web Gateways sind von einer Vielzahl von Anbietern erhältlich. Entsprechend bieten sie ein breites Spektrum an Funktionen. Dazu gehören:

  • Domain- und URL-Filterung (Kategorisierung und Klassifizierung von Websites)
  • Anwendungskontrolle (granulare Kontrolle sozialer Medien, Unterstützung für Office 365)
  • Protokollierung und Berichterstellung
  • Unterstützung mobiler Geräte
  • Malware-Erkennung
  • SSL/TLS-Entschlüsselung
  • Proxy für HTTP- und HTTPS-Datenverkehr von Nutzern weltweit (lokale, Cloud- und hybride Bereitstellungen)
  • Entschlüsselung des HTTPS-Datenverkehrs
  • DLP-Prüfung des Webdatenverkehrs
  • Anti-Malware-Prüfung
  • Einsatz künstlicher Intelligenz und maschinellen Lernens (KI und ML), um Angriffe zu erkennen, zu klassifizieren und zu stoppen sowie Richtlinien zur akzeptablen Nutzung durchzusetzen

Die führenden Secure Web Gateways

Im Folgenden werden einige führende Anbieter von Secure Web Gateways und die von ihnen angebotenen Funktionen vorgestellt. Viele dieser Anbieter sind auch auf unserer Seite zu den führenden Next-Generation-Firewalls (NGFW) vertreten.

Barracuda

Das Barracuda Web Security Gateway ermöglicht Unternehmen, von Onlineanwendungen und -tools zu profitieren, ohne sich webbasierten Bedrohungen (wie Phishing), einer sinkenden Nutzerproduktivität oder missbräuchlicher Bandbreitennutzung auszusetzen. Es vereint Spyware-, Malware- und Virenschutz mit einer Richtlinien- und Reporting-Engine. Weitere Funktionen stellen sicher, dass Unternehmen sich an neue Anforderungen wie die Regulierung sozialer Netzwerke, Remote-Filterung und die Transparenz des SSL-verschlüsselten Datenverkehrs anpassen können.

Wichtige Unterscheidungsmerkmale

  • Blockiert den Zugriff auf bösartige Inhalte, indem lokale und externe Nutzer vor dem Zugriff auf bösartige Websites und Dateien geschützt werden
  • Schützt die Produktivität der Mitarbeiter, indem unproduktives oder unangemessenes Surfen im Web durch granulare Zugriffsrichtlinien unterbunden wird
  • Setzt Unternehmensrichtlinien durch, um die Produktivität zu steigern, die Einhaltung gesetzlicher Rahmenbedingungen sicherzustellen, die Bandbreitennutzung zu regulieren und riskantes Verhalten zu verhindern
  • Überwacht Netzwerk- und Nutzeraktivitäten, um über ein Dashboard und integriertes Reporting Einblicke in Nutzeraktivitäten und Netzwerkbedrohungen zu gewinnen
  • Bietet Inhaltsfilterung, Remote-Filterung und Anwendungskontrolle
  • SSL-Inspektion
  • Integrierte Cloud- und On-Premises-Funktionen
  • Elastische und skalierbare serverlose Architektur mit automatischer Skalierung
  • Mandantenfähigkeit
  • Agentenbasierte, proxyfreie Architektur
  • Keine Latenz für verteilte Nutzer
  • Datenschutz (der Datenverkehr des Kunden verlässt dessen Netzwerk nicht)
  • Integration mit umfassenden E-Mail-Schutzfunktionen
  • Als SaaS, virtuelle Appliance oder Hardware erhältlich
Advertisement

Zscaler

Als integrierte Komponente der Zscaler Zero Trust Exchange-Plattform ermöglicht Zscaler Internet Access (ZIA) einen schnellen und sicheren Zugriff auf Internet und SaaS für die digitale Transformation und macht das Web zu einem sicheren Ort für Unternehmen. ZIA ist der einzige führende Anbieter im aktuellen Gartner Magic Quadrant für Secure Web Gateways.

