Universal Zero Trust Network Access (ZTNA)

Mit Universal Zero Trust Network Access (ZTNA) können Unternehmen eine einheitliche Zugriffsrichtlinie für Unternehmensressourcen auf Grundlage von Risiken und Grundsätzen geringster Privilegien erstellen und diese für alle Benutzer unabhängig vom Standort durchsetzen – im Büro, zu Hause oder an einem entfernten Standort.

WAN Firewall Policy Device Posture Configuration Bandwidth Management Priorities Clientless Access Configuration User Application Analytics Self Service Onboarding Portal

Eine einzige, risikobasierte ZTNA-Richtlinie für alle Bereiche

Die universelle ZTNA von Cato verwendet eine einzige risikobasierte Richtlinie, um den Benutzerzugriff auf sensible Daten anhand der Identität und einer Vielzahl von Zugriffskontextattributen zu kontrollieren, einschließlich der Sicherheitslage des Geräts, der geografischen Lage des Benutzers, des Anwendungsrisikos und der Compliance-Einstufung. Cato setzt die ZTNA-Richtlinien konsequent über seinen globalen Cloud-Service und alle Benutzer durch, unabhängig von deren Standort – Büro, zu Hause oder an einem entfernten Standort.

WAN Firewall Policy

Kontinuierliche Bewertung des Gerätezustands

Cato prüft den Zustand des angeschlossenen Geräts, einschließlich Betriebssystem und Patches, Virenschutz, Festplattenverschlüsselung, Geräte-Firewall, geografischer Standort und Gerätezertifikat bei der Verbindung und während der gesamten Sitzung. Wenn eine Sicherheitsüberprüfung fehlschlägt, kann Cato die Verbindung des Benutzers vollständig unterbrechen oder den Zugriff auf bestimmte Ressourcen sperren, bis das Gerät die Anforderungen erfüllt. Die kontinuierliche Bewertung der Gerätekonformität stärkt die Sicherheitslage von Unternehmen, indem sie sicherstellt, dass die Geräte eine Reihe von Mindestanforderungen erfüllen, wodurch das Risiko von Datenschutzverletzungen durch kompromittierte Endpoints verringert wird.

Device Posture Configuration

Anwendungsoptimierung für konsistente Benutzererfahrung

Remote-Benutzer beschweren sich häufig über eine Verschlechterung der Anwendungsleistung, die ihre Produktivität beeinträchtigt. Dies ist in der Regel das Ergebnis einer unzuverlässigen Internetverbindung und des Backhaulings des Datenverkehrs an einen zentralen Standort zur Sicherheitsüberprüfung.

Die Cato SASE Cloud-Plattform umfasst einen globalen privaten Backbone mit robusten Optimierungs- und QoS-Funktionen, die einen optimierten Zugriff auf Cloud- und On-Premises-Ressourcen von jedem Ort aus ermöglichen. Mit Cato genießen Remote-Benutzer, die mit der Cato SASE Cloud-Plattform verbunden sind, den gleichen optimierten Anwendungszugriff wie Benutzer an Bürostandorten, was eine optimale Benutzererfahrung und maximale Produktivität ohne Sicherheitseinbußen gewährleistet.

Bandwidth Management Priorities

Clientless-Anwendungszugriff für Dritte und BYOD

Cato unterstützt nativ den browserbasierten, clientlosen Zugriff auf private Anwendungen für Benutzer, die den Cato Client nicht nutzen können. Administratoren können Anwendungen ganz einfach in einem Webportal veröffentlichen, Zugriffsrichtlinien erstellen und jedem Benutzer einen sofortigen sicheren Anwendungszugriff ermöglichen. Der Clientless-Zugriff von Cato erfordert nur eine minimale Einrichtung und kann mit einer sicheren Authentifizierung über einen externen SSO- und MFA-Anbieter Ihrer Wahl oder über die Benutzerdatenbank von Cato bereitgestellt werden.

