Cato Endpoint Protection (EPP)

Cato Endpoint Protection (EPP) is de eerste door SASE-beheerde EPP-oplossing van de sector voor het beschermen van endpoints tegen geavanceerde malware, moeilijk te detecteren aanvallen en zero-day bedreigingen. Cato EPP voegt endpoint-bescherming en detectie toe aan Cato’s meerlaagse SASE-architectuur en reduceert tegelijkertijd de beheeroverhead, verhoogt de efficiëntie van security-teams en verbetert de security-staat van de onderneming.

De mogelijkheden van Cato EPP

Stop malware voor het uitvoeren van een bestand en in runtime

Cato EPP scant meer dan 300 bestandstypen op bedreigingen, waaronder archieven en gecomprimeerde bestanden. Het maakt gebruik van geavanceerde op regels gebaseerde analyse en zelflerende algoritmen om bekende, polymorfe en zero-day malware te identificeren op basis van analyse van bestandskenmerken. Cato EPP maakt gebruik van heuristiek en gedragsanalyse van processen om verdachte en kwaadaardige activiteiten in realtime te detecteren. Dit vermogen maakt de detectie en preventie mogelijk van bestandsloze malware die direct in het systeemgeheugen draait, ontwijkende exploits en zero-day aanvallen en “living off the land”-aanvallen die legitieme tools gebruiken voor kwaadaardige doeleinden. Om het aanvalsoppervlak nog verder te verkleinen, kan Cato ook het gebruik van USB-sticks beperken middels apparaatcontrole.

Flexibele beheersingsopties voor aangetaste endpoints

Het in realtime reageren op bedreigingen is essentieel voor het minimaliseren van de potentiële schade van een malware-uitbraak. Er is echter vaal een delicaat evenwicht vereist tussen geautomatiseerde reacties en de productiviteit van de gebruikers. Cato biedt beheerders de flexibiliteit het beheersingsbeleid aan te passen aan de security-vereisten van hun organisatie, waaronder het blokkeren van bedreigingen, het in quarantaine plaatsen van bestanden of het beëindigen van processen.

De convergentie van Endpoint Protection in SASE stroomlijnt het security-beheer

Cato EPP wordt volledig beheerd via de Cato Management Application (CMA), en wordt naadloos geïntegreerd met alle andere mogelijkheden van het Cato SASE Cloud-platform. Beheerders krijgen het voordeel dat ze de beschermde endpoints vanuit een uniforme console kunnen overzien, een console waar gebruikersgegevens, netwerkinformatie en security-beleid worden geconsolideerd. Met Cato EPP hoeven beheerders geen standalone beschermingsoplossing voor endpoints meer te integreren, onderhouden en beheren. Handmatige SIEM-integratie wordt ook geëlimineerd omdat alle EPP-gebeurtenissen en -waarschuwingen nu een systeemeigen onderdeel van het Cato SASE Cloud-platform zijn.

Directe bescherming met een snelle installatie en geen gevolgen voor de gebruiker

Cato EPP wordt geleverd via de Cato Management Application (CMA) of via de door de klant geselecteerde Mobile Device Management tool (MDM). Beheerders kunnen zich binnen een paar minuten inwerken en beginnen met het beschermen van duizenden eindpunten. Na installatie draait de Cato EPP-agent op de achtergrond en is volledig transparant voor de eindgebruiker. Er is geen aanmelding vereist, gebruikers worden onmiddellijk beschermd en krijgen waarschuwingen als er een security-gebeurtenis plaatsvindt op het endpoint. Er kan ad-hoc op malware worden gescand. Dit kan zowel door gebruikers als door de beheerder rechtstreeks vanaf de Cato Management Application worden geïnitieerd.

Eén datameer voor het netwerk en de endpoints maakt de detectie en reactie sneller, klaar voor XDR

Cato EPP-gebeurtenissen worden opgeslagen in hetzelfde datameer als alle andere gebeurtenissen die worden gegenereerd door de verschillende Cato SASE Cloud-platform-engines. Cato XDR maakt gebruik van hoogwaardige endpoint-data en netwerksensoren voor optimale detectie en onderzoek van AI/ML-dreigingen. Beheerders kunnen eenvoudig gebeurtenissen filteren op gebruiker of apparaat en een uniforme lijst van alle endpoint- en netwerkbeveiligingsgebeurtenissen op één scherm bekijken, zodat incidenten efficiënt kunnen worden onderzocht en er efficiënt op kan worden gereageerd.

De strategische voordelen van een echt SASE-platform

Cato is vanaf de basis ontworpen als een echt cloud-native SASE-platform. Alle securitymogelijkheden van Cato, nu en in de toekomst, maken gebruik van de globale distributie, enorme schaalbaarheid, geavanceerde veerkracht, autonoom levenscyclusbeheer en het consistente beheermodel van het Cato-platform.

Consistente beleidshandhaving 

Cato breidt alle security-mogelijkheden globaal uit om overal en voor iedereen consistente beleidshandhaving te leveren, van de grootste datacentrums tot aan één gebruikersapparaat.

Schaalbare en veerkrachtige bescherming

Cato is schaalbaar om multi-gigabit-verkeersstromen te inspecteren met volledige TLS-ontsleuteling en met alle security-mogelijkheden, en kan automatisch herstellen van storingen in servicecomponenten om continue bescherming te garanderen.

Autonoom levenscyclusbeheer

Cato zorgt ervoor dat het SASE Cloud-platform een optimale security-houding, 99,999% servicebeschikbaarheid en beveiligingsverwerking met lage latentie voor alle gebruikers en locaties handhaaft, zonder enige tussenkomst van de klant.

Geïntegreerde interface

Cato biedt één geïntegreerde interface voor het consistent beheren van alle security- en netwerkmogelijkheden, inclusief configuratie, analyse, probleemoplossing en incidentdetectie en -respons. Het uniforme beheermodel vergemakkelijkt de adoptie van nieuwe mogelijkheden door IT en het bedrijf.

Erkend door sectoranalisten als 'SASE Pioneer and Leader'

Cato is de bedenker van de categorie SASE. We hebben de naam niet zelf uitgevonden, maar SASE verbeeldt de oprichtingsvisie van Cato. Sinds 2015 zijn we voortdurend bezig geweest met het ontwikkelen en perfectioneren van het enige echte SASE-platform. Cato zet zich volledig in om de belofte van SASE waar te maken: het voor iedereen en overal moeiteloos beschikbaar maken van veilige en geoptimaliseerde toegang.

Probeer Cato

De oplossing waar IT-teams op
hebben gewacht. Je zal versteld te staan!

Neem contact met ons op