Wichtige Unterscheidungsmerkmale

  • Als vollständig cloudbasierter Service wird ZIA von 150 globalen Cloud-Edge-Standorten aus bereitgestellt, die sich in der Nähe jedes Nutzers, jeder Zentrale und jeder Niederlassung befinden
  • Verarbeitet täglich mehr als 200 Milliarden Transaktionen und stoppt jeden Tag mehr als 100 Millionen Bedrohungen
  • 99,999 % Verfügbarkeit
  • Prüfung verschlüsselten Datenverkehrs: Als Proxy-Architektur, die jede Verbindung inline beendet, kann ZIA den gesamten Datenverkehr einschließlich SSL/TLS vollständig prüfen
  • KI-basierte Sicherheitsdienste zum Stoppen von Cyberangriffen und zur Verhinderung des Verlusts sensibler Daten
  • Integration mit Zscaler-Tools und -Diensten wie Cloud Firewall, Cloud IPS, Cloud Sandbox, Cloud DLP, CASB und Cloud Browser Isolation
  • Durch die Durchsetzung von Zugriffskontrollen nach dem Prinzip der geringsten Berechtigung und die Beseitigung der Angriffsfläche bietet die Lösung eine Zero-Trust-Architektur
  • ZIA lässt sich auf die größten globalen Unternehmen skalieren
  • KI-gestützte Quarantäne, die noch nie zuvor gesehene Bedrohungen stoppt, bevor sie ihr Ziel erreichen

McAfee Enterprise

Hinweis: McAfee Enterprise firmiert nach der Fusion mit FireEye inzwischen unter dem Namen Trellix, die Cloud-Produkte von McAfee werden jedoch später in diesem Jahr ein eigenständiges Unternehmen bilden. Vorerst führen wir weiterhin sowohl McAfee- als auch FireEye-Produkte in dieser Liste, während die Markenfrage geklärt wird.

MVISION Unified Cloud Edge von McAfee Enterprise ist cloudnativ und führt ein SWG mit einem Cloud Access Security Broker (CASB), Remote Browser Isolation (RBI), Zero-Trust Network Access (ZTNA) und Endpoint-DLP-Technologien zusammen. Dies ermöglicht bei der Prüfung des Webdatenverkehrs kontextbezogene Transparenz und schnelle Reaktionsmöglichkeiten.

Wichtige Unterscheidungsmerkmale

  • Zentral verwaltet und aus der Cloud bereitgestellt, mit mehr als 85 globalen Points of Presence
  • Hybride Bereitstellungen werden durch die Kombination virtueller und physischer On-Premises-Appliances unterstützt
  • Datensicherheit durch eine DLP-Scanning-Engine, einen gemeinsamen Satz von Datenklassifizierungen und ein einheitliches Framework für das Vorfallmanagement
  • Die CASB-Technologie bezieht bei Richtlinienentscheidungen eine Dimension des Geschäftsrisikos ein, indem sie ein Cloud-Register mit mehr als 30.000 analysierten Cloud-Diensten und über 260 Risikoattributen nutzt
  • Remote Browser Isolation (RBI) ist eine integrierte, kostenlose Funktion, die jeden Client-Browser von potenziell schädlichen Webinhalten isoliert, indem alle angeforderten Inhalte in einem kurzlebigen Browser in einem McAfee-Rechenzentrum geladen werden und nur ein visueller Stream den lokalen Browser erreicht
  • Transparenz und Kontrolle für den Zero-Trust Network Access auf private Anwendungen bei gleichzeitiger Analyse des Gerätezustands, wodurch der Bedarf an VPNs
  • Deckt alle potenziellen Vektoren für Datenverlust ab (Endgeräte, Web, SaaS, IaaS, private Anwendungen, Netzwerk)
  • Nutzt eine Skriptsprache für Richtlinien zur Verhaltenssteuerung
  • Die Gateway Anti-Malware-(GAM-)Engine von McAfee Enterprise ist eine emulationsbasierte Sandbox, die Zero-Day-Bedrohungen durch Verhaltensanalyse in Echtzeit erkennt. Dies läuft schneller als ein herkömmlicher AV-Scan, schützt Patient Zero und bietet dennoch die Anti-Malware-Wirksamkeit einer virtualisierten Sandbox-Lösung
Advertisement

