Firewall as a Service (FWaaS)

Firewall as a Service (FWaaS), ​​un modo nuovo e rivoluzionario di fornire firewall e altre funzionalità di sicurezza nelle vesti di servizio cloud, elimina i limiti e le complessità dei firewall fisici e virtuali legacy e rende la sicurezza della rete costantemente disponibile da qualsiasi luogo.

WAN Firewall Policy User Application Analytics

Funzionalità Firewall as a Service

Ispezione completa del traffico senza alcun punto cieco

Cato monitora il traffico di rete da tutte le fonti e verso tutte le destinazioni su Internet (nord-sud) e WAN (est-ovest). Ciò include il traffico su tutte le porte e tutti i protocolli, pertanto il processo non è limitato solamente al traffico HTTP/S.
Cato aiuta le aziende a dismettere i dispositivi firewall sia per le filiali che per i data center sostituendoli con Cato FWaaS. L’eliminazione del firewall è possibile, in quanto Cato mette a disposizione tutte le funzionalità firewall legacy in un’architettura di rete (e non proxy) dal cloud attraverso throughput multigig.
Grazie a Cato FWaaS, le aziende evitano difformità di configurazione e punti ciechi e riducono il rischio di violazioni dei dati

Gestione scalabile del set di regole del firewall

Cato FWaaS elabora le regole seguendo il loro ordine nel set di regole e fermandosi al primo richiamo. Per evitare di inondare il set con un numero eccessivo di regole, ciascuna di queste può essere configurata secondo eccezioni specifiche. Cato permette agli amministratori di raggruppare le regole in sezioni per agevolare la leggibilità e le operazioni di audit da parte di revisori di terze parti.
Oltre a offrire un ampio set di elementi (identità utente, unità organizzativa, dispositivo, host, applicazione, protocollo, posizione, rete, VLAN e altri ancora) utilizzabili nelle regole, Cato dà la possibilità di gestirli in gruppi logici in grado di combinare più tipologie di elementi.

Accesso e monitoraggio integrali per analisi e report dettagliati

Tutte le regole e le azioni nell’ambito di Cato FWaaS possono essere configurate allo scopo di registrare un evento e archiviarlo sulla piattaforma Cato SASE cloud per un periodo di conservazione concordato.
Al contempo, le notifiche e-mail possono essere impostate per fornire avvisi su eventi selezionati che si ripetono durante un periodo determinato e secondo criteri ben precisi.
Il controllo e l’analisi degli eventi sono disponibili tramite dashboard dedicate e l’interfaccia di monitoraggio degli eventi, che offre funzioni di ricerca e filtro di facile utilizzo.
Un percorso di verifica registra tutte le attività di competenza degli amministratori a scopo di monitoraggio, controllo e revisione.

Capacità di elaborazione e ispezione illimitate per ogni esigenza

Cato FWaaS è un servizio cloud che sfrutta un’architettura software nativa del cloud. Le caratteristiche e le funzionalità non sono limitate dall’hardware di base, mentre l’autonomia e l’elasticità che contraddistinguono la scalabilità e la riparazione automatica assicurano resilienza e prestazioni elevate.
Cato consente agli amministratori di abilitare tutte le funzionalità, compresa l’ispezione TLS, nonché di utilizzare qualsiasi tipo e numero di elementi, gruppi e regole senza preoccuparsi delle prestazioni o della disponibilità.
L’architettura software nativa del cloud di Cato elimina i problemi connessi alla maggiore latenza causati dal carico della CPU, dalla perdita di pacchetti o dal guasto del dispositivo. Allo stesso modo, si evita il rischio di sostituzione a medio termine dell’apparecchiatura dovuto a una potenza di calcolo insufficiente.

Microsegmentazione, controllo degli accessi e modello Zero Trust per la riduzione del rischio

La microsegmentazione può essere configurata con facilità per limitare l’accesso alle risorse sensibili. È possibile impostare policy in base a gruppi, reti, VLAN ed elementi singoli come host e utenti per amministrare l’accesso granulare che soddisfi i requisiti aziendali. Per quanto riguarda il framework Zero Trust, Cato dà la possibilità all’amministratore di impostare policy di accesso da identità a identità, da identità ad app e da app ad app che tengano conto non solo dell’identità dell’utente, ma anche della posizione geografica, della modalità di connessione, del livello di sicurezza e di altri criteri.

WAN Firewall Policy

Applicazione basata su DPI e consapevolezza dell’utente

Cato FWaaS contempla la consapevolezza integrata di migliaia di applicazioni su tutte le porte e protocolli, nonché la capacità di definire applicazioni personalizzate. Un motore DPI identifica l’applicazione o il servizio già dal primo pacchetto e senza il bisogno di decrittografare il payload.
Cato permette di configurare e applicare le policy che tengono conto dell’identità degli utenti e delle unità organizzative a cui appartengono. Un’identità utente viene associata a ciascun flusso di rete attraverso la sincronizzazione con la directory degli utenti e l’identity agent nel client Cato.

User Application Analytics

I vantaggi strategici di una vera piattaforma SASE

Concepite da zero come caratteristiche di una vera e propria piattaforma SASE nativa del cloud, tutte le funzionalità di sicurezza di Cato sfruttano (e continueranno a sfruttare) la distribuzione globale, l’enorme scalabilità, la resilienza avanzata, la gestione autonoma del ciclo di vita e il modello di gestione coerente della piattaforma Cato.

 

Applicazione coerente delle policy di sicurezza

Cato estende tutte le funzionalità di sicurezza a livello globale per assicurare un utilizzo coerente delle policy ovunque e per chiunque, dai data center più strutturati al dispositivo di un singolo utente.

 

Protezione scalabile e resiliente

Cato prevede le giuste misure per ispezionare i flussi di traffico multi-giga con la crittografia TLS completa e tutte le funzionalità di sicurezza. Non solo: è in grado di eseguire il ripristino automatico in caso di guasti dei componenti del servizio per garantire una protezione continua della sicurezza.

 

Gestione autonoma del ciclo di vita

Cato assicura che la piattaforma cloud SASE mantenga un livello di sicurezza efficiente, una disponibilità del servizio del 99,999% e i processi di sicurezza a bassa latenza per tutti gli utenti e i nodi senza coinvolgere in alcun modo il cliente.

 

Un pannello di controllo singolo

Cato offre un pannello di controllo univoco che consente di gestire in modo coerente tutte le funzionalità di sicurezza e rete, tra cui configurazione, analisi, risoluzione dei problemi, rilevamento e risposta agli incidenti. Il modello di gestione unificato facilita l’interazione con nuove funzionalità da parte del reparto IT e dell’azienda.

 

“Abbiamo eseguito una simulazione di violazione e attacco su Cato: i tassi di infezione e di movimento laterale sono diminuiti, mentre i tassi di rilevamento sono aumentati. Questi sono fattori chiave per affidarsi alla sicurezza di Cato”.

Prova Cato

La soluzione che i team IT stavano aspettando.

Preparati alla sorpresa!