Firewall-as-a-Service (FWaaS)

Firewall-as-a-Service (FWaaS) offre un nouveau moyen rĂ©volutionnaire de fournir un pare-feu et d’autres fonctionnalitĂ©s de sĂ©curitĂ© rĂ©seau en tant que service cloud. Il supprime les contraintes et la complexitĂ© des pare-feu physiques et virtuels hĂ©ritĂ©s et rend la sĂ©curitĂ© rĂ©seau disponible en tout lieu.

Security Threats Dashboard Cato's Global Network of Cloud-Native PoPs WAN Firewall Policy User Application Analytics

Fonctionnalités de Firewall-as-a-Service

Inspection complĂšte du trafic sans angles morts

Cato inspecte le trafic réseau de toutes les sources et vers toutes les destinations via Internet (nord-sud) et le WAN (est-ouest). Cela inclut le trafic pour tous les ports et protocoles, celui-ci ne se limitant pas au trafic HTTP/S.
Cato aide les entreprises Ă  retirer les pare-feu de leurs succursales et datacenters et Ă  les remplacer par FWaaS de Cato. L’élimination des pare-feu traditionnels est possible, car Cato peut fournir toutes leurs fonctionnalitĂ©s dans une architecture rĂ©seau (et non proxy), Ă  partir du cloud, avec un dĂ©bit de plusieurs gigaoctets.
En utilisant FWaaS de Cato, les entreprises évitent les lacunes de configuration et les angles morts tout en réduisant le risque de violation de données.

Gestion adaptable des jeux de rĂšgles de pare-feu

FWaaS de Cato traite les rĂšgles en fonction de leur ordre dans le jeu de rĂšgles, s’arrĂȘtant Ă  la premiĂšre correspondance. Pour Ă©viter de surcharge le jeu de rĂšgles, chacune d’entre elles peut ĂȘtre dĂ©finie avec des exceptions spĂ©cifiques. Cato permet aux admins de regrouper les rĂšgles en sections pour une meilleure lisibilitĂ© et un examen efficace par des auditeurs tiers.
Cato offre un ensemble enrichi d’objets (identitĂ© utilisateur, unitĂ© organisationnelle, dispositif, hĂŽte, application, protocole, emplacement, rĂ©seau, VLAN et plus encore) qui peuvent ĂȘtre utilisĂ©s dans les rĂšgles, ainsi que la capacitĂ© de les gĂ©rer dans des groupes logiques qui peuvent combiner plusieurs types d’objets.

Journalisation et surveillance complÚtes pour une analyse et un reporting détaillés

Toutes les rĂšgles et actions dans FWaaS de Cato peuvent ĂȘtre dĂ©finies pour enregistrer un Ă©vĂ©nement et le stocker sur la plate-forme Cato SASE Cloud pendant une pĂ©riode de conservation convenue.
Les notifications par e-mail peuvent ĂȘtre configurĂ©es pour Ă©mettre une alerte sur un Ă©vĂ©nement sĂ©lectionnĂ© qui se rĂ©pĂšte pendant une pĂ©riode et selon une urgence dĂ©finies.
Le contrĂŽle et l’analyse des Ă©vĂ©nements sont possibles via des tableaux de bord dĂ©diĂ©s ainsi qu’au moyen de l’interface de surveillance des Ă©vĂ©nements avec des fonctions conviviales de recherche et de filtrage.
Un journal d’audit enregistre toutes les activitĂ©s des admins Ă  des fins de suivi, de surveillance et d’audit.

CapacitĂ© illimitĂ©e de traitement et d’inspection pour chaque besoin

FWaaS de Cato est un service cloud qui bĂ©nĂ©ficie d’une architecture logicielle cloud-native. Les fonctionnalitĂ©s et les capacitĂ©s ne sont pas limitĂ©es par le matĂ©riel sous-jacent, tandis que l’évolutivitĂ© et l’autorĂ©paration autonomes et Ă©lastiques sont la garantie de performances Ă©levĂ©es et de services rĂ©silients.
Cato permet aux admins d’activer toutes les fonctionnalitĂ©s, y compris l’inspection TLS, et d’utiliser n’importe quel type et nombre d’objets, de groupes et de rĂšgles sans se prĂ©occuper des performances ou de la disponibilitĂ©.
L’architecture logicielle cloud-native de CATO Ă©limine les problĂšmes de latence accrue dus Ă  la charge imposĂ©e au CPU, aux pertes de paquets ou Ă  la dĂ©faillance des dispositifs. De mĂȘme, le risque de remplacement d’appliances Ă  moyen terme dĂ» Ă  une puissance de calcul insuffisante est Ă©vitĂ©.