FireEye

FireEye Network Security hilft Unternehmen, das Risiko von Sicherheitsverletzungen zu minimieren, indem gezielte und andere invasive Angriffe erkannt und gestoppt werden, die sich im Internetverkehr verbergen. Die Lösung erleichtert die Behebung von Vorfällen durch konkrete Beweise, verwertbare Informationen und die Integration in Workflows für die Reaktion auf Vorfälle. Sie bietet außerdem Schutz vor Bedrohungen, unabhängig davon, ob diese Microsoft-Windows-, Apple-OS-X-Betriebssysteme oder Schwachstellen in Anwendungen ausnutzen.

Wichtige Unterscheidungsmerkmale

  • Multi-Vector Virtual Execution (MVX) ist eine signaturlose Analyse-Engine, die verdächtigen Netzwerkverkehr untersucht, um Angriffe zu erkennen, die herkömmliche signatur- und richtlinienbasierte Abwehrmaßnahmen umgehen
  • Mehrere Engines für maschinelles Lernen, KI und Korrelation bilden eine Sammlung kontextbezogener Regel-Engines
  • Enthält Intrusion-Prevention-System-(IPS)-Technologie zur Erkennung gängiger Angriffe mithilfe herkömmlichen Signaturabgleichs
  • In verschiedenen Formfaktoren sowie mit unterschiedlichen Bereitstellungs- und Leistungsoptionen erhältlich
  • Erkennt bekannte und unbekannte Angriffe schnell, präzise und mit wenigen Fehlalarmen
  • Stoppt die Infektions- und Kompromittierungsphasen der Cyberangriffs-Kill-Chain, indem noch nie zuvor gesehene Exploits und Malware erkannt werden
  • Extrahiert verdächtigen Netzwerkverkehr und übermittelt ihn zur Analyse und Bewertung an die MVX-Engine
  • Neben dem clientseitigen Schutz unterstützen die Engines serverseitige Erkennungen, die Erkennung lateraler Bewegungen und die Erkennung von Datenverkehr nach einer Exploitation
  • Die generierten Warnungen enthalten konkrete Echtzeitbeweise, anhand derer gezielte und neu entdeckte Angriffe beantwortet, priorisiert und eingedämmt werden können
  • FireEye Network Security setzt TCP-Resets ein, um TCP- oder HTTP-Verbindungen Out-of-Band zu blockieren
  • Ausgewählte Modelle bieten eine aktive Hochverfügbarkeitsoption (HA), um bei Netzwerk- oder Geräteausfällen Ausfallsicherheit zu gewährleisten

Wavecrest

Der CyBlock Employee Web Filtering and Monitoring Cloud Service bietet Webfilterung, Bedrohungsschutz, Mitarbeiterberichte und Smart-Engine-Analysen in einer Bereitstellung, für die weder Hardware noch Software gekauft und installiert werden müssen und die keine laufende Wartung erfordert.

Wichtige Unterscheidungsmerkmale

  • Richtlinienausnahmen für verschiedene Benutzer und Gruppen konfigurieren
  • Positiv- und Negativlisten verwenden, um den Zugriff auf bestimmte Websites einzuschränken oder zu erlauben
  • Die Online-Zeit von Benutzern nach Stunden und Wochentagen begrenzen
  • HTTPS nach Website, Kategorie oder Benutzer-ID prüfen oder tunneln
  • Malware-Websites identifizieren und ihnen zuvorkommen
  • Umfassende Mitarbeiterberichte, auch für die gesamte Organisation sowie für Gruppen, Benutzer und Kategorien
  • Erfüllt staatliche und branchenspezifische Vorschriften wie CIPA und HIPAA
  • Die Smart Engine mit Machine-Learning-Analysen macht technische Daten leicht verständlich und für Manager aufbereitet
  • Große Datenmengen über lange Zeiträume analysieren
Advertisement

