Cato 終端保護(EPP)是業界首個由 SASE 管理的解決方案,能有效防禦終端裝置受到進階惡意軟體、隱匿性攻擊以及零時差威脅。Cato EPP 將終端保護與威脅偵測整合進 Cato 的多層 SASE 架構中,同時減少管理負擔、提升安全團隊效率,並強化企業的整體安全能力。
Cato EPP 可掃描超過 300 種檔案類型,包括壓縮檔案和封裝檔案,以偵測威脅。透過先進的規則分析與機器學習演算法,Cato EPP 可依據檔案特徵分析,偵測已知、變形以及零時差惡意軟體。Cato EPP 結合啟發式分析與行為分析技術,即時偵測可疑與惡意活動。這項功能可以有效偵測並阻止直接在系統記憶體中運作的無檔案惡意軟體、隱匿性攻擊、零時差攻擊,以及利用合法工具執行惡意行為的離地攻擊。為了進一步降低攻擊面,Cato 可透過設備控制功能禁用 USB 裝置。
即時回應威脅是降低惡意軟體爆發可能造成損害的關鍵。然而,自動化回應與用戶生產力之間經常需要精確拿捏平衡。Cato 提供管理員調整隔離政策的靈活性,以滿足組織的安全需求,例如攔截威脅、隔離檔案或終止程序。
Cato EPP 由 Cato 管理應用程式(CMA)全面管理,並與 Cato SASE Cloud 平台的各項功能無縫整合。管理員可透過統一的控制台監控受保護的終端裝置,集中管理用戶數據、網路資訊和安全政策。Cato EPP 消除了管理員整合、維護和管理獨立終端保護方案的負擔。由於所有 EPP 事件和警報已內建於 Cato SASE Cloud 平台,手動整合 SIEM 的需求也隨之消除。
Cato EPP 可透過 Cato 管理應用程式(CMA)或客戶指定的行動裝置管理工具(MDM)進行配置。管理員只需數分鐘即可完成上線,開始保護數千個終端裝置。安裝後,Cato EPP 代理程式會在背景運行,對終端用戶毫無影響。用戶無需登入,終端裝置即可立即受到保護,並在發生安全事件時即時提醒用戶。用戶或管理員可透過 Cato 管理應用程式隨時啟動惡意軟體掃描。
Cato EPP 的事件與 Cato SASE Cloud 平台各引擎產生的其他事件,共同存儲於統一的資料湖中。ato XDR 整合高品質的終端資料與網路感測器,提升 AI/ML 威脅偵測與調查的精準度。管理員可以輕鬆依用戶或設備篩選事件,在單一介面中檢視所有終端與網路安全事件,提升事件調查與回應的效率。
客戶透過 Cato,取代繁瑣的多重安全點解決方案和高成本網路服務,簡化傳統解決方案架構。Cato 獨特的 SASE 平台能自動化地一致提供全球所有用戶安全且高效的應用程式存取服務。
Cato Networks 榮登 Gartner® 單一廠商 SASE 2024 Magic Quadrant™ 領導者位置
「Cato Networks 是 ZTE 和 SASE 領域的最佳典範。」
Cato Networks 被評選為 SASE 領域的成長與創新領導者
Cato SASE 在 GigaOm Radar 報告中被評為「領導者」
Cato Networks 被評選為全球 SSE 領域的產品領導者
透過 SD-WAN 實現廣域網路轉型 為 SASE 的成功奠定穩健基礎
「我們在 Cato 上進行了攻防模擬測試,結果顯示感染率和橫向移動明顯降低,而偵測率則大幅提升。這些因素是信任 Cato 安全性的關鍵所在。」
IT 團隊一直期待的解決方案。
準備好被驚艷了嗎!