Firewall-as-a-Service (FWaaS) offre un nouveau moyen rĂ©volutionnaire de fournir un pare-feu et dâautres fonctionnalitĂ©s de sĂ©curitĂ© rĂ©seau en tant que service cloud. Il supprime les contraintes et la complexitĂ© des pare-feu physiques et virtuels hĂ©ritĂ©s et rend la sĂ©curitĂ© rĂ©seau disponible en tout lieu.
Cato inspecte le trafic réseau de toutes les sources et vers toutes les destinations via Internet (nord-sud) et le WAN (est-ouest). Cela inclut le trafic pour tous les ports et protocoles, celui-ci ne se limitant pas au trafic HTTP/S.
Cato aide les entreprises Ă retirer les pare-feu de leurs succursales et datacenters et Ă les remplacer par FWaaS de Cato. LâĂ©limination des pare-feu traditionnels est possible, car Cato peut fournir toutes leurs fonctionnalitĂ©s dans une architecture rĂ©seau (et non proxy), Ă partir du cloud, avec un dĂ©bit de plusieurs gigaoctets.
En utilisant FWaaS de Cato, les entreprises évitent les lacunes de configuration et les angles morts tout en réduisant le risque de violation de données.
FWaaS de Cato traite les rĂšgles en fonction de leur ordre dans le jeu de rĂšgles, sâarrĂȘtant Ă la premiĂšre correspondance. Pour Ă©viter de surcharge le jeu de rĂšgles, chacune dâentre elles peut ĂȘtre dĂ©finie avec des exceptions spĂ©cifiques. Cato permet aux admins de regrouper les rĂšgles en sections pour une meilleure lisibilitĂ© et un examen efficace par des auditeurs tiers.
Cato offre un ensemble enrichi dâobjets (identitĂ© utilisateur, unitĂ© organisationnelle, dispositif, hĂŽte, application, protocole, emplacement, rĂ©seau, VLAN et plus encore) qui peuvent ĂȘtre utilisĂ©s dans les rĂšgles, ainsi que la capacitĂ© de les gĂ©rer dans des groupes logiques qui peuvent combiner plusieurs types dâobjets.
Toutes les rĂšgles et actions dans FWaaS de Cato peuvent ĂȘtre dĂ©finies pour enregistrer un Ă©vĂ©nement et le stocker sur la plate-forme Cato SASE Cloud pendant une pĂ©riode de conservation convenue.
Les notifications par e-mail peuvent ĂȘtre configurĂ©es pour Ă©mettre une alerte sur un Ă©vĂ©nement sĂ©lectionnĂ© qui se rĂ©pĂšte pendant une pĂ©riode et selon une urgence dĂ©finies.
Le contrĂŽle et lâanalyse des Ă©vĂ©nements sont possibles via des tableaux de bord dĂ©diĂ©s ainsi quâau moyen de lâinterface de surveillance des Ă©vĂ©nements avec des fonctions conviviales de recherche et de filtrage.
Un journal dâaudit enregistre toutes les activitĂ©s des admins Ă des fins de suivi, de surveillance et dâaudit.
FWaaS de Cato est un service cloud qui bĂ©nĂ©ficie dâune architecture logicielle cloud-native. Les fonctionnalitĂ©s et les capacitĂ©s ne sont pas limitĂ©es par le matĂ©riel sous-jacent, tandis que lâĂ©volutivitĂ© et lâautorĂ©paration autonomes et Ă©lastiques sont la garantie de performances Ă©levĂ©es et de services rĂ©silients.
Cato permet aux admins dâactiver toutes les fonctionnalitĂ©s, y compris lâinspection TLS, et dâutiliser nâimporte quel type et nombre dâobjets, de groupes et de rĂšgles sans se prĂ©occuper des performances ou de la disponibilitĂ©.
Lâarchitecture logicielle cloud-native de CATO Ă©limine les problĂšmes de latence accrue dus Ă la charge imposĂ©e au CPU, aux pertes de paquets ou Ă la dĂ©faillance des dispositifs. De mĂȘme, le risque de remplacement dâappliances Ă moyen terme dĂ» Ă une puissance de calcul insuffisante est Ă©vitĂ©.
La microsegmentation peut ĂȘtre facilement configurĂ©e pour restreindre lâaccĂšs aux ressources sensibles. Les stratĂ©gies peuvent ĂȘtre dĂ©finies en fonction des groupes, des rĂ©seaux, des VLAN et des objets individuels tels que les hĂŽtes et les utilisateurs afin de dĂ©finir un accĂšs granulaire qui satisfait aux besoins de lâentreprise. En ce qui concerne le zero trust, Cato permet Ă lâadmin de dĂ©finir des stratĂ©gies dâaccĂšs identitĂ© Ă identitĂ©, identitĂ© Ă application et application Ă application qui prennent en compte non seulement lâidentitĂ© dâun utilisateur, mais aussi sa gĂ©olocalisation, sa mĂ©thode de connectivitĂ©, sa posture de sĂ©curitĂ© et bien plus encore.
FWaaS de Cato inclut une reconnaissance intĂ©grĂ©e de milliers dâapplications pour tous les ports et protocoles avec la possibilitĂ© de dĂ©finir des applications personnalisĂ©es. Un moteur de DPI identifie lâapplication ou le service dĂšs le premier paquet, sans avoir Ă dĂ©chiffrer la payload.
Cato permet de configurer et dâappliquer des stratĂ©gies qui prennent en compte lâidentitĂ© des utilisateurs et des unitĂ©s organisationnelles auxquelles ils appartiennent. Une identitĂ© utilisateur est associĂ©e Ă chaque flux rĂ©seau en effectuant une synchronisation avec lâannuaire des utilisateurs et en utilisant lâagent dâidentitĂ© dans le client Cato.
Les clients ont recours à Cato pour éliminer les architectures héritées complexes composées de multiples solutions de sécurité ciblées et de services réseau coûteux.
La plate-forme SASE de Cato, unique en son genre, fournit de façon uniforme et autonome un accÚs sécurisé et optimisé aux applications, partout et pour tous.
Cato Networks a été nommée leader dans le Magic Quadrant⹠de GartnerŸ pour les SASE à fournisseur unique 2024.
« Cato Networks est la tĂȘte dâaffiche de ZTE et de SASE »
Cato Networks reconnu comme un leader de la croissance et de lâinnovation de SASE
Le SASE de Cato identifié comme un « Leader » dans le rapport GigaOm Radar
Cato Networks reconnu comme leader mondial des produits SSE
Transformation du WAN avec SD-WAN : créer une base mature pour le succÚs de SASE
« Nous avons lancĂ© un simulateur de failles et dâattaques sur Cato, les taux dâinfection et les mouvements latĂ©raux ont chutĂ© tandis que les taux de dĂ©tection ont grimpĂ© en flĂšche. Ces facteurs ont Ă©tĂ© dĂ©terminants pour choisir Cato en tant que fournisseur de sĂ©curitĂ©. »
La solution que les équipes IT attendaient.
PrĂ©parez-vous Ă ĂȘtre surpris !