Next-Generation Anti-Malware (NGAM)

Network-based Next-Generation Anti-Malware (NGAM) protects organizations from malware in real-time as files are transmitted across the Internet or corporate WAN. Malware is identified with advanced heuristics and highly-trained machine-learning algorithms.

ZIP File Event Anti-Malware Policy TLS Inspection

Cato NGAM Capabilities

Real-Time Protection from Zero-Day Malware

Cato’s NGAM detects zero-day and polymorphic malware in real-time. In partnership with SentinelOne, a machine learning algorithm maps connections between thousands of data points to return a verdict of benign, suspicious, or malicious. Real-time zero-day malware protection eliminates the dependency on legacy sandboxing solutions that overburden IT teams and hurt the user experience.

ZIP File Event

Granular Policy and Simple Exception Controls

Policies are simple to manage, and administrators can define allow, and block actions based on context such as Internet or WAN destinations, source (user, IP address, Host), application, and more. Scanning exceptions can be specific or apply to the entire account. With Cato’s NGAM organizations can adopt a stricter security approach while maintaining the agility to meet business needs with policy changes taking effect globally in just minutes.

Anti-Malware Policy

Complete Anti-Malware Protection With TLS Inspection

More than 90% of web traffic is encrypted and enterprises must inspect it for threats. Cato’s SASE Cloud performs TLS inspection at scale, eliminating the need to size and scale legacy security appliances. Inspection policies can be granularly applied, allowing organizations to inspect as much traffic as desired. Enabling TLS inspection has no impact on performance and allows Cato’s NGAM complete visibility to detect and block malware across all traffic.

TLS Inspection

Protection for Nested Archives and Encrypted Files

Cato’s NGAM supports multiple file types and can scan multiple levels within nested archive files. Archive files are held until the engine confirms that the entire contents of the files are free from malware. Encrypted and password-protected files cannot be scanned but can be blocked by policy rules. These features help secure organizations by addressing one of the techniques used by threat actors to bypass security engines.

ZIP File Event

Always Up-To-Date Protection

Cato’s NGAM scans every file at wire speed, continuously evaluating the files against a signature and heuristics database that is continuously updated and optimized by Cato. Customers can replace the anti-malware engine of traditional firewalls and UTMs, ensuring that all files are evaluated against a comprehensive and up-to-date malware prevention database without the constraints of fixed appliance resources.

Threat Catalog - Anti Malware

Next Generation Anti-Malware Demo Video

Cato’s Next-Generation Anti-Malware provides consistent, global protection against both known and zero-day threats, actively analyzing file content and delivering a verdict in typically under a millisecond.

진정한 SASE 플랫폼의 전략적 이점

처음부터 끝까지 진정한 클라우드 네이티브 SASE 플랫폼으로 설계된 Cato의 모든 보안 기능은 현재 Cato 플랫폼의 글로벌 배포, 대규모 확장성, 높은 복원력, 자율적 수명주기 관리, 일관된 관리 모델을 활용하고 있으며 미래에도 그러할 것입니다.

 

일관된 적챙 적용

Cato는 모든 보안 기능을 전 세계적으로 확장하여 대규모 데이터 센터에서 단일 사용자 장치에 이르기까지 모든 곳에서 모든 사람에게 일관된 정책을 시행합니다.

 

확장 가능하고 복원력이 뛰어난 보안

Cato는 전체 TLS 복호화 및 모든 보안 기능을 통해 다중 기가 트래픽 스트림을 검사하도록 확장하고 서비스 구성 요소 오류를 자동으로 복구하여 지속적인 보안을 보장합니다.

 

자율적 수명주기 관리

Cato는 SASE 클라우드 플랫폼이 고객의 개입 없이 모든 사용자와 위치에 대해 최적의 보안 상태, 99.999% 서비스 가용성, 보안 처리 시 짧은 대기 시간을 유지하도록 보장합니다.

 

단일 창

Cato는 구성, 분석, 문제 해결, 사고 감지 및 대응을 비롯한 모든 보안 및 네트워크 기능을 일관적으로 관리할 수 있는 단일 창을 제공합니다. 이 통합 관리 모델을 통해 IT와 비지니스는 새로운 기능을 쉽게 채택할 수 있습니다.

 

“Cato에서 침해 및 공격 시뮬레이터를 실행한 결과 감염률과 내부망 이동은 감소했지만 감지율은 급증했습니다. 이것이 Cato 보안을 신뢰할 수 있는 가장 큰 이유입니다.”

Cato 체험하기

IT 팀이 바라던 솔루션입니다.

기대해주세요!