Clientless Access Configuration

Volle Sichtbarkeit und Kontrolle des Remote-Zugriffs

Cato bietet Administratoren und Auditoren ein spezielles Dashboard zur Überwachung der Konnektivität und Aktivität von Remote-Benutzern. Das Dashboard zeigt die aktuell verbundenen Benutzer, ihren Standort, ihr Quellgerät und ihre Haltung sowie die Analyse ihrer Anwendungsnutzung. Die Filterung mit einem Mausklick ermöglicht eine weitere Analyse pro Benutzer, für verwandte Netzwerk-, Zugriffs- und Sicherheitsereignisse, die die Erstellung neuer Zugriffsrichtlinien unterstützen können.

User Application Analytics

Unternehmens-, BYOD- und breite OS-Unterstützung für jeden Anwendungsfall

Der Cato Universal ZTNA-Client unterstützt Windows, MacOS, iOS, Android und Linux für eine maximale Abdeckung, unabhängig davon, ob es sich um ein unternehmenseigenes oder ein BYOD-Gerät handelt. Damit Administratoren nahtlos von ihrem alten VPN auf die Cato Universal ZTNA migrieren können, wird eine zentrale Bereitstellung über das gängige Mobile Device Management (MDM) unterstützt. Für externe Auftragnehmer und Unternehmen, die kein MDM nutzen, steht ein Self-Service-Portal für die Benutzerbereitstellung zur Verfügung.

Self Service Onboarding Portal

Kontinuierliche Threat Prevention und Datenschutz

Cato wertet den gesamten Benutzerverkehr kontinuierlich aus, um Bedrohungen zu verhindern und Daten zu schützen. Die Single Pass Cloud Engine (SPACE) von Cato prüft den Sitzungsverkehr des Benutzers mithilfe mehrerer Sicherheits-Engines wie FWaaS, SWG, IPS, NGAM, CASB, DLP, RBI und anderen. Bösartiger Datenverkehr und unbefugter Zugriff auf sensible Daten werden identifiziert, geprüft und blockiert. Cato hilft Unternehmen, die Anforderungen an Remote-Zugriff, Bedrohungsabwehr und Datenschutz mit einer einzigen Plattform zu erfüllen und vermeidet so komplexe Routing- und Integrationsprojekte, die häufig zur Unterstützung von Remote-Zugriffsfällen erforderlich sind.

Zero Trust Network Access-Videodemo

Die SASE-Plattform von Cato bietet Full-Mesh-Konnektivität für alle an den Dienst angeschlossenen Nutzer und Standorte. Granulare, kontextabhängige Richtlinien werden in den WAN-Firewall-Regeln definiert. Standardmäßig können Benutzer nur auf explizit zugelassene Ressourcen zugreifen, mit Clientless-Zugriffsoptionen und umfassender Transparenz und Ereignisverfolgung.

The Strategic Benefits of a True SASE Platform

Architected from the ground up as a true cloud-native SASE platform, all Cato’s security capabilities, today and in the future, leverage the global distribution, massive scalability, advanced resiliency, autonomous life cycle management, and consistent management model of the Cato platform.

Consistent Policy Enforcement

Cato extends all security capabilities globally to deliver consistent policy enforcement everywhere and to everyone, from the largest datacenters down to a single user device.

Scalable and Resilient Protection

Cato scales to inspect multi-gig traffic streams with full TLS decryption and across all security capabilities, and can automatically recover from service component failures to ensure continuous security protection.

Autonomous Life Cycle Management

Cato ensures the SASE cloud platform maintains optimal security posture, 99.999% service availability, and low-latency security processing for all users and locations, without any customer involvement.

Single Pane of Glass

Cato provides a single pane of glass to consistently manage all security and networking capabilities including configuration, analytics, troubleshooting, and incident detection and response. Unified management model eases new capabilities adoption by IT and the business.

“We ran a breach-and-attack simulator on Cato, Infection rates and lateral movement just dropped while detection rates soared. These were key factors in trusting Cato security.”

Try Cato

The Solution that IT teams have been waiting for.
Prepare to be amazed!