Universal Zero Trust Network Access (ZTNA)

Mit Universal Zero Trust Network Access (ZTNA) kรถnnen Unternehmen eine einheitliche Zugriffsrichtlinie fรผr Unternehmensressourcen auf Grundlage von Risiken und Grundsรคtzen geringster Privilegien erstellen und diese fรผr alle Benutzer unabhรคngig vom Standort durchsetzen โ€“ im Bรผro, zu Hause oder an einem entfernten Standort.

WAN Firewall Policy Device Posture Configuration Bandwidth Management Priorities Clientless Access Configuration User Application Analytics Self Service Onboarding Portal

Eine einzige, risikobasierte ZTNA-Richtlinie fรผr alle Bereiche

Die universelle ZTNA von Cato verwendet eine einzige risikobasierte Richtlinie, um den Benutzerzugriff auf sensible Daten anhand der Identitรคt und einer Vielzahl von Zugriffskontextattributen zu kontrollieren, einschlieรŸlich der Sicherheitslage des Gerรคts, der geografischen Lage des Benutzers, des Anwendungsrisikos und der Compliance-Einstufung. Cato setzt die ZTNA-Richtlinien konsequent รผber seinen globalen Cloud-Service und alle Benutzer durch, unabhรคngig von deren Standort โ€“ Bรผro, zu Hause oder an einem entfernten Standort.

WAN Firewall Policy

Kontinuierliche Bewertung des Gerรคtezustands

Cato prรผft den Zustand des angeschlossenen Gerรคts, einschlieรŸlich Betriebssystem und Patches, Virenschutz, Festplattenverschlรผsselung, Gerรคte-Firewall, geografischer Standort und Gerรคtezertifikat bei der Verbindung und wรคhrend der gesamten Sitzung. Wenn eine Sicherheitsรผberprรผfung fehlschlรคgt, kann Cato die Verbindung des Benutzers vollstรคndig unterbrechen oder den Zugriff auf bestimmte Ressourcen sperren, bis das Gerรคt die Anforderungen erfรผllt. Die kontinuierliche Bewertung der Gerรคtekonformitรคt stรคrkt die Sicherheitslage von Unternehmen, indem sie sicherstellt, dass die Gerรคte eine Reihe von Mindestanforderungen erfรผllen, wodurch das Risiko von Datenschutzverletzungen durch kompromittierte Endpoints verringert wird.

Device Posture Configuration

Anwendungsoptimierung fรผr konsistente Benutzererfahrung

Remote-Benutzer beschweren sich hรคufig รผber eine Verschlechterung der Anwendungsleistung, die ihre Produktivitรคt beeintrรคchtigt. Dies ist in der Regel das Ergebnis einer unzuverlรคssigen Internetverbindung und des Backhaulings des Datenverkehrs an einen zentralen Standort zur Sicherheitsรผberprรผfung.

Die Cato SASE Cloud-Plattform umfasst einen globalen privaten Backbone mit robusten Optimierungs- und QoS-Funktionen, die einen optimierten Zugriff auf Cloud- und On-Premises-Ressourcen von jedem Ort aus ermรถglichen. Mit Cato genieรŸen Remote-Benutzer, die mit der Cato SASE Cloud-Plattform verbunden sind, den gleichen optimierten Anwendungszugriff wie Benutzer an Bรผrostandorten, was eine optimale Benutzererfahrung und maximale Produktivitรคt ohne SicherheitseinbuรŸen gewรคhrleistet.

Bandwidth Management Priorities

Clientless-Anwendungszugriff fรผr Dritte und BYOD

Cato unterstรผtzt nativ den browserbasierten, clientlosen Zugriff auf private Anwendungen fรผr Benutzer, die den Cato Client nicht nutzen kรถnnen. Administratoren kรถnnen Anwendungen ganz einfach in einem Webportal verรถffentlichen, Zugriffsrichtlinien erstellen und jedem Benutzer einen sofortigen sicheren Anwendungszugriff ermรถglichen. Der Clientless-Zugriff von Cato erfordert nur eine minimale Einrichtung und kann mit einer sicheren Authentifizierung รผber einen externen SSO- und MFA-Anbieter Ihrer Wahl oder รผber die Benutzerdatenbank von Cato bereitgestellt werden.

Clientless Access Configuration

Volle Sichtbarkeit und Kontrolle des Remote-Zugriffs

Cato bietet Administratoren und Auditoren ein spezielles Dashboard zur รœberwachung der Konnektivitรคt und Aktivitรคt von Remote-Benutzern. Das Dashboard zeigt die aktuell verbundenen Benutzer, ihren Standort, ihr Quellgerรคt und ihre Haltung sowie die Analyse ihrer Anwendungsnutzung. Die Filterung mit einem Mausklick ermรถglicht eine weitere Analyse pro Benutzer, fรผr verwandte Netzwerk-, Zugriffs- und Sicherheitsereignisse, die die Erstellung neuer Zugriffsrichtlinien unterstรผtzen kรถnnen.