F5 Networks

F5 Secure Web Gateway Services überprüft die Integrität von Endgeräten, bevor und nachdem Benutzer eine Verbindung zum Web herstellen. Die Lösung schützt sowohl vor eingehender als auch vor ausgehender Malware. Mit URL-Kategorisierung und Filtern können Sie den Zugriff auf Websites und Anwendungen für jeden Benutzer einzeln erlauben, blockieren oder bestätigen und fortsetzen. Sie bietet Sicherheit, ohne die Produktivität der Mitarbeiter zu beeinträchtigen.

Wichtige Unterscheidungsmerkmale

  • Erfasst inhalts- und kontextbezogene Daten und verarbeitet sie anschließend mithilfe von Malware-Analysetools, um Muster zu erkennen, die auf komplexe Angriffsvektoren wie Advanced Persistent Threats (APTs) hindeuten
  • Überwacht Web- und Social-Media-Inhalte
  • Durch die tägliche Verarbeitung von bis zu fünf Milliarden Inhaltsanfragen analysiert die Lösung aktuelle Daten, um die neuesten Bedrohungen vorherzusagen, zu lokalisieren und zu identifizieren
  • Ermittelt, wer welche Websites besucht, und ermöglicht benutzerbasierte Websicherheitsrichtlinien durch die Nachverfolgung der Benutzeridentität
  • Überwacht und steuert Webaktivitäten von Benutzern außerhalb des Unternehmens oder in der Cloud über eine zentrale Verwaltungsansicht
  • Protokolliert Webaktivitäten bis ins forensische Detail und veröffentlicht sie in Security Information and Event Management (SIEM)-Lösungen
  • Verwenden Sie die webbasierte Splunk App, um aggregierte grafische Berichte zu Top-Benutzern und Webkategorien abzurufen

Cisco

Das Cisco-Umbrella-Paket Secure Internet Gateway (SIG) Essentials bietet Firewall-, Web-Gateway-, Threat-Intelligence- und Cloud-Access-Security-Broker-(CASB-)Tools als einzelnen cloudbasierten Dienst mit Dashboard. Durch die Durchsetzung der Sicherheit auf DNS- und IP-Ebene blockiert Umbrella Anfragen an bösartige und unerwünschte Ziele, bevor eine Verbindung hergestellt wird – und stoppt Bedrohungen über jeden Port und jedes Protokoll, bevor sie Netzwerke oder Endgeräte erreichen.

Wichtige Unterscheidungsmerkmale

  • In einem Wirksamkeitstest von AV-TEST erzielte Cisco Umbrella mit 96,39 % die höchste Bedrohungserkennungsrate der Branche
  • SIG Essentials lässt sich in eine SD-WAN-Implementierung integrieren
  • Die erforderliche Transparenz, um den Internetzugriff über alle Netzwerkgeräte, Bürostandorte und mobilen Benutzer hinweg zu schützen
  • Berichte über DNS-Aktivitäten nach Art der Sicherheitsbedrohung oder des Webinhalts sowie über die ergriffene Maßnahme
  • Möglichkeit, Protokolle aller Aktivitäten so lange wie erforderlich aufzubewahren
  • Schnelle Einführung an Tausenden von Standorten und für Tausende von Benutzern
  • Secure Web Gateway (vollständiger Proxy): Umbrella umfasst einen cloudbasierten vollständigen Proxy, der den gesamten Webverkehr protokollieren und prüfen kann
  • Zur Herstellung von Transparenz, URL- und anwendungsspezifischen Kontrollen sowie Bedrohungsschutz können Datenverkehr über IPsec-Tunnel, PAC-Dateien und Proxy-Kaskadierung weitergeleitet werden
  • Inhaltsfilterung nach Kategorie oder bestimmten URLs, um Ziele zu blockieren, die gegen Richtlinien oder Compliance-Vorschriften
  • Die Möglichkeit, alle hoch- und heruntergeladenen Dateien mithilfe der Cisco-Secure-Endpoint-Engine (früher Cisco AMP) und Ressourcen von Drittanbietern effizient auf Malware und andere Bedrohungen zu prüfen
  • Cisco Secure Malware Analytics (früher Threat Grid) analysiert verdächtige Dateien (500 Samples/Tag)
Advertisement

