Protezione degli endpoint di Cato (EPP)

La Protezione degli endpoint di Cato(EPP) è la prima soluzione EPP del settore gestita da SASE che protegge gli endpoint da malware avanzati, attacchi evasivi e minacce zero-day. L’EPP di Cato integra la protezione e il rilevamento degli endpoint nell’architettura SASE multistrato di Cato, con il risultato di ridurre i costi di gestione, aumentare l’efficienza dei team di sicurezza e migliorare il livello di sicurezza aziendale.

Endpoint Protection Configuration Endpoint Protection Client Protected Endpoints View Cato Client Rollout Management Cato Datalake Events

Funzionalità dell’EPP di Cato

Arresta il malware prima dell’esecuzione del file e durante il runtime

L’EPP di Cato esegue la scansione di oltre 300 tipi di file (archivi e file compressi compresi) con l’obettivo di intercettare le minacce. In particolare, si avvale di analisi avanzate basate su regole e algoritmi di apprendimento automatico per identificare malware noti, polimorfi e zero-day in base all’analisi delle caratteristiche dei file. L’EPP di Cato ricorre all’euristica e all’analisi comportamentale dei processi per rilevare in tempo reale attività sospette e dannose. Questa funzionalità permette di rilevare e prevenire i malware senza file che operano direttamente nella memoria del sistema, gli exploit evasivi, gli attacchi zero-day e gli attacchi “living off the land”, che sfruttano strumenti legittimi per scopi dannosi. Per ridurre ulteriormente la superficie di attacco, Cato è in grado di bloccare l’uso delle unità USB mediante controllo del dispositivo.

Endpoint Protection Configuration

Possibilità di contenimento flessibili per endpoint compromessi

Reagire alle minacce in tempo reale è fondamentale per ridurre al minimo i potenziali danni provocati da un’epidemia di malware. In ogni caso, spesso è necessario raggiungere un equilibrio puntuale tra risposta automatizzata e produttività dell’utente. Cato offre agli amministratori un’ottima dose di flessibilità in termini di adeguamento delle policy di contenimento, il tutto per soddisfare i requisiti di sicurezza dell’azienda quali, ad esempio, blocco delle minacce, quarantena dei file o interruzione dei processi.

Endpoint Protection Client

La convergenza della protezione degli endpoint in SASE facilita la gestione della sicurezza

L’EPP di Cato è interamente gestibile attraverso l’Applicazione per la gestione di Cato (CMA), integrandosi alla perfezione con tutte le altre funzionalità della piattaforma Cato SASE Cloud. Gli amministratori acquisiscono il vantaggio di supervisionare gli endpoint protetti da una console unificata che combina i dati utente, le informazioni di rete e le policy di sicurezza. L’EPP di Cato risparmia agli amministratori il bisogno di integrare, mantenere e gestire una soluzione di protezione endpoint autonoma. Anche l’integrazione SIEM manuale diventa superflua, dal momento che tutti gli eventi e gli avvisi EPP costituiscono parte nativa della piattaforma Cato SASE Cloud.

Protected Endpoints View

Protezione istantanea con implementazione rapida e nessun impatto sull’utente

L’EPP di Cato viene distribuito tramite l’Applicazione per la gestione di Cato (CMA) o lo strumento di gestione dei dispositivi mobili (MDM) scelto dal cliente. Gli amministratori possono eseguire l’onboarding e iniziare a proteggere migliaia di endpoint in pochi minuti. Una volta installato, l’agente EPP di Cato viene eseguito in background, risultando così impercettibile all’utente finale. A tal proposito, non solo non è richiesto alcun accesso, ma gli utenti ricevono immediatamente protezione ed eventuali avvisi ogniqualvolta si verifichi un evento di sicurezza sull’endpoint. Le attività di scansione malware ad hoc possono essere avviate dall’utente o dall’amministratore direttamente dall’Applicazione per la gestione di Cato.

Cato Client Rollout Management

Un unico data lake per rete ed endpoint rende il rilevamento e la risposta più rapidi e reattivi a livello XDR

Gli eventi EPP vengono archiviati nello stesso data lake con tutti gli altri eventi generati dai vari motori della piattaforma Cato SASE Cloud. Cato XDR sfrutta dati endpoint di alta qualità e sensori basati sulla rete per rilevare e ispezionare in modo efficiente le minacce AI/ML. Gli amministratori possono filtrare gli eventi per utente o dispositivo consultando in un’unica schermata un elenco unificato composto da tutti gli eventi di sicurezza degli endpoint e della rete, il che consente loro di ispezionare gli incidenti e rispondervi in modo tempestivo.

Cato Datalake Events

La Protezione degli endpoint di Cato(EPP) è la prima soluzione EPP del settore gestita da SASE che protegge gli endpoint da malware avanzati, attacchi evasivi e minacce zero-day.

I vantaggi strategici di una vera piattaforma SASE

Concepite da zero come caratteristiche di una vera e propria piattaforma SASE nativa del cloud, tutte le funzionalità di sicurezza di Cato sfruttano (e continueranno a sfruttare) la distribuzione globale, l’enorme scalabilità, la resilienza avanzata, la gestione autonoma del ciclo di vita e il modello di gestione coerente della piattaforma Cato.

 

Applicazione coerente delle policy di sicurezza

Cato estende tutte le funzionalità di sicurezza a livello globale per assicurare un utilizzo coerente delle policy ovunque e per chiunque, dai data center più strutturati al dispositivo di un singolo utente.

 

Protezione scalabile e resiliente

Cato prevede le giuste misure per ispezionare i flussi di traffico multi-giga con la crittografia TLS completa e tutte le funzionalità di sicurezza. Non solo: è in grado di eseguire il ripristino automatico in caso di guasti dei componenti del servizio per garantire una protezione continua della sicurezza.

 

Gestione autonoma del ciclo di vita

Cato assicura che la piattaforma cloud SASE mantenga un livello di sicurezza efficiente, una disponibilità del servizio del 99,999% e i processi di sicurezza a bassa latenza per tutti gli utenti e i nodi senza coinvolgere in alcun modo il cliente.

 

Un pannello di controllo singolo

Cato offre un pannello di controllo univoco che consente di gestire in modo coerente tutte le funzionalità di sicurezza e rete, tra cui configurazione, analisi, risoluzione dei problemi, rilevamento e risposta agli incidenti. Il modello di gestione unificato facilita l’interazione con nuove funzionalità da parte del reparto IT e dell’azienda.

 

“Abbiamo eseguito una simulazione di violazione e attacco su Cato: i tassi di infezione e di movimento laterale sono diminuiti, mentre i tassi di rilevamento sono aumentati. Questi sono fattori chiave per affidarsi alla sicurezza di Cato”.

Prova Cato

La soluzione che i team IT stavano aspettando.

Preparati alla sorpresa!