User Application Analytics

Unternehmens-, BYOD- und breite OS-Unterstรผtzung fรผr jeden Anwendungsfall

Der Cato Universal ZTNA-Client unterstรผtzt Windows, MacOS, iOS, Android und Linux fรผr eine maximale Abdeckung, unabhรคngig davon, ob es sich um ein unternehmenseigenes oder ein BYOD-Gerรคt handelt. Damit Administratoren nahtlos von ihrem alten VPN auf die Cato Universal ZTNA migrieren kรถnnen, wird eine zentrale Bereitstellung รผber das gรคngige Mobile Device Management (MDM) unterstรผtzt. Fรผr externe Auftragnehmer und Unternehmen, die kein MDM nutzen, steht ein Self-Service-Portal fรผr die Benutzerbereitstellung zur Verfรผgung.

Self Service Onboarding Portal

Kontinuierliche Threat Prevention und Datenschutz

Cato wertet den gesamten Benutzerverkehr kontinuierlich aus, um Bedrohungen zu verhindern und Daten zu schรผtzen. Die Single Pass Cloud Engine (SPACE) von Cato prรผft den Sitzungsverkehr des Benutzers mithilfe mehrerer Sicherheits-Engines wie FWaaS, SWG, IPS, NGAM, CASB, DLP, RBI und anderen. Bรถsartiger Datenverkehr und unbefugter Zugriff auf sensible Daten werden identifiziert, geprรผft und blockiert. Cato hilft Unternehmen, die Anforderungen an Remote-Zugriff, Bedrohungsabwehr und Datenschutz mit einer einzigen Plattform zu erfรผllen und vermeidet so komplexe Routing- und Integrationsprojekte, die hรคufig zur Unterstรผtzung von Remote-Zugriffsfรคllen erforderlich sind.

Zero Trust Network Access-Videodemo

Die SASE-Plattform von Cato bietet Full-Mesh-Konnektivitรคt fรผr alle an den Dienst angeschlossenen Nutzer und Standorte. Granulare, kontextabhรคngige Richtlinien werden in den WAN-Firewall-Regeln definiert. StandardmรครŸig kรถnnen Benutzer nur auf explizit zugelassene Ressourcen zugreifen, mit Clientless-Zugriffsoptionen und umfassender Transparenz und Ereignisverfolgung.

Die strategischen Vorteile einer echten SASE-Plattform

Von Grund auf als echte Cloud-native SASE-Plattform konzipiert, nutzen alle Sicherheitsfunktionen von Cato heute und in Zukunft die globale Verteilung, massive Skalierbarkeit, fortschrittliche Ausfallsicherheit, ein autonomes Life Cycle Management und das einheitliche Verwaltungsmodell der Cato-Plattform.

 

Konsistente Durchsetzung von Richtlinien

Cato erweitert alle Sicherheitsfunktionen global, um eine konsistente Durchsetzung von Richtlinien รผberall und fรผr jeden zu gewรคhrleisten, von den grรถรŸten Datenzentren bis hin zu einem einzelnen Benutzergerรคt.

 

Skalierbarer und widerstandsfรคhiger Schutz

Cato lรคsst sich skalieren, um Multi-Gig-Datenstrรถme mit vollstรคndiger TLS-Entschlรผsselung und รผber alle Sicherheitsfunktionen hinweg zu prรผfen und kann sich nach Ausfรคllen von Dienstkomponenten automatisch wiederherstellen, um einen kontinuierlichen Sicherheitsschutz zu gewรคhrleisten.

 

Autonomes Life Cycle Management

Cato stellt sicher, dass die SASE-Cloud-Plattform eine optimale Sicherheitslage, eine Serviceverfรผgbarkeit von 99,999 % und eine Sicherheitsverarbeitung mit geringer Latenz fรผr alle Nutzer und Standorte aufrechterhรคlt, ohne dass der Kunde eingreifen muss.

 

Zentrale Oberflรคche

Cato bietet eine einzige Oberflรคche fรผr die konsistente Verwaltung aller Sicherheits- und Netzwerkfunktionen, einschlieรŸlich Konfiguration, Analyse, Fehlerbehebung sowie Erkennung von Vorfรคllen und Reaktion auf diese. Ein einheitliches Verwaltungsmodell erleichtert die รœbernahme neuer Funktionen durch die IT und das Unternehmen.

 

โ€žWir haben einen Einbruchs- und Angriffssimulator auf Cato laufen lassen, die Infektionsraten und die laterale Bewegung sind einfach gesunken, wรคhrend die Erkennungsraten gestiegen sind. Dies waren Schlรผsselfaktoren fรผr das Vertrauen in die Sicherheit von Cato.โ€œ

Cato testen

Die Lรถsung, auf die IT-Teams gewartet haben

Lassen Sie sich รผberraschen!