Procesamiento convergente de un solo paso, servicio en la nube global especialmente diseñado y plataforma de datos abiertos.
Control y visibilidad de 360 grados, gestión autónoma de postura y de ciclo de vida, implementación gradual de bajo riesgo y gestión universal.
IA/AA para la inteligencia de amenazas y la identificación de aplicaciones no clasificadas, motores de AA para la prevención de amenazas y la definición del carácter crítico de los incidentes, modelos por AA para la clasificación de dispositivos, e IA generativa para la productividad.
Procesamiento convergente de un solo paso, servicio en la nube global especialmente diseñado y plataforma de datos abiertos.
Control y visibilidad de 360 grados, gestión autónoma de postura y de ciclo de vida, implementación gradual de bajo riesgo y gestión universal.
IA/AA para la inteligencia de amenazas y la identificación de aplicaciones no clasificadas, motores de AA para la prevención de amenazas y la definición del carácter crítico de los incidentes, modelos por AA para la clasificación de dispositivos, e IA generativa para la productividad.
La arquitectura de Cato está diseñada para cumplir con la promesa de SASE, que es la de garantizar la seguridad y optimizar el acceso para todo el mundo, en todas partes y a cualquier escala, y para cualquier aplicación. Cato se centra en aligerar las tareas diarias del departamento de TI de los clientes y en minimizar la dependencia a recursos y habilidades escasos.
La arquitectura de Cato se compone de varios elementos nativos en la nube, adaptables a cualquier escala y extensibles que hacen posible una experiencia SASE homogénea incluso cuando los clientes expanden su huella, requisitos y usos.
El motor «Single Pass Cloud Engine» (SPACE) es el motor de seguridad principal de Cato. En él convergen múltiples funciones de seguridad de red que controlan el flujo y se encargan de la segmentación (NGFW), la prevención de amenazas (SWG, IPS, NGAM y RBI), y la protección de aplicaciones y de datos (CASB, DLP y ZTNA) en una pila de software nativa en la nube. SPACE aplica, de forma continua, el cumplimiento de las políticas de seguridad tanto para el tráfico entrante como para el acceso fuera de banda. Ofreciendo una visibilidad de tráfico completa en tiempo real, SPACE captura datos de sucesos ricos en contexto para cada flujo inspeccionado, incluyendo atributos de redes, dispositivos, aplicaciones y datos; con ellos, alimenta al lago de datos abiertos con la finalidad de detectar incidentes y responder ante ellos. Todas las funciones de seguridad de red en el futuro estarán diseñadas dentro de SPACE de tal forma que aprovecharán la misma eficiencia de paso único, la preparación de la distribución de red y el marco de gestión común para datos y políticas.
Cato creó la primera red troncal diseñada específicamente para el servicio en la nube SASE. Numerosos puntos de presencia (PoP) en todo el mundo ejecutan nodos de cómputo de hardware real dentro de proveedores de alojamiento físico de primer nivel para brindar protección de seguridad y optimización de red escalables y eficientes en tiempo real. Miles de SPACE son orquestados para proveer una inspección resistente y de baja latencia dentro de una corta proximidad para cada usuario o ubicación. Los PoP de Cato están interconectados con múltiples operadoras regionales y globales de primer nivel, formando una red en la nube que optimiza el acceso a internet para destinos tanto web como SaaS, además de un acceso WAN a aplicaciones y centros de datos en la nube e in situ. La propiedad y el control de Cato sobre la arquitectura física en la nube permite que la huella pueda ampliarse a cualquier parte del mundo y sin depender de hiperampliadores para expandir la huella y las estructuras de costes.
La plataforma en la nube SASE de Cato está diseñada sobre un lago de datos abiertos que se alimenta de canales tanto de Cato como de terceros relativos a servicios de inteligencia sobre amenazas, ofreciendo así una prevención de amenazas en tiempo real. Los sucesos de seguridad y de redes se generan por medio del procesamiento de SPACE e incluyen un contexto rico sobre el dispositivo, el usuario, la red, las aplicaciones y los datos asociados a cada flujo. Los motores EPP/EDR y ZTNA del cliente de Cato (o soluciones de terminal de terceros, como Microsoft Defender y Crowdstrike) crean los sucesos de terminal. El conjunto de datos completo es utilizado por la búsqueda de amenazas basada en IA/ML y la detección de degradación de la red de Cato y sustenta las herramientas de respuesta e investigación de incidentes asistidas por IA de Cato. Los clientes pueden acceder al lago de datos usando la API de Cato para extraer datos granulares a los que procesar por medio de soluciones externas, como SIEM.
