Connetti tutto ciò che vuoi
Cato SASE accorpa tutto il traffico aziendale, WAN, Internet e cloud in una rete cloud coerente, ottimizzata e flessibile. Cato offre una gamma di cloud on-ramp per connettere con facilità punti di connessione fisici, utenti finali e data center cloud alla rete cloud.
Rete cloud coerente e ottimizzata
Dorsale privata globale
La dorsale privata globale supportata da SLA di Cato è alla base della rete cloud globale. La dorsale è costituita da una fitta rete di punti di presenza (PoP) fisici ospitati in data center locali di alto livello e interconnessi con più operatori su scala globale e locale. La dorsale è concepita per fornire una connettività globale completamente crittografata e supportata da SLA attraverso connessioni a livello sottostante coerenti e prevedibili. La profonda esperienza di Cato nell’ingegneria e nelle operazioni di rete permette di selezionare e integrare nella dorsale operatori e provider di hosting.
Ottimizzazione del traffico globale
Cato ottimizza e accelera tutto il traffico che passa attraverso la dorsale allo scopo di migliorare le prestazioni delle applicazioni e l’esperienza utente. Per garantire che tutti gli utenti e i nodi di rete traggano beneficio dalle funzionalità della dorsale, Cato potenzia il traffico da tutti gli edge e verso tutte le destinazioni (sia on-premise sia nel cloud). Queste premesse permettono a Cato di supportare il traffico sensibile alla latenza come dati voce e video, nonché applicazioni transazionali e legacy al fine di consentire una produttività utente ottimale. Relativamente al traffico SaaS, Cato esegue un controllo granulare dell’instradamento del traffico dell’applicazione affinché il traffico venga distribuito attraverso la dorsale ottimizzata al PoP più vicino all’istanza dell’applicazione.
Monitoraggio dell’esperienza digitale
Cato DEMconsente ai team IT di supportare il business digitale riducendo al minimo i problemi associati all’esperienza utente. Attraverso il monitoraggio in tempo reale, i team IT possono risolvere i problemi dell’esperienza utente con una visibilità end-to-end e migliorare l’efficienza. L’indagine sintetica combinata con l’AI/ML consente il monitoraggio proattivo e la riduzione dei problemi legati all’esperienza prima che vengano segnalati dagli utenti. Cato DEM copre tutte le applicazioni utilizzate dalle aziende su Internet, SaaS e WAN. Non è necessaria alcuna implementazione, installazione o integrazione di sensori.
Cloud on-ramp
Dispositivo SD-WAN Cato Socket per punti di connessione fisici
Il Cato Socket, una soluzione SD-WAN completa, offre resilienza di accesso attraverso collegamenti multipli, qualità del servizio sensibile alle applicazioni e disponibilità elevata automatizzata per connettività locale e cloud e scenari di failover. Il Cato Socket collega un punto di connessione fisico al Cato PoP più vicino tramite una o più connessioni dell’ultimo miglio. I clienti possono optare per qualsiasi combinazione di connessioni in fibra, via cavo, xDSL e cellulare. Il Cato Socket applica molteplici funzionalità di gestione del traffico, come l’aggregazione di collegamenti attivo-attivo, la priorità QoS sensibile all’applicazione e all’utente, la selezione dinamica del percorso per aggirare blackout e brownout dei collegamenti e la duplicazione dei pacchetti allo scopo di sopperire alla loro perdita. Ma non solo: il Cato Socket è anche in grado di instradare il traffico da sito a sito su MPLS e via Internet per soddisfare i requisiti di migrazione graduale, locale e specifica dell’applicazione.
Cato Client e accesso senza client
Cato fornisce un endpoint client per Windows, Mac, iOS, Android e Linux, che consente l’accesso remoto sicuro e ottimizzato alle applicazioni private contestualmente all’ispezione e al controllo costanti dello stack di sicurezza Cato SSE 360. Cato Client è protegge ulteriormente l’endpoint tramite un motore EPP/EDR gestito in modo trasparente dall’applicazione di gestione Cato. Infine, l’accesso senza client è disponibile attraverso un portale web sicuro per gli utenti, come ad esempio i collaboratori esterni, che non dispongono dei permessi per distribuire il client.
Cross Connect, dispositivo SD-WAN virtuale, Cloud IPSec
Cato mette a disposizione svariate opzioni per connettere i data center cloud alla piattaforma cloud Cato SASE. Tra queste troviamo un dispositivo SD-WAN virtuale Cato vSocket che può essere distribuito nel data center cloud, un cross connect diretto dal provider cloud al Cato PoP, e la creazione di un tunnel IPSec tra Cato PoP e l’edge VPN del data center del provider.
Qualunque dispositivo abilitato IPSec
I dispositivi abilitati IPSec, come router e firewall periferici, possono essere utilizzati per inoltrare il traffico dai nodi fisici al Cato PoP più vicino. Anche se le funzionalità SD-WAN di Cato non sono previste, i clienti trarranno beneficio dall’architettura cloud-first di Cato e il traffico sarà completamente sicuro e ottimizzato dalla piattaforma cloud Cato SASE, compresi i servizi di sicurezza forniti dal cloud e la rete cloud resa ancor più efficiente.
