Universal Zero Trust Network Access (ZTNA)

Universal Zero Trust Network Access (ZTNA) consente di creare un’unica policy di accesso alle risorse aziendali basata sui principi del minimo rischio e privilegio e di applicarla a tutti gli utenti indipendentemente dalla loro posizione, sia essa l’ufficio, la casa o una postazione da remoto.

WAN Firewall Policy Device Posture Configuration Bandwidth Management Priorities Clientless Access Configuration User Application Analytics Self Service Onboarding Portal

Policy ZTNA unica e basata sul rischio che prescinde dalla posizione

Universal ZTNA di Cato ricorre a un’unica policy basata sul rischio per controllare l’accesso degli utenti ai dati sensibili attraverso l’identità e una varietà di attributi del contesto di accesso, tra cui il livello di sicurezza del dispositivo, l’area geografica dell’utente, il rischio dell’applicazione e le valutazioni di conformità. Cato applica le policy ZTNA nel proprio servizio cloud globale e a tutti gli utenti in modo coerente e indipendentemente dalla loro ubicazione: ufficio, casa o remoto.

WAN Firewall Policy

Valutazione continua del livello di sicurezza del dispositivo

Cato valuta il livello di sicurezza del dispositivo connesso, nonché il sistema operativo e le patch, l’antivirus, la crittografia del disco, il firewall del dispositivo, la posizione geografica e il certificato del dispositivo al momento della connessione e durante la sessione. Se un controllo del livello di sicurezza non va a buon fine, Cato può interrompere completamente la connessione dell’utente o bloccare l’accesso a risorse specifiche finché il dispositivo non viene reso conforme. La valutazione continua del livello di sicurezza dei dispositivi rafforza il livello di sicurezza delle strutture, ciò garantendo che i dispositivi soddisfino una serie minima di requisiti e riducendo il rischio di violazioni dei dati da endpoint compromessi.

Device Posture Configuration

Ottimizzazione dell’applicazione per un’esperienza utente uniforme

Gli utenti remoti spesso lamentano una riduzione delle prestazioni delle applicazioni che incide sulla loro produttività. Ciò è in genere dovuto a una connessione Internet inaffidabile e al reindirizzamento del traffico verso una posizione centrale per scopi di ispezione.

La piattaforma cloud Cato SASE include una dorsale privata globale che offre solide funzionalità di ottimizzazione e QoS, mirate a fornire un accesso ottimizzato alle risorse cloud e on-premise da qualsiasi luogo. Grazie a Cato, gli utenti connessi da remoto alla piattaforma cloud Cato SASE godono dello stesso accesso ottimizzato alle applicazioni degli utenti in ufficio; in questa maniera, possono beneficiare di un’esperienza utente efficiente e della massima produttività, senza che la sicurezza venga compromessa.

Bandwidth Management Priorities

Accesso alle applicazioni senza client per terze parti e BYOD

Cato supporta in modo nativo l’accesso clientless basato su browser alle applicazioni private per tutti quegli utenti che non dispongono di Cato Client. Gli amministratori possono pubblicare applicazioni su un portale web, creare policy di accesso e abilitare per qualsiasi utente l’accesso sicuro e immediato alle applicazioni. L’accesso clientless di Cato richiede una configurazione minima e può essere distribuito con l’autenticazione sicura da un provider SSO e MFA esterno di tua scelta o tramite il database utenti di Cato.

Clientless Access Configuration

Visibilità e controllo integrali dell’accesso remoto

Cato mette a disposizione di amministratori e revisori una dashboard dedicata per monitorare la connettività e l’attività degli utenti remoti. La dashboard mostra gli utenti connessi, la loro posizione, il dispositivo di origine, il livello di sicurezza e l’analisi dell’utilizzo delle applicazioni. La funzione di filtro, eseguibile con un solo clic, assicura un’analisi aggiuntiva per utente, nonché per eventi correlati di rete, accesso e sicurezza che possono favorire la creazione di nuove policy di accesso.

User Application Analytics

Supporto a livello aziendale, BYOD e sistema operativo per ogni caso d’uso

Il client Cato Universal ZTNA supporta Windows, MacOS, iOS, Android e Linux per garantire la massima fruibilità, indipendentemente dal fatto che il dispositivo sia di proprietà aziendale o BYOD. Per aiutare gli amministratori a migrare fluidamente dalla loro VPN legacy a Cato Universal ZTNA, è supportata la distribuzione centralizzata attraverso la classica gestione dei dispositivi mobili (MDM). Per i collaboratori esterni e le aziende che non utilizzano MDM, è disponibile un portale self-service per il provisioning degli utenti.

Self Service Onboarding Portal

Prevenzione continua delle minacce e protezione dei dati

Cato monitora costantemente tutto il traffico degli utenti a scopo di prevenzione delle minacce e protezione dei dati. Il Single Pass Cloud Engine (SPACE) di Cato ispeziona il traffico della sessione dell’utente servendosi di più motori di sicurezza, tra cui FWaaS, SWG, IPS, NGAM, CASB, DLP, RBI e altri ancora. Il traffico dannoso e l’accesso non autorizzato ai dati sensibili vengono immediatamente sottoposti a identificazione, ispezione e blocco. Cato aiuta le aziende a soddisfare i requisiti di accesso remoto, prevenzione delle minacce e protezione dei dati attraverso un’unica piattaforma, evitando complesse progettazioni di routing e integrazione spesso necessarie per supportare gli accessi da remoto.

Zero Trust Network Access (ZTNA)

I vantaggi strategici di una vera piattaforma SASE

Concepite da zero come caratteristiche di una vera e propria piattaforma SASE nativa del cloud, tutte le funzionalità di sicurezza di Cato sfruttano (e continueranno a sfruttare) la distribuzione globale, l’enorme scalabilità, la resilienza avanzata, la gestione autonoma del ciclo di vita e il modello di gestione coerente della piattaforma Cato.

 

Applicazione coerente delle policy di sicurezza

Cato estende tutte le funzionalità di sicurezza a livello globale per assicurare un utilizzo coerente delle policy ovunque e per chiunque, dai data center più strutturati al dispositivo di un singolo utente.

 

Protezione scalabile e resiliente

Cato prevede le giuste misure per ispezionare i flussi di traffico multi-giga con la crittografia TLS completa e tutte le funzionalità di sicurezza. Non solo: è in grado di eseguire il ripristino automatico in caso di guasti dei componenti del servizio per garantire una protezione continua della sicurezza.

 

Gestione autonoma del ciclo di vita

Cato assicura che la piattaforma cloud SASE mantenga un livello di sicurezza efficiente, una disponibilità del servizio del 99,999% e i processi di sicurezza a bassa latenza per tutti gli utenti e i nodi senza coinvolgere in alcun modo il cliente.

 

Un pannello di controllo singolo

Cato offre un pannello di controllo univoco che consente di gestire in modo coerente tutte le funzionalità di sicurezza e rete, tra cui configurazione, analisi, risoluzione dei problemi, rilevamento e risposta agli incidenti. Il modello di gestione unificato facilita l’interazione con nuove funzionalità da parte del reparto IT e dell’azienda.

 

“Abbiamo eseguito una simulazione di violazione e attacco su Cato: i tassi di infezione e di movimento laterale sono diminuiti, mentre i tassi di rilevamento sono aumentati. Questi sono fattori chiave per affidarsi alla sicurezza di Cato”.

Prova Cato

La soluzione che i team IT stavano aspettando.

Preparati alla sorpresa!