Universal Zero Trust Network Access (ZTNA)

Universal Zero Trust Network Access (ZTNA) permet aux entreprises de crĂ©er une stratĂ©gie d’accĂšs unique Ă  leurs ressources basĂ©e sur les principes de risque et de moindre privilĂšge, et de l’appliquer Ă  tous les utilisateurs, quel que soit leur emplacement : au bureau, Ă  domicile ou Ă  distance.

WAN Firewall Policy Device Posture Configuration Bandwidth Management Priorities Clientless Access Configuration User Application Analytics Self Service Onboarding Portal

Stratégie ZTNA unique et basée sur les risques appliquée partout

Universal ZTNA de CATO utilise une stratĂ©gie unique basĂ©e sur les risques pour contrĂŽler l’accĂšs des utilisateurs aux donnĂ©es sensibles Ă  l’aide de l’identitĂ© et d’une variĂ©tĂ© d’attributs de contexte d’accĂšs, y compris la posture de sĂ©curitĂ© de l’appareil, la rĂ©gion gĂ©ographique de l’utilisateur, le risque des applications et les Ă©valuations de conformitĂ©. Cato applique systĂ©matiquement les stratĂ©gies ZTNA sur son service cloud mondial et Ă  tous les utilisateurs, quel que soit leur emplacement – au bureau, Ă  domicile ou Ă  distance.

WAN Firewall Policy

Évaluation continue de la posture de l’appareil

Cato Ă©value la posture des appareils connectĂ©s, y compris le systĂšme d’exploitation et les correctifs, l’antivirus, le chiffrement des disques, le pare-feu utilisĂ©, l’emplacement gĂ©ographique et le certificat lors de la connexion et tout au long de la session. Si une vĂ©rification de posture Ă©choue, Cato peut mettre fin Ă  la connexion de l’utilisateur ou bloquer l’accĂšs Ă  des ressources spĂ©cifiques jusqu’à ce que l’appareil devienne conforme. L’évaluation continue de la posture des appareils renforce la posture de sĂ©curitĂ© des entreprises en s’assurant que les appareils rĂ©pondent Ă  un ensemble minimum d’exigences, rĂ©duisant ainsi le risque de violation de donnĂ©es provenant d’endpoints compromis.

Device Posture Configuration

Optimisation des applications pour une expérience utilisateur uniforme

Les utilisateurs distants se plaignent souvent de la dĂ©gradation des performances des applications, ce qui a un impact sur leur productivitĂ©. Cela est gĂ©nĂ©ralement dĂ» Ă  une connexion Internet peu fiable et Ă  un acheminement du trafic vers un emplacement central Ă  des fins d’inspection de sĂ©curitĂ©.

La plate-forme Cato SASE Cloud comprend un backbone privĂ© global qui offre des fonctionnalitĂ©s robustes d’optimisation et de QoS, ciblĂ©es pour fournir un accĂšs optimisĂ© aux ressources cloud et sur site depuis n’importe quel lieu. Avec Cato, les utilisateurs distants connectĂ©s Ă  la plate-forme Cato SASE Cloud bĂ©nĂ©ficient du mĂȘme accĂšs optimisĂ© aux applications que les utilisateurs au bureau, garantissant ainsi une expĂ©rience utilisateur optimale et une productivitĂ© maximale, sans compromis sur la sĂ©curitĂ©.

Bandwidth Management Priorities

AccĂšs aux applications sans client pour les tiers et le BYOD

Cato prend en charge nativement l’accĂšs sans client basĂ© sur navigateur aux applications privĂ©es pour les utilisateurs qui ne peuvent pas utiliser le Client Cato. Les admins peuvent facilement publier des applications sur un portail Web, crĂ©er des stratĂ©gies d’accĂšs et activer un accĂšs instantanĂ© et sĂ©curisĂ© aux applications pour n’importe quel utilisateur. L’accĂšs sans client de Cato nĂ©cessite une configuration minimale et peut ĂȘtre dĂ©ployĂ© avec une authentification sĂ©curisĂ©e Ă  partir d’un fournisseur SSO et MFA externe de votre choix ou en utilisant la base de donnĂ©es utilisateur de Cato.

Clientless Access Configuration

VisibilitĂ© et contrĂŽle complets de l’accĂšs Ă  distance

Cato fournit aux admins et aux auditeurs un tableau de bord dĂ©diĂ© pour surveiller la connectivitĂ© et l’activitĂ© des utilisateurs Ă  distance. Le tableau de bord affiche les utilisateurs actuellement connectĂ©s, leur emplacement, leur appareil source et leur posture, ainsi que les analyses de leur utilisation des applications. Le filtrage en un clic permet une analyse plus dĂ©taillĂ©e par utilisateur, pour les Ă©vĂ©nements de rĂ©seau, d’accĂšs et de sĂ©curitĂ© associĂ©s, qui peuvent prendre en charge la crĂ©ation de nouvelles stratĂ©gies d’accĂšs.

