Next-Generation Anti-Malware (NGAM)

Le Next-Generation Anti-Malware (NGAM) basĂ© sur rĂ©seau protĂšge en temps rĂ©el les entreprises des malware dĂšs lors que les fichiers sont transmis via Internet ou leur WAN. Le malware est identifiĂ© grĂące Ă  des heuristiques avancĂ©es et des algorithmes d’apprentissage automatique hautement formĂ©s.

Threat Prevention Event Anti-Malware Policy TLS Inspection

Fonctionnalités du NGAM de Cato

Protection en temps réel des malwares zero-day

NGAM de Cato dĂ©tecte les malwares zero-day et polymorphes en temps rĂ©el. En partenariat avec SentinelOne, un algorithme d’apprentissage automatique cartographie les connexions entre des milliers de points de donnĂ©es afin d’indiquer un diagnostic bĂ©nin, suspect ou malveillant. La protection en temps rĂ©el contre les malwares zero-day Ă©limine la dĂ©pendance envers les solutions de sandboxing existantes qui imposent une surcharge de travail aux Ă©quipes IT et affectent l’expĂ©rience utilisateur.

Threat Prevention Event

Rùgles granulaires et contrîles d’exception simples

Les rĂšgles sont simples Ă  gĂ©rer et les admins peuvent dĂ©finir des actions d’autorisation et de blocage selon le contexte, comme les destinations Internet ou WAN, la source (utilisateur, adresse IP, hĂŽte), l’application et plus encore. Les exceptions d’analyse peuvent ĂȘtre spĂ©cifiques ou s’appliquer au compte tout entier. Avec NGAM de Cato, les entreprises peuvent adopter une approche plus stricte de la sĂ©curitĂ© tout en conservant la souplesse nĂ©cessaire pour satisfaire aux besoins de l’entreprise, les changements de rĂšgles prenant effet globalement en quelques minutes seulement.

Anti-Malware Policy

Protection anti-malware complĂšte avec inspection TLS

Plus de 90 % du trafic Web est chiffrĂ© et les entreprises doivent l’inspecter pour y chercher des menaces. Cato SASE Cloud effectue l’inspection TLS Ă  grande Ă©chelle, Ă©liminant ainsi le besoin de dimensionner et de faire Ă©voluer les appliances de sĂ©curitĂ© existantes. Les rĂšgles d’inspection peuvent ĂȘtre appliquĂ©es de façon granulaire, permettant aux entreprises d’inspecter autant de trafic qu’elles le souhaitent. Le fait d’activer l’inspection TLS n’a aucun impact sur les performances et permet au NGAM de Cato d’avoir une visibilitĂ© complĂšte pour dĂ©tecter et bloquer le malware dans l’ensemble du trafic.

TLS Inspection

Protection des archives imbriquées et des fichiers chiffrés

NGAM de Cato prend en charge plusieurs types de fichiers et peut analyser de multiples niveaux Ă  l’intĂ©rieur de fichiers d’archive imbriquĂ©s. Les fichiers d’archive sont conservĂ©s jusqu’à ce que le moteur confirme que l’intĂ©gralitĂ© de leur contenu est exempt de malware. Les fichiers chiffrĂ©s et protĂ©gĂ©s par un mot de passe ne peuvent pas ĂȘtre analysĂ©s, mais peuvent ĂȘtre bloquĂ©s par des rĂšgles. Ces fonctionnalitĂ©s aident Ă  protĂ©ger les entreprises en tenant compte des techniques utilisĂ©es par les cyberdĂ©linquants pour contourner les moteurs de sĂ©curitĂ©.

Threat Prevention Event

Une protection constamment Ă  jour

NGAM de Cato analyse tous les fichiers Ă  la vitesse du rĂ©seau, en les Ă©valuant en permanence par rapport Ă  une base de donnĂ©es de signatures et d’heuristiques continuellement mise Ă  jour et optimisĂ©e par Cato. Les clients peuvent remplacer leur moteur anti-malware des pare-feux et des solutions UTM traditionnels, en s’assurant que tous les fichiers sont Ă©valuĂ©s par rapport Ă  une base de donnĂ©es complĂšte et actualisĂ©e de prĂ©vention du malware, sans les contraintes liĂ©es aux ressources d’appliances fixes.

Threat Catalog - Anti Malware

Next-Generation Anti-Malware (NGAM)

Les avantages stratĂ©giques d’une vĂ©ritable plate-forme SASE

Conçues Ă  partir de zĂ©ro comme une vĂ©ritable plate-forme SASE cloud-native, toutes les fonctionnalitĂ©s de sĂ©curitĂ© de Cato tirent parti de la distribution mondiale, de l’évolutivitĂ© massive, de la rĂ©silience avancĂ©e, de la gestion autonome du cycle de vie et du modĂšle de gestion cohĂ©rent de la plate-forme Cato.

 

 

Application cohérente des stratégies

Cato Ă©tend toutes les fonctionnalitĂ©s de sĂ©curitĂ© Ă  l’échelle mondiale pour fournir une application cohĂ©rente des stratĂ©gies partout et Ă  tous, des plus grands datacenters aux dispositifs d’un seul utilisateur.

 

 

Protection évolutive et résiliente

Cato s’adapte pour inspecter les flux de trafic multi-gigaoctets avec un dĂ©chiffrement TLS complet et Ă  travers toutes les fonctionnalitĂ©s de sĂ©curitĂ©, tout en pouvant effectuer une reprise automatique en cas de dĂ©faillance des composants de service pour assurer une protection continue.

 

 

Gestion autonome du cycle de vie

Cato veille à ce que la plate-forme cloud SASE maintienne une posture de sécurité optimale, une disponibilité de service de 99,999 % et un traitement de sécurité à faible latence pour tous les utilisateurs et emplacements sans aucune implication du client.

 

 

Vue d’ensemble unifiĂ©e

Cato fournit un tableau de bord unique pour gĂ©rer de maniĂšre cohĂ©rente toutes les fonctionnalitĂ©s de sĂ©curitĂ© et de mise en rĂ©seau, y compris la configuration, l’analyse, le dĂ©pannage, ainsi que la dĂ©tection des incidents et la rĂ©ponse qui y est apportĂ©e. Le modĂšle de gestion unifiĂ©e facilite l’adoption de nouvelles fonctionnalitĂ©s par le service IT et l’entreprise.

 

 

« Nous avons lancĂ© un simulateur de failles et d’attaques sur Cato, les taux d’infection et les mouvements latĂ©raux ont chutĂ© tandis que les taux de dĂ©tection ont grimpĂ© en flĂšche. Ces facteurs ont Ă©tĂ© dĂ©terminants pour choisir Cato en tant que fournisseur de sĂ©curitĂ©. »

Essayez Cato

La solution que les équipes IT attendaient.

PrĂ©parez-vous Ă  ĂȘtre surpris !