Intrusion Prevention System (IPS) de Cato

IPS de Cato fournit aux entreprises une protection en temps rĂ©el contre les menaces et les attaques avancĂ©es qui exploitent des failles connues et inconnues. La protection qu’apporte IPS s’applique Ă  tout le trafic, y compris Internet, WAN et Cloud, empĂȘchant la remise et la propagation de ransomware ainsi que le vol de donnĂ©es.

Security Threats Dashboard IPS Management Page IPS Management Page IPS Management Configuration Geo Restriction Management Page Advanced Heuristics AI-managed TI

FonctionnalitĂ©s d’IPS de Cato

Protection contre le phishing et le malware avec intelligence artificielle/apprentissage machine en temps réel

Les cyberdĂ©linquants utilisent souvent des techniques telles que le squatting de domaine et les algorithmes de gĂ©nĂ©ration de domaine (DGA) pour Ă©chapper aux outils de prĂ©vention basĂ©s sur la rĂ©putation. L’IPS de Cato intĂšgre des modĂšles complexes Ă  base d’intelligence artificielle et d’apprentissage machine dans son moteur d’inspection en temps rĂ©el pour dĂ©tecter le squatting de domaine et les DGA. Les menaces sont identifiĂ©es Ă  l’aide de modĂšles de deep learning et de la corrĂ©lation de points de donnĂ©es tels que la popularitĂ© du domaine, l’anciennetĂ©, les modĂšles de lettres et plus encore. L’usurpation d’identitĂ© de marque est dĂ©tectĂ©e par l’analyse de composants de page Web tels que les favicĂŽnes, les images et le texte.
Le dĂ©placement d’outils qui n’étaient auparavant disponibles que pour l’analyse post-Ă©vĂ©nement vers la dĂ©tection en temps rĂ©el amĂ©liore considĂ©rablement l’efficacitĂ© de la prĂ©vention et la posture de sĂ©curitĂ© de l’entreprise.

Security Threats Dashboard

Prévention de la diffusion, du C&C et de la propagation de ransomware

Une attaque de ransomware rĂ©ussie nĂ©cessite la transmission du ransomware, la communication de commande et de contrĂŽle (C&C) avec l’attaquant et la propagation sur le rĂ©seau pour un atteindre un impact maximal.
IPS de Cato dispose d’une visibilitĂ© totale sur le trafic Internet et WAN. Cette solution empĂȘche la diffusion de malware et la communication de type C&C en bloquant le tĂ©lĂ©chargement de fichiers dangereux et l’accĂšs aux domaines et adresses IP associĂ©s au ransomware et aux activitĂ©s malveillantes. La dĂ©tection et le blocage des modĂšles et des indicateurs de mouvements latĂ©raux empĂȘchent la propagation sur le WAN.
La visibilitĂ© complĂšte d’IPS de Cato fournit non seulement une rĂ©duction de l’exposition au ransomware, mais minimise Ă©galement l’impact potentiel d’une attaque par un tel vecteur.

IPS Management Page

Atténuation rapide et efficace des menaces émergentes

Les entreprises Ă©prouvent souvent des difficultĂ©s Ă  gĂ©rer les processus, les ressources et le temps nĂ©cessaires pour protĂ©ger leurs rĂ©seaux contre les nouvelles CVE. IPS de Cato fournit des correctifs virtuels pour sĂ©curiser rapidement les rĂ©seaux de nos clients lorsque le dĂ©lai d’attĂ©nuation est essentiel. L’équipe d’experts dĂ©diĂ©s de Cato conçoit, teste et dĂ©ploie de nouvelles rĂšgles IPS en un temps record pour s’adapter rapidement aux nouvelles CVE (vulnĂ©rabilitĂ©s et expositions courantes) sans que le client ait besoin d’intervenir. Ces « correctifs virtuels » offrent aux entreprises l’assurance d’ĂȘtre protĂ©gĂ©es contre les menaces Ă©mergentes Ă  haut risque lorsqu’elles mettent Ă  jour et corrigent leurs systĂšmes affectĂ©s.

IPS Management Page

Inspection du trafic Ă  l’échelle du cloud

Tirant parti de la puissance de l’architecture cloud native, Cato fournit un IPS Ă©lastique et Ă©volutif, permettant aux entreprises d’inspecter tout le trafic, y compris le trafic chiffrĂ© TLS. Les ressources de calcul massives dans le cloud Ă©liminent le besoin d’affiner les ensembles de signatures ou de limiter le trafic envoyĂ© Ă  l’IPS. Tous les sites et tous les utilisateurs, y compris l’infrastructure cloud, les succursales et les utilisateurs distants, sont protĂ©gĂ©s par l’IPS de Cato, Ă©liminant ainsi le besoin de faire Ă©voluer et de mettre Ă  niveau les appliances FW/IPS. Avec Cato, les entreprises ne se retrouvent plus avec un IPS qui inspecte seulement une partie du trafic ou utilise un ensemble limitĂ© de signatures en raison de contraintes liĂ©es aux ressources disponibles.

