Capacidades del ZTNA universal
Una ΓΊnica polΓtica ZTNA basada en riesgos para todas partes
El ZTNA universal de Cato usa una sola polΓtica basada en riesgos para controlar el acceso de los usuarios a datos sensibles. Lo hace por medio de la identificaciΓ³n y de varios atributos de contexto del acceso tales como la postura de seguridad del dispositivo, la ubicaciΓ³n geogrΓ‘fica del usuario, el riesgo de la aplicaciΓ³n y las calificaciones de cumplimiento. Cato aplica con constancia las polΓticas ZTNA en la totalidad de su servicio en la nube global y para todos los usuarios, sin importar dΓ³nde estΓ©n: en la oficina, en casa o en remoto.
EvaluaciΓ³n continua de la postura de los dispositivos
Cato evalΓΊa la postura del dispositivo conectado, incluyendo el sistema operativo y los parches, el antivirus, el cifrado del disco, el firewall del dispositivo, la ubicaciΓ³n geogrΓ‘fica y el certificado del dispositivo tanto en el momento de la conexiΓ³n como a lo largo de la sesiΓ³n. Si una comprobaciΓ³n de postura de seguridad falla, Cato puede finalizar por completo la conexiΓ³n del usuario o bloquear su acceso a recursos en particular hasta que el dispositivo cumpla con los requisitos de seguridad. Esta evaluaciΓ³n continua de los dispositivos fortalece la postura de seguridad de las organizaciones al asegurar que los dispositivos cumplen con un mΓnimo de requisitos, reduciendo asΓ el riesgo a las filtraciones de datos desde terminales comprometidos.
OptimizaciΓ³n de las aplicaciones para una experiencia de usuario Γ³ptima y constante
Los usuarios remotos a menudo se quejan de que el rendimiento de las aplicaciones se ve degradado, lo cual afecta a su productividad. Esto suele ser resultado de una conexiΓ³n a internet poco fiable y que el trΓ‘fico debe reconducirse a una ubicaciΓ³n central para su inspecciΓ³n de seguridad.
La plataforma en la nube SASE de Cato incluye una red troncal privada global que cuenta con robustas capacidades de optimizaciΓ³n y QoS, diseΓ±ada para ofrecer un acceso optimizado a recursos in situ y en la nube desde cualquier lugar. Con Cato, los usuarios remotos conectados a la plataforma en la nube SASE de Cato gozan del mismo acceso optimizado a aplicaciones que los usuarios de las oficinas, asegurando asΓ que la experiencia de usuario es Γ³ptima y que la productividad es mΓ‘xima, sin comprometer la seguridad.
Acceso a las aplicaciones sin cliente para terceros y BYOD
De forma nativa, Cato es compatible con el acceso sin cliente y por navegador a aplicaciones privadas para usuarios que no puedan utilizar el cliente de Cato. Los administradores pueden publicar aplicaciones en un portal web, crear polΓticas de acceso y permitir el acceso instantΓ‘neo y seguro a aplicaciones para cualquier usuario. El acceso sin cliente de Cato requiere una configuraciΓ³n mΓnima y se puede implementar con autenticaciΓ³n segura o bien desde un proveedor MFA y SSO externo de tu elecciΓ³n o bien usando la base de datos de usuarios de Cato.
Visibilidad y control absolutos para el acceso remoto
Cato le ofrece a los administradores y a los auditores un panel dedicado para monitorizar la conectividad y la actividad de los usuarios remotos. El panel muestra quΓ© usuarios estΓ‘n conectados, su ubicaciΓ³n y su postura y dispositivo fuente, asΓ como datos de anΓ‘lisis del uso de su aplicaciΓ³n. El filtrado de un solo clic facilita un anΓ‘lisis mΓ‘s profundo sobre los usuarios en cuanto a sucesos de redes, acceso y seguridad relacionados y que puedan ayudar a la creaciΓ³n de nuevas polΓticas de acceso.
Compatible con todos los usos corporativos y BYOD y con una gran variedad de SO
El cliente ZTNA universal de Cato es compatible con Windows, MacOS, iOS, Android y Linux, ofreciendo asΓ una cobertura mΓ‘xima, sin importar si el dispositivo es corporativo o BYOD. Para ayudar a una migraciΓ³n fluida desde la VPN existente hacia el ZTNA universal de Cato, se acepta el despliegue central a travΓ©s de la gestiΓ³n de dispositivo mΓ³vil (MDM). Hay disponible un portal de autoservicio para las empresas y contratistas externos que no usen MDM.
ProtecciΓ³n de datos y prevenciΓ³n de amenazas constantes
Cato evalΓΊa constantemente todo el trΓ‘fico de los usuarios con la finalidad de prevenir amenazas y proteger los datos. El Β«Single Pass Cloud EngineΒ» (SPACE) de Cato inspecciona el trΓ‘fico de la sesiΓ³n del usuario usando mΓΊltiples motores de seguridad, incluyendo FWaaS, SWG, IPS, NGAM, CASB, DLP y RBI, entre otros. El trΓ‘fico malicioso y los accesos no autorizados a datos sensibles son identificados, auditados y bloqueados. Cato ayuda a las empresas a gestionar sus requisitos de protecciΓ³n de datos, acceso remoto y prevenciΓ³n de amenazas por medio de una ΓΊnica plataforma, evitando asΓ los complejos proyectos de redirecciΓ³n e integraciΓ³n que son a menudo necesarios para dar soporte al acceso remoto.