Forcepoint

Forcepoint Web Security bietet mit mehreren Bereitstellungsoptionen und Modulen Echtzeitschutz vor Bedrohungen und Datendiebstahl. Die inhaltsbezogenen Abwehrmaßnahmen sowie die Erkennung und Überwachung von Cloud-Apps reduzieren die Risiken für sensible Daten bei On-Premises- und mobilen Benutzern.

Wichtige Unterscheidungsmerkmale

  • Lässt sich problemlos in andere Forcepoint-Lösungen integrieren und ermöglicht einheitliche, konsistente Sicherheitskontrollen
  • Echtzeitanalyse für den Bedrohungsschutz zur Prüfung von Inhalten und Nutzungsmustern des Datenverkehrs, wobei bis zu acht verschiedene Bereiche für die Abwehrbewertung zur Identifizierung von Malware, Phishing, Spam und anderen Risiken für das Unternehmen verwendet werden
  • Eine Entscheidungs-Engine, die Art und Format des analysierten digitalen Artefakts identifiziert und es zur Echtzeitprüfung an den am besten geeigneten Bereich für die Abwehrbewertung weiterleitet
  • Dashboard-Zugriff auf forensische Daten und Berichte darüber, wer angegriffen wurde, welche Daten das Ziel waren, welcher Endpunkt für die Daten vorgesehen war und wie der Angriff ausgeführt wurde
  • Die Abwehrmaßnahmen analysieren eingehende und ausgehende Kommunikation
  • Integrierte Abwehrmaßnahmen gegen Datendiebstahl (optional) erkennen und unterbinden Versuche des Datendiebstahls und stellen die Einhaltung gesetzlicher Vorschriften für DLP sicher
  • Integrierte Sandbox-Funktion zum Schutz von Ressourcen durch automatische Analyse des Malware-Verhaltens

Check Point

Check Point Harmony Connect Internet Access schützt den Internetzugriff für Remote-Benutzer über einen schlanken Client. Die Lösung blockiert Phishing-Websites in Echtzeit, verhindert Zero-Day-Malware durch Sandboxing und schützt mit Deep-Packet-Inspection durch ein Intrusion-Prevention-System (IPS) vor Browser-Exploits (virtuelles Patchen).

Wichtige Unterscheidungsmerkmale

  • Echtzeit-Bedrohungsinformationen aus Check Point ThreatCloud stellen sicher, dass jede besuchte Website und jede heruntergeladene Datei geprüft und bewertet wird, sodass selbst äußerst schwer erkennbare Angriffe blockiert werden, bevor sie Benutzer erreichen
  • Umfasst DLP, URL-Filterung und Anwendungskontrollen für mehr als 8.600 vorkategorisierte Internet- und SaaS-Anwendungen
  • Beste Erkennungsrate für bekannte und unbekannte Malware: kürzeste Zeit bis zur Bewertung (bis zu 4 Minuten), kürzeste Zeit für virtuelles Patchen gegen neue Schwachstellen (über IPS) und schnellste Aktualisierung der Threat-Intelligence-Feeds
  • Mehrschichtiger Schutz mit echtem Zero-Day-Schutz – die Bedrohungsemulation kann die Datei in einer Sandbox zurückhalten, bis eine Bewertung vorliegt
  • Einheitliche Richtlinienverwaltung wahlweise über SaaS oder SmartConsole

Weiterführende Informationen: Top-Anbieter von Next-Generation-Firewalls (NGFW)

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.