Agente de seguridad de acceso a la nube («Cloud Access Security Broker», CASB)

El agente de seguridad para el acceso a la nube (CASB) ofrece a los administradores de TI una visión integral del uso de aplicaciones en la nube de su organización, que abarca tanto las aplicaciones autorizadas como las no autorizadas (TI en la sombra). El CASB de Cato permite la evaluación de cada aplicación SaaS para evaluar su riesgo potencial y la definición de reglas muy granulares y de acceso flexible para garantizar privilegios mínimos y una exposición mínima al riesgo.

Eliminando la TI en la sombra

Visibilidad completa para las aplicaciones en la nube y control total de TI en la sombra

A menudo, los administradores responsables de controlar la exposición de la empresa a los riesgos no pueden validar manualmente el cumplimiento de todas y cada una de las aplicaciones en la nube. Al usar un análisis basado en AA y recolección de datos automatizada, Cato CASB ofrece una calificación de riesgo calculada para cada aplicación en la nube. Presentados en un catálogo de aplis en la nube, los perfiles de aplicaciones cuentan con una descripción e información relativa a su adherencia al cumplimiento y a sus controles de seguridad. Los administradores pueden ver la información que necesitan para tomar buenas decisiones en relación al uso de las aplicaciones, así como para definir políticas que limiten los riesgos y la exposición. Estas decisiones podrían ser, por ejemplo, evitar el acceso a aplicaciones con una calificación de riesgo superior, a aplicaciones sin MFA y SSO o a aplicaciones que no cumplan con los estándares de seguridad.

Control de acceso y de riesgo de aplicaciones basado en IA/AA

Los administradores responsables de controlar la exposición empresarial a los riesgos a menudo no pueden validar manualmente el cumplimiento de cada aplicación en la nube. Utilizando la recopilación de datos automatizada y el análisis basado en ML, Cato CASB proporciona una puntuación de riesgo calculada para cada aplicación en la nube. Presentado en un catálogo de aplicaciones en la nube, cada perfil de aplicación se enriquece con una descripción, cumplimiento y controles de seguridad de la aplicación. Los administradores pueden ver toda la información necesaria para tomar decisiones informadas sobre el uso de la aplicación y definir políticas que limiten el riesgo y la exposición. Por ejemplo, impedir el acceso a aplicaciones por encima de una determinada puntuación de riesgo, aplicaciones sin MFA y SSO, aplicaciones que no cumplen con los estándares de seguridad, etc.

Control de las acciones de los usuarios en las aplicaciones en la nube

Más allá de los controles basados en el cumplimiento y en riesgos más amplios, Cato CASB también ofrece una supervisión y control granulares en línea sobre acciones específicas y que un usuario puede realizar dentro de una aplicación. Al inspeccionar las órdenes enviadas por HTTP/S y API, las acciones granulares de los usuarios tales como inicio de sesión, descarga, carga o vista quedan identificadas. Los administradores pueden crear políticas para controlar los permisos de acciones y así equilibrar la productividad de los usuarios y la seguridad en los datos en situaciones del mundo real tales como el bloqueo de cargas desde una apli de compartición de archivos no autorizada, mientras que se permiten las descargas para el intercambio de datos con organizaciones externas.

Controles de acceso de aplicaciones en línea y fuera de banda

Los usuarios acceden a las aplicaciones en la nube tanto en la oficina como de forma remota, así como desde dispositivos corporativos o BYOD, por lo que se requiere una protección de datos tanto en línea como fuera de banda. Además de su visibilidad y control inherentes para el tráfico en línea, Cato CASB ofrece conectores de API para aplicaciones en la nube corporativas comunes. Los conectores API permiten una supervisión casi en tiempo real para los accesos de aplicaciones y así proteger los datos de ser filtrados y evitar la mala configuración en la compartición de datos y la propagación de malware. Al funcionar CASB tanto en línea como fuera de banda, la visibilidad y el control de los administradores para el uso de aplis en la nube es detallado y completo, lo que permite un control constante para todos los casos de acceso de las aplicaciones.

Restricción de arrendatarios corporativos de SaaS: se acabaron las filtraciones de datos

Es posible que la empresa autorice y permita aplicaciones SaaS que los empleados estén usando también de forma privada, lo cual supone un riesgo de filtración de datos sensibles. En línea con las mejores prácticas del sector, Cato CASB puede limitar el acceso a arrendatarios autorizados dentro de aplicaciones también aprobadas, para asegurar que la propiedad intelectual de la empresa no se filtra fuera, sin el adecuado permiso explícito.

Las ventajas estratégicas de una verdadera plataforma SASE

Diseñado desde cero como una verdadera plataforma SASE nativa en la nube, todas las funciones de seguridad de Cato (tanto actuales como futuras) sacan el máximo partido de la distribución global, de la enorme capacidad de redimensión, de una resiliencia avanzada, de la gestión autónoma de ciclos vitales y del modelo de gestión constante de la plataforma de Cato.

Cumplimento coherente de políticas 

Cato extiende todas las funciones de seguridad al plano global para ofrecer un cumplimiento coherente de políticas en todas partes y para todo el mundo, desde en los centros de datos más grandes hasta en los dispositivos de un solo usuario.

Protección resistente y redimensionable

Cato puede agrandarse para inspeccionar flujos de tráfico de varios gigas (contando con descifrado TLS completo y abarcando a todas las funciones de seguridad) y puede recuperarse automáticamente de fallos de componentes de servicios para garantizar que la protección de seguridad sea continua.

Gestión autónoma de los ciclos de vida

Cato asegura que la plataforma en la nube SASE mantiene una postura de seguridad óptima, una disponibilidad del servicio del 99.999 % y un procesamiento de seguridad de baja latencia para todos los usuarios y ubicaciones sin que el cliente deba intervenir.

Panel único

Cato ofrece un panel de control único para gestionar de forma unificada todas las funciones de seguridad y redes, incluyendo la configuración, el análisis, la resolución de problemas y la detección de incidentes y la respuesta ante los mismos. Este modelo de gestión unificada facilita la adopción de nuevas facilidades por parte de TI y de las empresas.

Reconocidos por los analistas del sector como líderes y pioneros en SASE

En Cato creamos la categoría SASE. No nos inventamos el nombre, pero la visión que gestó SASE es de Cato. Desde 2015, no hemos dejado de evolucionar y de perfeccionar la única y verdadera plataforma SASE. En Cato estamos totalmente comprometidos con la palabra que dimos en cuanto a SASE: lograr un acceso fácil, seguro y optimizado para todos y en todas partes.

Prueba Cato

La solución que los equipos de TI han estado
esperando. ¡Prepárate para que te sorprendan!

Contacto