Protezione a tutto tondo
Cato ha incorporato lo stack di sicurezza completo SSE 360 nella piattaforma cloud per gestire la distribuzione, la scalabilità, la resilienza e l’applicazione di policy di sicurezza unificate ovunque e per chiunque. Cato ha esteso ulteriormente la protezione agli endpoint allo scopo di prevenire e rilevare le minacce end-to-end.
Sicurezza di rete
SSE 360 – Security as a Service
La piattaforma Cato SASE include SSE 360, uno stack di sicurezza nativo del cloud, che si basa sull’architettura Cato Single Pass Cloud Engine (SPACE) di Cato e converge le seguenti funzionalità: segmentazione della rete e zero-trust (FWaaS), prevenzione delle minacce (SWG, IPS, NGAM, sicurezza DNS, RBI) e protezione delle applicazioni e dei dati (CASB, DLP, ZTNA). SSE 360 di Cato è progettato per decrittografare e monitorare il traffico aziendale nella sua interezza, senza la necessità di ridimensionare, applicare patch o aggiornare dispositivi e altre point solution. Le policy di sicurezza e l’analisi degli eventi sono gestite in modo centralizzato e uniforme mediante l’applicazione self-service di gestione Cato.
Segmentazione della rete e Zero Trust
La funzionalità di sicurezza essenziale di SSE 360 di Cato è Firewall as a Service (FWaaS). FWaaS controlla il flusso del traffico attraverso tutte le porte e i protocolli e in tutte le direzioni, sia WAN (est-ovest) che Internet (sud-nord). Le policy del firewall vengono utilizzate per segmentare la rete in base alle risorse di rete (come le VLAN) e agli elementi logici quali identità, unità organizzative, applicazioni e servizi. La segmentazione della rete, unitamente all’ispezione continua del traffico, consente ai clienti di avvalersi di un modello di sicurezza zero-trust.
Prevenzione multilivello delle minacce
Cato implementa la difesa in profondità con funzionalità di prevenzione multilivello delle minacce. Secure Web Gateway (SWG) protegge gli utenti da siti web rischiosi, attacchi di phishing e diffusione di malware. Intrusion Prevention System (IPS) rileva e blocca il traffico dannoso sulla base di feed di threat intelligence, controlli in linea AI/ML ed euristiche approfondite che sfruttano il contesto granulare, tra cui identità, rete, applicazione e attributi dei dati. Il motore anti-malware di nuova generazione (NGAM) ispeziona ogni carico utile per bloccare le possibili minacce in entrata. La sicurezza DNSesamina le query e le risposte DNS per prevenire gli attacchi di tunneling DNS e bloccare i tentativi di phishing, domini dannosi, comunicazioni malware e altri vettori di minacce basati su DNS. Remote Browser Isolation (RBI) protegge ulteriormente gli utenti indirizzando il traffico verso siti web ad alto rischio in una sessione isolata del browser basata su cloud, riducendo al minimo il rischio di compromissione degli endpoint.
Applicazione e protezione dei dati
Cato si serve di integrazioni API SaaS per effettuare il controllo degli accessi alle applicazioni e la protezione dei dati su tutti gli accessi, sia in linea che fuori banda. Cato Cloud Access Security Broker (CASB) offre ampia visibilità sull’utilizzo di applicazioni sia autorizzate sia non autorizzate (“Shadow IT”), nonché la capacità di applicare policy di accesso in base al livello di rischio dell’applicazione, dell’utente e del dispositivo. Il motore Data Loss Prevention (DLP) applica policy di accesso e interventi granulari sui dati sensibili nelle destinazioni on-premise e cloud da dispositivi aziendali e BYOD.
Sicurezza degli endpoint
Client Cato per endpoint
Cato estende il controllo degli accessi e la protezione, il rilevamento e la risposta degli endpoint ai dispositivi degli utenti attraverso Cato Client. Tale client è disponibile per tutti i principali sistemi operativi e viene distribuito con il software IT o in maniera “self service”. Cato Client offre funzionalità di gestione granulare del traffico endpoint per controllare selettivamente il traffico WAN e Internet attraverso Cato. Inoltre, Cato Client supporta la modalità sempre attiva per assicurare che gli endpoint aziendali siano costantemente protetti.
Lavoro ibrido e remoto
La funzionalità Universal Zero Trust Network Access (ZTNA) di Cato Client applica in ufficio, in movimento e a casa la politica di accesso alle applicazioni basata sul rischio della struttura. Cato ZTNA fornisce un’analisi approfondita della configurazione del dispositivo e l’integrazione con più provider di identità per garantire la completa autenticazione e conformità con le politiche aziendali, il tutto prima che venga concesso l’accesso all’applicazione e durante tutta la sessione. Una volta che l’utente è connesso, Cato SSE 360 monitora costantemente il traffico per prevenire le minacce e proteggere i dati.
