Ein Secure Web Gateway ist eine zwischen dem Anwender und dem Internet platzierte Sicherheitslösung. Sie schützt vor schädlichen Inhalten aus dem Internet. Das SWG analysiert und filtert den Datenverkehr bis auf Anwendungsebene und setzt die Sicherheitsrichtlinien eines Unternehmens für die Internetkommunikation durch.
SWG ist das Akronym für Secure Web Gateway. Ein SWG schützt die Anwender und ihre Geräte vor schädlichen oder bösartigen Inhalten wie Viren, Malware, manipulierte Websites oder andere Cyberbedrohungen aus dem Internet.
SWG ist das Akronym für Secure Web Gateway. Es handelt sich um eine Sicherheitslösung und Technologie, die zwischen den Anwendern und dem Internet platziert ist und den Internetverkehr bis auf Anwendungsebene analysiert und filtert. Ein SWG schützt die Anwender und ihre Geräte vor schädlichen oder bösartigen Inhalten wie Viren, Malware, manipulierte Websites oder andere Cyberbedrohungen aus dem Internet. Gefährliche oder nicht erlaubte Internetaktivitäten der Anwender blockiert das Gateway. Hierfür verfügt das SWG über eine ganze Reihe von Sicherheitsfunktionen, mit denen es die in einem Unternehmen für die Kommunikation mit dem Internet und die Nutzung von Internetanwendungen herrschenden Nutzungs- und Sicherheitsrichtlinien durchsetzt.
Darüber hinaus sorgt das SWG für die Einhaltung von gesetzlichen Vorgaben und Compliance-Richtlinien. Die Funktionalität des Secure Web Gateways wird über Hard- und Software oder als cloudbasierter Service bereitgestellt. Von einer herkömmlichen Firewall unterscheidet sich das Secure Web Gateway darin, dass es den Datenverkehr nicht nur auf Netzwerkebene, sondern bis auf Anwendungsebene analysiert und filtert.
Das Secure Web Gateway – eine Hauptkomponente von Security Service Edge (SSE) und wichtiger Bestandteil von SASE
Das Secure Web Gateway ist eine Hauptkomponente des Sicherheitskonzepts Security Service Edge (SSE). Nach Gartner kombiniert SSE verschiedene Netzwerksicherheitsfunktionen und -services wie das Secure Web Gateway, Zero Trust Network Access (ZTNA), den Cloud Access Security Broker (CASB) und Firewall as a Service (FWaaS). SSE wiederum ist ein wichtiger Bestandteil von SASE (Secure Access Service Edge), lässt sich aber auch unabhängig von SASE implementieren.
Auch der Begriff SASE wurde von Gartner geprägt. Er beschreibt ein Cloud-Computing-Architekturkonzept, das softwaredefinierte WAN-Services (Software-Defined WAN; SD WAN) und Sicherheitsfunktionen in einer integrierten Lösung kombiniert. WAN-Services und Sicherheitsfunktionen werden am Network Edge (Netzwerkrand) bereitgestellt und greifen bereits dort. Die Sicherheitsaspekte von SASE werden als Security Service Edge bezeichnet und über die genannten Netzwerksicherheitsfunktionen und -services umgesetzt.
Implementierungsarten des Secure Web Gateways und bereitgestellte Funktionen
Ein Secure Web Gateway kann auf verschiedene Arten implementiert werden. Es kann als hardwarebasierte Appliance realisiert werden, als Software auf physischen oder virtuellen Servern laufen oder als Service aus der Cloud bereitgestellt werden. Auch hybride Lösungen aus verschiedenen Implementierungsarten wie On-Premises-Appliances und Cloud-Services sind möglich.
Grundsätzlich analysiert das SWG den Datenverkehr zwischen den Anwendergeräten und dem Internet. Sämtliche Webanfragen des Anwenders werden über das SWG geleitet, von diesem untersucht und gemäß den definierten Sicherheits- und Nutzungsrichtlinien erlaubt oder blockiert. Der Datenverkehr in Gegenrichtung aus dem Internet wird ebenfalls untersucht, bevor er an das Anwendergerät weitergeleitet wird.
Zur Analyse und Filterung des Datenverkehrs besitzt ein Secure Web Gateway zahlreiche verschiedene Funktionen. Je nach Implementierung oder Produktgestaltung kann der Funktionsumfang und die Leistungsfähigkeit eines SWG recht unterschiedlich sein. Die typischen Funktionen eines Secure Web Gateways sind:
Echtzeit-URL-Filterung (Blockierung oder Freigabe des Anwenderzugriffs auf Websites)
Erkennung und Abwehr von Bedrohungen wie Malware, Viren, Phishing und andere
Anwendungskontrolle (Kontrolle der Nutzung von Webanwendungen und Cloud-Services und Durchsetzung der Nutzungsrichtlinien)
Data Loss Prevention (DLP) (Schutz vor dem Verlust sensibler oder kritischer Daten)
Analyse- und Kontrollfunktionen für mit TLS/SSL verschlüsselten Webverkehr (Ent- und Verschlüsselungsfunktionen für HTTPS-Datenverkehr)
Erkennung von Botnet-Aktivitäten (Identifizierung ferngesteuerter Geräteaktivitäten)
DNS-Sicherheitsfunktionen zum Schutz vor unzulässigen DNS-Aktivitäten
Vorteile durch die Implementierung eines Secure Web Gateways
Die Implementierung eines Secure Web Gateways schützt vor Bedrohungen und Gefahren aus dem Internet und verbessert das Cybersicherheitsniveau. Das Gateway setzt zuverlässig die Sicherheits- und Nutzungsrichtlinien eines Unternehmens für Internetanwendungen durch und verhindert die unerlaubte oder unerwünschte Nutzung von Webanwendungen, Websites und Cloud-Services. Die potenzielle Angriffsfläche wird verkleinert und die Anzahl möglicher Angriffsvektoren reduziert. Mitarbeiter erhalten unabhängig vom Standort sicheren Zugriff auf das Internet und Online-Ressourcen. Das Secure Web Gateway unterstützt hybride Arbeitsmodelle und hilft, gesetzliche Vorgaben und Compliance-Richtlinien einzuhalten. Darüber hinaus verhindert es, dass sensible oder kritische Daten unbemerkt abfließen und in falsche Hände geraten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.