Cato Endpoint Protection(EPP)

Cato Endpoint Protection (EPP) は、高度なマルウェア、回避型攻撃、ゼロデイ脅威からエンドポイントを保護する業界初のSASEマネージドEPPソリューションです。Cato EPPは、Catoの多層的なSASEアーキテクチャにエンドポイントでの保護・検出機能を追加するもので、管理コストを削減し、セキュリティチームの効率性を高め、企業のセキュリティポスチャを改善できます。

Cato EPPの機能

ファイルの実行前にランタイムでマルウェアを阻止

Cato EPPは、アーカイブや圧縮ファイルを含む300種類以上のファイル形式をスキャンし、脅威を検知します。高度なルールベースの分析と機械学習アルゴリズムを用いており、ファイルの特徴分析に基づき既知のマルウェア、ポリモーフィック型マルウェア、ゼロデイマルウェアを識別できます。Cato EPPは、ヒューリスティック分析とプロセス行動分析を使って、疑わしいアクティビティや悪意のあるアクティビティをリアルタイムで検知します。この機能により、システムメモリ上で直接動作しているファイルレスマルウェア、捕捉困難なエクスプロイトやゼロデイ攻撃、そして正規のツールを目的外で悪用する「living-off-the-land(環境寄生型)」攻撃に対する検出と防御が可能になります。また、攻撃対象領域をさらに最小化するため、Catoはデバイス管理機能によりUSBデバイスの利用をブロックすることもできます。

侵害を受けたエンドポイントに対する柔軟な封じ込めオプション

マルウェア感染の潜在的な被害を最小化するには、リアルタイムで脅威に対応することが不可欠です。しかし、多くの場合、対応の自動化とユーザーの生産性確保とのバランスが求められます。管理者は、Catoを利用することで柔軟な対応が可能で、脅威のブロック、ファイルの隔離、プロセスの停止など、組織のセキュリティ要件を満たせるよう封じ込めのポリシーを調整できます。

エンドポイントの保護をSASEに統合して、セキュリティ管理を合理化

Cato EPPは、Cato Management Application(CMA)を通じて完全に管理可能で、Cato SASEクラウドプラットフォームのその他すべての機能とシームレスに統合されます。 管理者は、ユーザーデータ、ネットワーク情報、セキュリティポリシーが集約された統合型コンソールから保護対象のエンドポイントを監視でき、その優位性は明らかです。Cato EPPがあれば、管理者がスタンドアロン型エンドポイント保護ソリューションを統合、維持、管理する必要はありません。EPPのイベントとアラートはすべてCato SASEクラウドプラットフォームのネイティブな要素となるため、手動でのSIEMの統合も不要となります。

迅速なデプロイで直ちに保護を開始し、ユーザーへの影響を回避

Cato EPPのプロビジョニングは、Cato Management Application(CMA)か、お客様指定のモバイルデバイス管理ツール(MDM)を通じて行われます。管理者は、ものの数分で数千に上るエンドポイントのオンボーディングを実行し、保護を開始できます。インストールされたCato EPPエージェントはバックグラウンドで実行され、エンドユーザーが意識することはまったくありません。ログインは不要で直ちに保護され、エンドポイントでセキュリティ事象が発生した際はアラートを受信します。ユーザーや管理者は、Cato Management Applicationから直接、マルウェアのスキャンを随時実行することができます。

ネットワークとエンドポイント用のデータレイクを統一し、検知と対応を迅速化してXDR対応に

Cato EPPのイベントは、Cato SASEクラウドプラットフォームの各種エンジンが生成した他のすべてのイベントと同じデータレイクに保存されます。Cato XDRは、ネットワークベースのセンサーと併せて高品質なエンドポイントデータを活用し、AI/MLによる脅威の検知および調査を最適化します。管理者は、エンドポイントとネットワークセキュリティの全イベントを統合したリストを1つの画面で見ながら、ユーザーやデバイス単位でイベントを簡単に絞り込み、インシデント調査と対応を効率的に行うことができます。

真のSASEプラットフォームの戦略的メリット

真にクラウドネイティブなSASEプラットフォームとして、ゼロからアーキテクチャの構築が行われたCatoのセキュリティ機能はすべて、現在も将来においても、Catoプラットフォームの特徴であるグローバルな分散化、抜群のスケーラビリティ、高度なレジリエンシー、自律的なライフサイクル管理、そして一貫性のある管理モデルを活用します。

一貫性のある
ポリシー適用 

Catoは、すべてのセキュリティ機能をグローバルに拡張し、非常に大規模なデータセンターからユーザーの各デバイスまで、すべての場所と人を対象に一貫性のあるポリシー適用を実現します。

スケーラブルでレジリエントな保護機能

Catoは、TLS通信の完全な復号化が可能で、スケーリングにより、すべてのセキュリティ機能においてマルチギガのトラフィックストリームを検査できます。また、サービスコンポーネントの不具合から自動的に回復し、継続的なセキュリティ保護を実現できます。

自律的なライフサイクル管理

Catoは、すべてのユーザーと拠点を対象に、お客様の関与なしでSASEクラウドプラットフォームが最適なセキュリティポスチャを維持し、99.999%のサービス稼働率と低遅延のセキュリティ処理を実現できるよう万全を期しています。

管理を一元化

Catoなら、構成、アナリティクス、トラブルシューティング、インシデント検知・対応など、セキュリティとネットワークに関するすべての機能を一元的に、一貫性のある形で管理できます。統一的な管理モデルにより、ITチームおよび業務において簡単に新機能を導入できます。

業界アナリストも認めるSASEの先駆者&リーダー的存在

SASEというカテゴリーを作ったのはCatoです。SASEという名前を発明したわけではありませんが、SASEはCato創業以来のビジョンです。2015年以来ずっと、私たちは唯一かつ本物のSASEプラットフォームを進化させ、完成に近づけてきました。Catoは、SASEが約束する未来を実現するために全身全霊で取り組んでいます。すべての人がすべての場所で、安全で最適なアクセス環境を容易に手に入れられるように。

Catoを試してみる

ITチームが待ち望んでいた
ソリューションです。きっと驚かれることでしょう。

お問い合わせ