Protezione, rilevamento e risposta degli endpoint
Cato Client dispone di funzionalità di protezione, rilevamento e risposta degli endpoint (EPP/EDR). I clienti possono estendere la protezione all’endpoint stesso utilizzando un motore antimalware di nuova generazione che rileva file dannosi e mette in correlazione le attività sospette sul dispositivo. Cato Client fornisce contesto ed eventi di rischio degli endpoint a un data lake basato su cloud. Messo in correlazione al contesto di rete dettagliato fornito dai motori Cato SSE 360, Cato XDR elabora un quadro accurato degli incidenti di sicurezza negli endpoint e nei domini di rete.
Rileva cosa è nascosto
Cato sfrutta la rete granulare, la sicurezza, il contesto e gli eventi degli endpoint per offrire una gestione completa del ciclo di vita del Threat Detection Investigation and Response (TDIR).
Gestione del ciclo di vita degli incidenti
Rilevamento degli incidenti basato su AI/ML
Cato sfrutta il suo set di dati granulari di eventi di rete, sicurezza ed endpoint, nonché comprovate funzionalità AI/ML per il rilevamento di anomalie e minacce e strumenti di analisi e risposta agli incidenti per proporre una soluzione XDR a tutto tondo. Cato accorpa i dati sugli incidenti generati dalla rete cloud e dal client Cato, nonché da soluzioni EPP/EDR di terze parti, come Microsoft Defender per endpoint, in un data lake unificato basato su cloud. Gli algoritmi di ricerca delle minacce, l’analisi del comportamento degli utenti e rilevamento del degrado della rete di Cato analizzano i dati allo scopo di individuare e dare priorità agli incidenti per eseguire un’ulteriore revisione. Cato XDR genera informazioni e suggerimenti univoci basati su incidenti simili rilevati su più clienti per migliorare la precisione e la definizione delle priorità degli incidenti stessi.
Indagine e risposta agli incidenti assistiti dall’intelligenza artificiale
Cato integra il suo motore di rilevamento degli incidenti con Gen-AI per produrre “storie di incidenti” leggibili in chiaro e rese disponibili tramite un workbench per analisti. Il workbench consente agli analisti di accedere a dettagli granulari sull’incidente, consultare analisi generate dall’intelligenza artificiale basate su informazioni raccolte da incidenti analoghi, collaborare alla risoluzione dell’incidente e indagare sulle attività correlate durante la persistenza dell’incidente. Con Cato XDR, gli analisti dei clienti e dei partner possono sfruttare le comprovate capacità di indagine e risposta in uso dagli analisti di Cato dal 2019 mettendo a disposizione un servizio managed extended detection and response (MXDR).
Servizi MXDR
Per i clienti che preferiscono collaborare con specialisti di rilevamento e risposta, Cato e i suoi partner offrono un servizio che include il rilevamento tempestivo delle minacce, azioni correttive consigliate e misure preventive facoltative. MXDR di Cato assicura il rilevamento tempestivo degli endpoint compromessi per ridurre al minimo il tempo di permanenza delle minacce, riducendo in tal modo l’esposizione alla violazione dei dati e risparmiando al reparto di sicurezza IT un’attività complessa e dispendiosa in termini di tempo.
Corri come un campione
Gestione, analisi e integrazione
Applicazione di gestione Cato: Un pannello di controllo singolo
La piattaforma Cato SASE Cloud è amministrata tramite l’applicazione di gestione Cato, un unico pannello di controllo che permette di gestire tutta la configurazione delle policy e l’analisi della rete e della sicurezza, nonché di monitorare e risolvere i problemi in tempo reale. Cato scala la propria piattaforma di gestione basata sul cloud per archiviare ed elaborare enormi volumi di dati e offrire un’interfaccia ad alte prestazioni per accedere e analizzare tutti i dati degli eventi generati dall’infrastruttura del cliente. Tutte le funzionalità attuali e future di Cato sono gestite allo stesso modo per assicurare un utilizzo immediato al reparto IT e una rapida fornitura di nuove funzionalità all’azienda.
Cato Universal API e integrazione di terze parti
L’API Cato consente di automatizzare la configurazione e l’analisi, nonché di condividere e integrare i dati con sistemi di terze parti. Grazie all’API, i clienti possono estrapolare eventi selezionati dal data lake di Cato e inserirli in archivi dati esterni per scopi di report e analisi. Inoltre, l’API offre la possibilità di automatizzare la creazione di policy, utenti, siti e altri oggetti all’interno della piattaforma Cato per facilitare l’approvvigionamento delle risorse. Cato rilascia periodicamente integrazioni formali con svariati sistemi di terze parti per l’analisi di sicurezza, la gestione del flusso di lavoro aziendale e i sistemi di ticketing.