La plataforma en la nube SASE de Cato fue diseñada para respaldar de forma continua y equitativa todos los perímetros: dispositivos, usuarios, sucursales, centros de datos físicos y en la nube, y aplicaciones de uso para la empresa. La visibilidad holística de Cato para todo el tráfico hace posible la sustitución de varias soluciones puntuales como firewalls y proxies en la nube para la mitigación de riesgos tales como ataques de base web, la propagación de malware en varias ubicaciones y la protección continua de aplicaciones corporativas conforme migran a la nube.
Cato sustenta con autonomía la resistencia de la plataforma en la nube, la expansibilidad, el rendimiento y el alcance global. Descarga a TI de las complejidades de las tareas de planificación, diseño, despliegue y pruebas y hace posible que haya una respuesta ágil ante las nuevas necesidades de negocio.
La plataforma en la nube SASE de Cato se alimenta automáticamente de cientos de fuentes de seguridad desarrolladas por Cato y por terceros, las cuales distribuye globalmente en todos los SPACE en tiempo real, prácticamente. La investigación de seguridad de Cato se sirve de un sistema basado en IA/AA para validar continuamente la calidad de cada recomendación de fuente respecto del universo de fuentes usadas por Cato para reducir la probabilidad de falsos positivos. Cato mitiga aún más las amenazas emergentes por medio del desarrollo y la simulación del impacto de nuevas reglas de prevención para el tráfico real de clientes, implementando estas reglas posteriormente en la producción en un plazo de 24 a 48 horas y sin que TI tenga que intervenir ni que los usuarios finales se vean afectados.
La gestión de la calidad de las fuentes y la mitigación automática de amenazas maximiza el poder de bloqueo de Cato y alivia el equipo de seguridad de TI de tareas complejas y que hacen un uso intensivo de los recursos.
En Cato hacemos posible que los clientes migren fácilmente a nuestra nube SASE. Conectamos al instante ubicaciones físicas a nuestra nube por medio de la provisión de dispositivos perimetrales SD-WAN Cato de contacto cero. Los clientes de Cato son desplegados fácilmente a través de un portal de autoservicio o de plataformas de gestión de terminal corporativas (MDM).
A menudo, Cato se usa para migrar por completo una organización a SASE. Sin embargo, la plataforma Cato es modular y puede coexistir con la infraestructura de redes y seguridad de TI actual, incluyendo enrutadores, firewalls y servicios de seguridad basados en la nube. Las organizaciones pueden implementar Cato de forma selectiva y gradual según sus usos, ubicación geográfica o unidades organizativas, abordando así sus limitaciones corporativas y técnicas hasta que llegue el momento idóneo para lograr una convergencia integral.
La plataforma en la nube SASE de Cato fue diseñada para ofrecer prestaciones de seguridad de red actuales y futuras por medio de un servicio de nube única. Todas las prestaciones son gestionadas por medio de un único panel que sigue el mismo enfoque para la configuración, la detección y solución de incidencias y el análisis de todos los aspectos del servicio. Los clientes y socios usan la aplicación de gestión de Cato para definir políticas que serán distribuidas de forma fluida en todos los PoP, SPACE y clientes de Cato con la finalidad de lograr un cumplimiento uniforme. De modo similar, está disponible una API única y universal para el acceso a todos los datos de la plataforma, para así automatizar las integraciones con otros procesos corporativos y con aplicaciones de terceros.
Diseñado desde cero como una verdadera plataforma SASE nativa en la nube, todas las funciones de seguridad de Cato (tanto actuales como futuras) sacan el máximo partido de la distribución global, de la enorme capacidad de redimensión, de una resiliencia avanzada, de la gestión autónoma de ciclos vitales y del modelo de gestión constante de la plataforma de Cato.
Cato extiende todas las funciones de seguridad al plano global para ofrecer un cumplimiento coherente de políticas en todas partes y para todo el mundo, desde en los centros de datos más grandes hasta en los dispositivos de un solo usuario.