User Application Analytics

Prise en charge de l’entreprise, du BYOD et de nombreux systùmes d’exploitation pour chaque cas d’utilisation

Le client Cato Universal ZTNA prend en charge Windows, MacOS, iOS, Android et Linux pour une couverture maximale, que l’appareil soit dĂ©tenu par l’entreprise ou en BYOD. Pour aider les admins Ă  migrer harmonieusement de leur VPN traditionnel vers Cato Universal ZTNA, le dĂ©ploiement centralisĂ© via la gestion des appareils mobiles (MDM) commune est pris en charge. Un portail en libre-service pour le provisionnement des utilisateurs est disponible pour les sous-traitants externes et les entreprises qui n’utilisent pas de MDM.

Self Service Onboarding Portal

Prévention des menaces et protection des données en continu

Cato Ă©value en permanence tout le trafic utilisateur pour prĂ©venir les menaces et protĂ©ger les donnĂ©es. Le Single Pass Cloud Engine (SPACE) de Cato inspecte le trafic de session de l’utilisateur Ă  l’aide de plusieurs moteurs de sĂ©curitĂ©, dont FWaaS, SWG, IPS, NGAM, CASB, DLP, RBI et plus encore. Le trafic malveillant et l’accĂšs non autorisĂ© aux donnĂ©es sensibles sont identifiĂ©s, auditĂ©s et bloquĂ©s. Cato aide les entreprises Ă  rĂ©pondre aux exigences en matiĂšre d’accĂšs distant, de prĂ©vention des menaces et de protection des donnĂ©es Ă  l’aide d’une plate-forme unique, Ă©vitant ainsi les projets complexes de routage et d’intĂ©gration souvent nĂ©cessaires pour prendre en charge les cas d’accĂšs distant.

Zero Trust Network Access (ZTNA)

Les avantages stratĂ©giques d’une vĂ©ritable plate-forme SASE

Conçues Ă  partir de zĂ©ro comme une vĂ©ritable plate-forme SASE cloud-native, toutes les fonctionnalitĂ©s de sĂ©curitĂ© de Cato tirent parti de la distribution mondiale, de l’évolutivitĂ© massive, de la rĂ©silience avancĂ©e, de la gestion autonome du cycle de vie et du modĂšle de gestion cohĂ©rent de la plate-forme Cato.

 

 

Application cohérente des stratégies

Cato Ă©tend toutes les fonctionnalitĂ©s de sĂ©curitĂ© Ă  l’échelle mondiale pour fournir une application cohĂ©rente des stratĂ©gies partout et Ă  tous, des plus grands datacenters aux dispositifs d’un seul utilisateur.

 

 

Protection évolutive et résiliente

Cato s’adapte pour inspecter les flux de trafic multi-gigaoctets avec un dĂ©chiffrement TLS complet et Ă  travers toutes les fonctionnalitĂ©s de sĂ©curitĂ©, tout en pouvant effectuer une reprise automatique en cas de dĂ©faillance des composants de service pour assurer une protection continue.

 

 

Gestion autonome du cycle de vie

Cato veille à ce que la plate-forme cloud SASE maintienne une posture de sécurité optimale, une disponibilité de service de 99,999 % et un traitement de sécurité à faible latence pour tous les utilisateurs et emplacements sans aucune implication du client.

 

 

Vue d’ensemble unifiĂ©e

Cato fournit un tableau de bord unique pour gĂ©rer de maniĂšre cohĂ©rente toutes les fonctionnalitĂ©s de sĂ©curitĂ© et de mise en rĂ©seau, y compris la configuration, l’analyse, le dĂ©pannage, ainsi que la dĂ©tection des incidents et la rĂ©ponse qui y est apportĂ©e. Le modĂšle de gestion unifiĂ©e facilite l’adoption de nouvelles fonctionnalitĂ©s par le service IT et l’entreprise.

 

 

« Nous avons lancĂ© un simulateur de failles et d’attaques sur Cato, les taux d’infection et les mouvements latĂ©raux ont chutĂ© tandis que les taux de dĂ©tection ont grimpĂ© en flĂšche. Ces facteurs ont Ă©tĂ© dĂ©terminants pour choisir Cato en tant que fournisseur de sĂ©curitĂ©. »

Essayez Cato

La solution que les équipes IT attendaient.

PrĂ©parez-vous Ă  ĂȘtre surpris !