Cato 終端保護(EPP)

Cato 終端保護(EPP)是業界首個由 SASE 管理的解決方案,能有效防禦終端裝置受到進階惡意軟體、隱匿性攻擊以及零時差威脅。Cato EPP 將終端保護與威脅偵測整合進 Cato 的多層 SASE 架構中,同時減少管理負擔、提升安全團隊效率,並強化企業的整體安全能力。

Cato EPP 功能

在檔案執行前及運行過程中攔截惡意軟體

Cato EPP 可掃描超過 300 種檔案類型,包括壓縮檔案和封裝檔案,以偵測威脅。透過先進的規則分析與機器學習演算法,Cato EPP 可依據檔案特徵分析,偵測已知、變形以及零時差惡意軟體。Cato EPP 結合啟發式分析與行為分析技術,即時偵測可疑與惡意活動。這項功能可以有效偵測並阻止直接在系統記憶體中運作的無檔案惡意軟體、隱匿性攻擊、零時差攻擊,以及利用合法工具執行惡意行為的離地攻擊。為了進一步降低攻擊面,Cato 可透過設備控制功能禁用 USB 裝置。

為受感染的終端裝置提供靈活的隔離方案

即時回應威脅是降低惡意軟體爆發可能造成損害的關鍵。然而,自動化回應與用戶生產力之間經常需要精確拿捏平衡。Cato 提供管理員調整隔離政策的靈活性,以滿足組織的安全需求,例如攔截威脅、隔離檔案或終止程序。

終端保護與 SASE 的整合大幅簡化安全管理流程

Cato EPP 由 Cato 管理應用程式(CMA)全面管理,並與 Cato SASE Cloud 平台的各項功能無縫整合。管理員可透過統一的控制台監控受保護的終端裝置,集中管理用戶數據、網路資訊和安全政策。Cato EPP 消除了管理員整合、維護和管理獨立終端保護方案的負擔。由於所有 EPP 事件和警報已內建於 Cato SASE Cloud 平台,手動整合 SIEM 的需求也隨之消除。

快速部署實現即時防護,且不影響用戶體驗

Cato EPP 可透過 Cato 管理應用程式(CMA)或客戶指定的行動裝置管理工具(MDM)進行配置。管理員只需數分鐘即可完成上線,開始保護數千個終端裝置。安裝後,Cato EPP 代理程式會在背景運行,對終端用戶毫無影響。用戶無需登入,終端裝置即可立即受到保護,並在發生安全事件時即時提醒用戶。用戶或管理員可透過 Cato 管理應用程式隨時啟動惡意軟體掃描。

統一網路與終端資料庫,加速威脅偵測與回應,全面支援 XDR 功能

Cato EPP 的事件與 Cato SASE Cloud 平台各引擎產生的其他事件,共同存儲於統一的資料湖中。ato XDR 整合高品質的終端資料與網路感測器,提升 AI/ML 威脅偵測與調查的精準度。管理員可以輕鬆依用戶或設備篩選事件,在單一介面中檢視所有終端與網路安全事件,提升事件調查與回應的效率。

終端保護平台示範影片

Cato 終端保護(EPP)是由 SASE 管理的解決方案,能有效防禦終端裝置受到進階惡意軟體、隱匿性攻擊以及零時差威脅。它與 Cato 管理應用程式(CMA)無縫整合,並提供全面管理功能。

真正 SASE 平台的策略性優勢

Cato 平台以真正雲端原生的 SASE 平台為基礎設計,無論是現有還是未來的安全功能,都充分利用其全球分佈、大規模擴展能力、卓越的韌性、自主生命週期管理以及一致的管理模式。

一致的政策執行

Cato 將所有安全功能延伸至全球,從大型數據中心到單一用戶裝置,全面實現一致的政策執行。

具擴展性且高韌性的保護

Cato 可擴展至檢查多 Gbps 的流量,包括完整的 TLS 解密及所有安全功能,並具備自動復原能力,能在系統元件故障時確保安全保護不中斷。

自主生命週期管理

Cato 確保 SASE cloud 平台始終保持最優化的安全狀態、99.999% 的服務可用性,以及低延遲的安全處理,全面覆蓋所有用戶和據點,且無需客戶額外操作。

單一視窗管理

Cato提供的統一管理平台,讓貴機構可以穩定而可靠地管理所有安全及網絡功能,包括配置、分析、故障排除以及事件檢測與回應。統一管理模式讓 IT 團隊和企業能更輕鬆地採用新功能。

「我們在 Cato 上進行了攻防模擬測試,結果顯示感染率和橫向移動明顯降低,而偵測率則大幅提升。這些因素是信任 Cato 安全性的關鍵所在。」

試試 Cato 吧

IT 團隊一直期待的解決方案。

準備好被驚艷了嗎!