Cato puede agrandarse para inspeccionar flujos de tráfico de varios gigas (contando con descifrado TLS completo y abarcando a todas las funciones de seguridad) y puede recuperarse automáticamente de fallos de componentes de servicios para garantizar que la protección de seguridad sea continua.
Cato asegura que la plataforma en la nube SASE mantiene una postura de seguridad óptima, una disponibilidad del servicio del 99,999 % y un procesamiento de seguridad de baja latencia para todos los usuarios y ubicaciones sin que el cliente deba intervenir.
Cato ofrece un panel de control único para gestionar de forma unificada todas las funciones de seguridad y redes, incluyendo la configuración, el análisis, la resolución de problemas y la detección de incidentes y la respuesta ante los mismos. Este modelo de gestión unificada facilita la adopción de nuevas facilidades por parte de TI y de las empresas.
Los clientes usan Cato para eliminar las complejas arquitecturas clásicas, compuestas de varias soluciones puntuales y de costosos servicios de redes.
La plataforma SASE de Cato es única y ofrece de forma autónoma y constante un acceso a aplicaciones optimizado y seguro en todas partes y para todo el mundo.
With Cato we have a good, solid sedan with the speed of a Porsche that got us exactly where we needed to go fast.”
Rodney Masney
Chief Information Officer
Cato’s management interface was so easy to use compared to those of the traditional SD-WAN players we looked at.»
Thomas Chejfec
Group CIO
I see Cato SASE as a tool for digital transformation promotion. We can use it to reorganize our entire security portfolio, reduce costs, and bring out the best in our students, professors, and administrators. Being able to work productively and securely anywhere gives a great boost to all our digital transformation initiatives.”
Hitoshi Kusunoki
Information Planning Department
Cato’s biggest benefit from my point of view is that our network operators no longer need any specialized knowledge.”
Takashi Nakajima
Head of the Digital Transformation (DX) Promotion Division and Chief of Business Operations
With the Cato SASE Cloud from Cato Networks, we were able to connect locations and employees securely, easily and quickly. We now have the IT solution in-house and can adapt the infrastructure to our needs at any time with the desired flexibility.»
Ralf Luchsinger
Chief IT, Service and Provider Management
Thanks to Cato, I can stand by my promises and feel comfortable we can deliver on the company’s business needs quickly, efficiently, and securely.”
Jesper Hjørland
Service Manager for Network and Connectivity
I would recommend the Cato SASE solution to any healthcare organization that needs simple yet very secure connectivity among regional and local sites, remote users, and the cloud.”
Alvin Lim
Group Technology and Information Security Director
I know that my company is secure, that all my sites and users can connect with the same solution, and that every time I need something from Cato, they’ll listen carefully and come through. Thanks to Cato I can sleep at night.”
Shira Baum
CIO
We have improved the performance of every application on the network by rolling out Cato, We don’t hear about network slowness; we don’t hear complaints.»
Nick Hidalgo
VP, Information Technology
There are not many times as a CIO that you can check the box in all these areas – faster, more secure, happy users, and a happy team – all for less cost and more business value. That’s the Cato SASE Cloud Platform.”
Dustin Collins
Global CIO
The Cato team was interested in helping us succeed. After meeting their customer success manager and voicing our feedback on the product, Cato went out and changed the product. That’s what I call partnership.״
John Lim Ji Xiong
Chief Digital Officer
Cato Networks ha sido nombrada líder en Magic Quadrant™ de Gartner® 2024 para SASE de un solo proveedor
Cato Networks ha recibido el reconocimiento de ser líder en crecimiento e innovación de SASE
La transformación WAN con SD-WAN: Establecer unos cimientos sólidos para el éxito de SASE
«Ejecutamos un simulador de filtraciones y ataques. Los índices de infección y los movimientos laterales cayeron en picado a la vez que los índices de detección subieron. Esos fueron factores clave por los que confiamos en la seguridad de Cato».
La solución que los equipos de TI han estado esperando.
¡Prepárate para que te sorprendan!
Con Cato, cualquier organización puede beneficiarse de todas las ventajas de la transformación digital, moverse a la velocidad que las empresas necesitan y estar preparada para lo que depare el futuro.