IPS Management Configuration

Geo-fencing pour la rĂ©duction de la surface d’attaque

L’une des mĂ©thodes les plus simples pour rĂ©duire la surface d’attaque de votre entreprise consiste Ă  bloquer les pays avec lesquels elle n’a pas besoin d’interagir. IPS de Cato vous permet de bloquer rapidement le trafic (entrant, sortant ou les deux) de zones gĂ©ographiques spĂ©cifiques avec une stratĂ©gie globale unique qui s’applique Ă  tous les utilisateurs et Ă  tous les sites.

Geo Restriction Management Page

Le langage heuristique spécialement conçu tire parti de la convergence SASE

IPS de Cato utilise des heuristiques pour identifier les menaces et les attaques en temps rĂ©el. Les heuristiques sont composĂ©es d’un ensemble de conditions examinĂ©es par rapport au trafic rĂ©seau rĂ©el.
Faisant partie du Single Pass Cloud Engine (SPACE) de Cato, IPS a une visibilitĂ© sur les donnĂ©es que les solutions IPS autonomes ne peuvent envisager, y compris la classification d’URL, l’identification d’applications, le score de risque cible, la popularitĂ© cible, l’empreinte digitale de l’appareil, l’authentification des utilisateurs et bien plus encore.
GrĂące Ă  un langage heuristique spĂ©cialement conçu pour tirer parti d’une vĂ©ritable convergence SASE, les entreprises bĂ©nĂ©ficient d’une prĂ©vention robuste des menaces en temps rĂ©el.

Advanced Heuristics

Renseignements sur les menaces grùce à une intelligence artificielle automatisée

Des renseignements actualisĂ©s sur les menaces sont essentiels Ă  l’efficacitĂ© d’IPS contre le malware, le phishing et les sites de commande et de contrĂŽle (C&C), ainsi qu’à la rĂ©duction des frictions causĂ©es par les faux positifs. IPS de Cato utilise un systĂšme de rĂ©putation basĂ© sur l’intelligence artificielle qui agrĂšge et Ă©value de maniĂšre autonome les informations provenant de plus de 250 flux de renseignements sur les menaces. Le systĂšme cartographie et Ă©limine en continu les chevauchements entre les flux, mesure la qualitĂ© et la pertinence des enregistrements de menaces et simule leur impact potentiel sur le trafic rĂ©el. Une liste noire mise Ă  jour et agrĂ©gĂ©e est automatiquement publiĂ©e pour tous les PoP Cato, garantissant une protection actualisĂ©e avec prĂšs de zĂ©ro faux positif et sans aucune implication du client.

AI-managed TI

Intrusion Prevention System (IPS) de Cato

Les avantages stratĂ©giques d’une vĂ©ritable plate-forme SASE

Conçues Ă  partir de zĂ©ro comme une vĂ©ritable plate-forme SASE cloud-native, toutes les fonctionnalitĂ©s de sĂ©curitĂ© de Cato tirent parti de la distribution mondiale, de l’évolutivitĂ© massive, de la rĂ©silience avancĂ©e, de la gestion autonome du cycle de vie et du modĂšle de gestion cohĂ©rent de la plate-forme Cato.

 

 

Application cohérente des stratégies

Cato Ă©tend toutes les fonctionnalitĂ©s de sĂ©curitĂ© Ă  l’échelle mondiale pour fournir une application cohĂ©rente des stratĂ©gies partout et Ă  tous, des plus grands datacenters aux dispositifs d’un seul utilisateur.

 

 

Protection évolutive et résiliente

Cato s’adapte pour inspecter les flux de trafic multi-gigaoctets avec un dĂ©chiffrement TLS complet et Ă  travers toutes les fonctionnalitĂ©s de sĂ©curitĂ©, tout en pouvant effectuer une reprise automatique en cas de dĂ©faillance des composants de service pour assurer une protection continue.

 

 

Gestion autonome du cycle de vie

Cato veille à ce que la plate-forme cloud SASE maintienne une posture de sécurité optimale, une disponibilité de service de 99,999 % et un traitement de sécurité à faible latence pour tous les utilisateurs et emplacements sans aucune implication du client.

 

 

Vue d’ensemble unifiĂ©e

Cato fournit un tableau de bord unique pour gĂ©rer de maniĂšre cohĂ©rente toutes les fonctionnalitĂ©s de sĂ©curitĂ© et de mise en rĂ©seau, y compris la configuration, l’analyse, le dĂ©pannage, ainsi que la dĂ©tection des incidents et la rĂ©ponse qui y est apportĂ©e. Le modĂšle de gestion unifiĂ©e facilite l’adoption de nouvelles fonctionnalitĂ©s par le service IT et l’entreprise.

 

 

« Nous avons lancĂ© un simulateur de failles et d’attaques sur Cato, les taux d’infection et les mouvements latĂ©raux ont chutĂ© tandis que les taux de dĂ©tection ont grimpĂ© en flĂšche. Ces facteurs ont Ă©tĂ© dĂ©terminants pour choisir Cato en tant que fournisseur de sĂ©curitĂ©. »

Essayez Cato

La solution que les équipes IT attendaient.

PrĂ©parez-vous Ă  ĂȘtre surpris !