Protezione degli endpoint di Cato (EPP)

La Protezione degli endpoint di Cato(EPP) รจ la prima soluzione EPP del settore gestita da SASE che protegge gli endpoint da malware avanzati, attacchi evasivi e minacce zero-day. Lโ€™EPP di Cato integra la protezione e il rilevamento degli endpoint nellโ€™architettura SASE multistrato di Cato, con il risultato di ridurre i costi di gestione, aumentare lโ€™efficienza dei team di sicurezza e migliorare il livello di sicurezza aziendale.

Endpoint Protection Configuration Endpoint Protection Client Protected Endpoints View Cato Client Rollout Management Cato Datalake Events

Funzionalitร  dellโ€™EPP di Cato

Arresta il malware prima dellโ€™esecuzione del file e durante il runtime

Lโ€™EPP di Cato esegue la scansione di oltre 300 tipi di file (archivi e file compressi compresi) con lโ€™obettivo di intercettare le minacce. In particolare, si avvale di analisi avanzate basate su regole e algoritmi di apprendimento automatico per identificare malware noti, polimorfi e zero-day in base allโ€™analisi delle caratteristiche dei file. Lโ€™EPP di Cato ricorre allโ€™euristica e allโ€™analisi comportamentale dei processi per rilevare in tempo reale attivitร  sospette e dannose. Questa funzionalitร  permette di rilevare e prevenire i malware senza file che operano direttamente nella memoria del sistema, gli exploit evasivi, gli attacchi zero-day e gli attacchi โ€œliving off the landโ€, che sfruttano strumenti legittimi per scopi dannosi. Per ridurre ulteriormente la superficie di attacco, Cato รจ in grado di bloccare lโ€™uso delle unitร  USB mediante controllo del dispositivo.

Endpoint Protection Configuration

Possibilitร  di contenimento flessibili per endpoint compromessi

Reagire alle minacce in tempo reale รจ fondamentale per ridurre al minimo i potenziali danni provocati da unโ€™epidemia di malware. In ogni caso, spesso รจ necessario raggiungere un equilibrio puntuale tra risposta automatizzata e produttivitร  dellโ€™utente. Cato offre agli amministratori unโ€™ottima dose di flessibilitร  in termini di adeguamento delle policy di contenimento, il tutto per soddisfare i requisiti di sicurezza dellโ€™azienda quali, ad esempio, blocco delle minacce, quarantena dei file o interruzione dei processi.

Endpoint Protection Client

La convergenza della protezione degli endpoint in SASE facilita la gestione della sicurezza

Lโ€™EPP di Cato รจ interamente gestibile attraverso lโ€™Applicazione per la gestione di Cato (CMA), integrandosi alla perfezione con tutte le altre funzionalitร  della piattaforma Cato SASE Cloud. Gli amministratori acquisiscono il vantaggio di supervisionare gli endpoint protetti da una console unificata che combina i dati utente, le informazioni di rete e le policy di sicurezza. Lโ€™EPP di Cato risparmia agli amministratori il bisogno di integrare, mantenere e gestire una soluzione di protezione endpoint autonoma. Anche lโ€™integrazione SIEM manuale diventa superflua, dal momento che tutti gli eventi e gli avvisi EPP costituiscono parte nativa della piattaforma Cato SASE Cloud.

Protected Endpoints View

Protezione istantanea con implementazione rapida e nessun impatto sullโ€™utente

Lโ€™EPP di Cato viene distribuito tramite lโ€™Applicazione per la gestione di Cato (CMA) o lo strumento di gestione dei dispositivi mobili (MDM) scelto dal cliente. Gli amministratori possono eseguire lโ€™onboarding e iniziare a proteggere migliaia di endpoint in pochi minuti. Una volta installato, lโ€™agente EPP di Cato viene eseguito in background, risultando cosรฌ impercettibile allโ€™utente finale. A tal proposito, non solo non รจ richiesto alcun accesso, ma gli utenti ricevono immediatamente protezione ed eventuali avvisi ogniqualvolta si verifichi un evento di sicurezza sullโ€™endpoint. Le attivitร  di scansione malware ad hoc possono essere avviate dallโ€™utente o dallโ€™amministratore direttamente dallโ€™Applicazione per la gestione di Cato.

Cato Client Rollout Management

Un unico data lake per rete ed endpoint rende il rilevamento e la risposta piรน rapidi e reattivi a livello XDR

Gli eventi EPP vengono archiviati nello stesso data lake con tutti gli altri eventi generati dai vari motori della piattaforma Cato SASE Cloud. Cato XDR sfrutta dati endpoint di alta qualitร  e sensori basati sulla rete per rilevare e ispezionare in modo efficiente le minacce AI/ML. Gli amministratori possono filtrare gli eventi per utente o dispositivo consultando in unโ€™unica schermata un elenco unificato composto da tutti gli eventi di sicurezza degli endpoint e della rete, il che consente loro di ispezionare gli incidenti e rispondervi in modo tempestivo.

Cato Datalake Events

La Protezione degli endpoint di Cato(EPP) รจ la prima soluzione EPP del settore gestita da SASE che protegge gli endpoint da malware avanzati, attacchi evasivi e minacce zero-day.

I vantaggi strategici di una vera piattaforma SASE

Concepite da zero come caratteristiche di una vera e propria piattaforma SASE nativa del cloud, tutte le funzionalitร  di sicurezza di Cato sfruttano (e continueranno a sfruttare) la distribuzione globale, lโ€™enorme scalabilitร , la resilienza avanzata, la gestione autonoma del ciclo di vita e il modello di gestione coerente della piattaforma Cato.

 

Applicazione coerente delle policy di sicurezza

Cato estende tutte le funzionalitร  di sicurezza a livello globale per assicurare un utilizzo coerente delle policy ovunque e per chiunque, dai data center piรน strutturati al dispositivo di un singolo utente.

 

Protezione scalabile e resiliente

Cato prevede le giuste misure per ispezionare i flussi di traffico multi-giga con la crittografia TLS completa e tutte le funzionalitร  di sicurezza. Non solo: รจ in grado di eseguire il ripristino automatico in caso di guasti dei componenti del servizio per garantire una protezione continua della sicurezza.

 

Gestione autonoma del ciclo di vita

Cato assicura che la piattaforma cloud SASE mantenga un livello di sicurezza efficiente, una disponibilitร  del servizio del 99,999% e i processi di sicurezza a bassa latenza per tutti gli utenti e i nodi senza coinvolgere in alcun modo il cliente.

 

Un pannello di controllo singolo

Cato offre un pannello di controllo univoco che consente di gestire in modo coerente tutte le funzionalitร  di sicurezza e rete, tra cui configurazione, analisi, risoluzione dei problemi, rilevamento e risposta agli incidenti. Il modello di gestione unificato facilita lโ€™interazione con nuove funzionalitร  da parte del reparto IT e dellโ€™azienda.

 

“Abbiamo eseguito una simulazione di violazione e attacco su Cato: i tassi di infezione e di movimento laterale sono diminuiti, mentre i tassi di rilevamento sono aumentati. Questi sono fattori chiave per affidarsi alla sicurezza di Cato”.

Prova Cato

La soluzione che i team IT stavano aspettando.

Preparati alla sorpresa!