Cato's Global Network of Cloud-Native PoPs

Microsegmentation, contrĂŽle d’accĂšs et zero trust pour rĂ©duire les risques

La microsegmentation peut ĂȘtre facilement configurĂ©e pour restreindre l’accĂšs aux ressources sensibles. Les stratĂ©gies peuvent ĂȘtre dĂ©finies en fonction des groupes, des rĂ©seaux, des VLAN et des objets individuels tels que les hĂŽtes et les utilisateurs afin de dĂ©finir un accĂšs granulaire qui satisfait aux besoins de l’entreprise. En ce qui concerne le zero trust, Cato permet Ă  l’admin de dĂ©finir des stratĂ©gies d’accĂšs identitĂ© Ă  identitĂ©, identitĂ© Ă  application et application Ă  application qui prennent en compte non seulement l’identitĂ© d’un utilisateur, mais aussi sa gĂ©olocalisation, sa mĂ©thode de connectivitĂ©, sa posture de sĂ©curitĂ© et bien plus encore.

WAN Firewall Policy

Application basée sur la DPI (deep packet inspection) et sensibilisation des utilisateurs

FWaaS de Cato inclut une reconnaissance intĂ©grĂ©e de milliers d’applications pour tous les ports et protocoles avec la possibilitĂ© de dĂ©finir des applications personnalisĂ©es. Un moteur de DPI identifie l’application ou le service dĂšs le premier paquet, sans avoir Ă  dĂ©chiffrer la payload.
Cato permet de configurer et d’appliquer des stratĂ©gies qui prennent en compte l’identitĂ© des utilisateurs et des unitĂ©s organisationnelles auxquelles ils appartiennent. Une identitĂ© utilisateur est associĂ©e Ă  chaque flux rĂ©seau en effectuant une synchronisation avec l’annuaire des utilisateurs et en utilisant l’agent d’identitĂ© dans le client Cato.

User Application Analytics

Les avantages stratĂ©giques d’une vĂ©ritable plate-forme SASE

Conçues Ă  partir de zĂ©ro comme une vĂ©ritable plate-forme SASE cloud-native, toutes les fonctionnalitĂ©s de sĂ©curitĂ© de Cato tirent parti de la distribution mondiale, de l’évolutivitĂ© massive, de la rĂ©silience avancĂ©e, de la gestion autonome du cycle de vie et du modĂšle de gestion cohĂ©rent de la plate-forme Cato.

 

 

Application cohérente des stratégies

Cato Ă©tend toutes les fonctionnalitĂ©s de sĂ©curitĂ© Ă  l’échelle mondiale pour fournir une application cohĂ©rente des stratĂ©gies partout et Ă  tous, des plus grands datacenters aux dispositifs d’un seul utilisateur.

 

 

Protection évolutive et résiliente

Cato s’adapte pour inspecter les flux de trafic multi-gigaoctets avec un dĂ©chiffrement TLS complet et Ă  travers toutes les fonctionnalitĂ©s de sĂ©curitĂ©, tout en pouvant effectuer une reprise automatique en cas de dĂ©faillance des composants de service pour assurer une protection continue.

 

 

Gestion autonome du cycle de vie

Cato veille à ce que la plate-forme cloud SASE maintienne une posture de sécurité optimale, une disponibilité de service de 99,999 % et un traitement de sécurité à faible latence pour tous les utilisateurs et emplacements sans aucune implication du client.

 

 

Vue d’ensemble unifiĂ©e

Cato fournit un tableau de bord unique pour gĂ©rer de maniĂšre cohĂ©rente toutes les fonctionnalitĂ©s de sĂ©curitĂ© et de mise en rĂ©seau, y compris la configuration, l’analyse, le dĂ©pannage, ainsi que la dĂ©tection des incidents et la rĂ©ponse qui y est apportĂ©e. Le modĂšle de gestion unifiĂ©e facilite l’adoption de nouvelles fonctionnalitĂ©s par le service IT et l’entreprise.

 

 

« Nous avons lancĂ© un simulateur de failles et d’attaques sur Cato, les taux d’infection et les mouvements latĂ©raux ont chutĂ© tandis que les taux de dĂ©tection ont grimpĂ© en flĂšche. Ces facteurs ont Ă©tĂ© dĂ©terminants pour choisir Cato en tant que fournisseur de sĂ©curitĂ©. »

Essayez Cato

La solution que les équipes IT attendaient.

PrĂ©parez-vous Ă  ĂȘtre surpris !