# Was ist ein Secure Web Gateway (SWG)?

> Ein Secure Web Gateway (SWG) ist ein Sicherheitsdienst, der den Zugriff von Benutzern oder Geräten auf Web-Ziele vermittelt und die ausgehende Web-Nutzungs- und Datenschutzrichtlinie einer Organisation anwendet.

- Kanonische URL: https://yellowcube.eu/de/glossary/secure-web-gateway/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er kann als Appliance, Cloud-Dienst oder verteilter endpunktgebundener Dienst laufen. Ein SWG kombiniert Verkehrskontrolle mit Richtlinien- und Sicherheitsanalyse; er ist breiter als der Proxy-Mechanismus, der oft zum Transport des Verkehrs dient.

Verkehr kann ein SWG über Proxy-Einstellungen, Endpunkt-Agenten, Netzwerkumleitung oder Tunnel erreichen. Kontrollen können Benutzer- und Geräterichtlinie, URL-Kategorien, Reputation, Schadinhalts-Erkennung, Dateibehandlung, Data Loss Prevention und Protokollierung umfassen. TLS Inspection ist optional und erfordert verwaltetes Vertrauen, enge Ausnahmen und eine Datenschutzanalyse.

### Wichtigste Punkte

- **Abdeckung:** Definieren, welche Benutzer, Geräte, Standorte, Anwendungen, Protokolle und Adressfamilien geregelt werden. Direkte Verbindungen, Roaming-Geräte, QUIC und Fehlermodi testen.
- **Richtlinienqualität:** Ziel- und Inhaltssignale mit Identität, Gerätezustand und Geschäftszweck kombinieren. Überprüfungswege für Fehlklassifizierung und Notfallzugriff bereitstellen.
- **Datenschutz und Resilienz:** Aufzeichnungen minimieren, Administratorzugriff einschränken und Datenresidenz adressieren. Kapazität, regionale Präsenz, Fail-open- oder Fail-closed-Verhalten und Anbieterausfälle beeinflussen die Geschäftsverfügbarkeit.
- **Wichtige Einschränkung:** Ein SWG kann nicht beweisen, dass erlaubter Inhalt sicher ist, verwundbare Endpunkte reparieren oder Verkehr regeln, der es nie erreicht. Verschlüsselte, gepinnte, nicht unterstützte oder umgangene Protokolle erzeugen blinde Flecken. Entschlüsselung verlagert Klartext und Vertrauensschlüssel in den Dienst und erhöht Datenschutz- und Kompromittierungswirkung.

### Verwandte Begriffe

[Secure Access Service Edge (SASE)](<https://yellowcube.eu/de/glossary/secure-access-service-edge/>) · [Security Service Edge (SSE)](<https://yellowcube.eu/de/glossary/security-service-edge/>) · [Proxy-Server](<https://yellowcube.eu/de/glossary/proxy-server/>) · [Web Application Firewall (WAF)](<https://yellowcube.eu/de/glossary/web-application-firewall/>) · [Uniform Resource Locator (URL) Filtering](<https://yellowcube.eu/de/glossary/uniform-resource-locator-filtering/>) · [Unified Threat Management (UTM)](<https://yellowcube.eu/de/glossary/unified-threat-management/>)

### Quellen

[NIST CSRC glossary: Secure Web Gateway](https://csrc.nist.gov/glossary/term/secure_web_gateway) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

