Cloud Access Security Broker (CASB)

CASB fornisce ai manager IT un quadro completo relativo allโ€™utilizzo delle applicazioni cloud della propria azienda, coprendo sia le applicazioni approvate che quelle non approvate (Shadow IT). CASB di Cato permette di valutare ciascuna applicazione SaaS allo scopo di misurare i potenziali rischi e di definire regole di accesso altamente granulari e flessibili al fine di ridurre al minimo privilegi e rischi stessi.

Eliminazione dello Shadow IT

Visibilitร  integrale delle applicazioni cloud e controllo dello Shadow IT

Gli amministratori cui spetta il controllo dellโ€™esposizione aziendale ai rischi spesso non sono in grado di convalidare manualmente la conformitร  di ciascuna applicazione cloud. Attraverso la raccolta automatizzata dei dati e lโ€™analisi basata sullโ€™apprendimento automatico, CASB di Cato fornisce un punteggio di rischio calcolato per ogni applicazione cloud. Presentato in un catalogo di app cloud, ciascun profilo dellโ€™applicazione รจ accompagnato da una descrizione, dal rispetto della conformitร  e dai controlli di sicurezza dellโ€™applicazione. Gli amministratori possono accedere a tutte le informazioni necessarie per prendere decisioni consapevoli sullโ€™utilizzo delle applicazioni e definire policy che limitino il rischio e lโ€™esposizione, ad esempio impedendo l’accesso ad applicazioni superiori a un determinato punteggio di rischio, applicazioni senza MFA e SSO, app che non soddisfano gli standard di sicurezza, ecc.

Controllo del rischio e degli accessi delle applicazioni basato su AI/ML

Gli amministratori cui spetta il controllo dellโ€™esposizione aziendale ai rischi spesso non sono in grado di convalidare manualmente la conformitร  di ciascuna applicazione cloud. Attraverso la raccolta automatizzata dei dati e lโ€™analisi basata sullโ€™apprendimento automatico, CASB di Cato fornisce un punteggio di rischio calcolato per ogni applicazione cloud. Presentato in un catalogo di app cloud, ciascun profilo dellโ€™applicazione รจ accompagnato da una descrizione, dal rispetto della conformitร  e dai controlli di sicurezza dellโ€™applicazione. Gli amministratori possono accedere a tutte le informazioni necessarie per prendere decisioni consapevoli sullโ€™utilizzo delle applicazioni e definire policy che limitino il rischio e lโ€™esposizione, ad esempio impedendo l’accesso ad applicazioni superiori a un determinato punteggio di rischio, applicazioni senza MFA e SSO, app che non soddisfano gli standard di sicurezza, ecc.

Controllare cosa fanno gli utenti allโ€™interno delle applicazioni cloud

Gli amministratori cui spetta il controllo dellโ€™esposizione aziendale ai rischi spesso non sono in grado di convalidare manualmente la conformitร  di ciascuna applicazione cloud. Attraverso la raccolta automatizzata dei dati e lโ€™analisi basata sullโ€™apprendimento automatico, CASB di Cato fornisce un punteggio di rischio calcolato per ogni applicazione cloud. Presentato in un catalogo di app cloud, ciascun profilo dellโ€™applicazione รจ accompagnato da una descrizione, dal rispetto della conformitร  e dai controlli di sicurezza dellโ€™applicazione. Gli amministratori possono accedere a tutte le informazioni necessarie per prendere decisioni consapevoli sullโ€™utilizzo delle applicazioni e definire policy che limitino il rischio e lโ€™esposizione, ad esempio impedendo l’accesso ad applicazioni superiori a un determinato punteggio di rischio, applicazioni senza MFA e SSO, app che non soddisfano gli standard di sicurezza, ecc.

Controlli di accesso in linea e fuori banda alle applicazioni

Lโ€™accesso alle applicazioni cloud da parte di utenti in ufficio, da remoto e tramite dispositivi aziendali e BYOD richiede controlli in linea e fuori banda. Oltre alla visibilitร  e al controllo del traffico in linea, CASB di Cato mette a disposizione connettori API per le comuni applicazioni cloud aziendali. Tali connettori consentono di monitorare quasi in tempo reale lโ€™accesso alle applicazioni per assicurare la protezione da fughe di dati, errata configurazione della condivisione dei dati e propagazione di malware. Operando sia in linea che fuori banda, CASB di Cato garantisce una visibilitร  dellโ€™amministratore e un controllo dellโ€™utilizzo delle app cloud a tutto tondo, rendendo possibili operazioni di verifica coerenti in tutti gli scenari di accesso alle applicazioni.

Contrasto alle fughe di dati attraverso la restrizione dei tenant SaaS aziendali

Le stesse applicazioni SaaS autorizzate e permesse dallโ€™azienda possono essere usate dai dipendenti anche per scopi personali, con lโ€™inevitabile rischio di fughe di dati sensibili. Seguendo le best practice del settore, CASB di Cato รจ in grado di limitare lโ€™accesso alle applicazioni autorizzate ai soli tenant abilitati, con lโ€™obettivo di evitare che la proprietร  intellettuale aziendale superi i confini della struttura in assenza di unโ€™autorizzazione esplicita.

I vantaggi strategici di una vera piattaforma SASE

Concepite da zero come caratteristiche di una vera e propria piattaforma SASE nativa del cloud, tutte le funzionalitร  di sicurezza di Cato sfruttano (e continueranno a sfruttare) la distribuzione globale, lโ€™enorme scalabilitร , la resilienza avanzata, la gestione autonoma del ciclo di vita e il modello di gestione coerente della piattaforma Cato.

 

Applicazione coerente delle policy di sicurezza

Cato estende tutte le funzionalitร  di sicurezza a livello globale per assicurare un utilizzo coerente delle policy ovunque e per chiunque, dai data center piรน strutturati al dispositivo di un singolo utente.

 

Protezione scalabile e resiliente

Cato prevede le giuste misure per ispezionare i flussi di traffico multi-giga con la crittografia TLS completa e tutte le funzionalitร  di sicurezza. Non solo: รจ in grado di eseguire il ripristino automatico in caso di guasti dei componenti del servizio per garantire una protezione continua della sicurezza.

 

Gestione autonoma del ciclo di vita

Cato assicura che la piattaforma cloud SASE mantenga un livello di sicurezza efficiente, una disponibilitร  del servizio del 99,999% e i processi di sicurezza a bassa latenza per tutti gli utenti e i nodi senza coinvolgere in alcun modo il cliente.

 

Un pannello di controllo singolo

Cato offre un pannello di controllo univoco che consente di gestire in modo coerente tutte le funzionalitร  di sicurezza e rete, tra cui configurazione, analisi, risoluzione dei problemi, rilevamento e risposta agli incidenti. Il modello di gestione unificato facilita lโ€™interazione con nuove funzionalitร  da parte del reparto IT e dellโ€™azienda.

 

“Abbiamo eseguito una simulazione di violazione e attacco su Cato: i tassi di infezione e di movimento laterale sono diminuiti, mentre i tassi di rilevamento sono aumentati. Questi sono fattori chiave per affidarsi alla sicurezza di Cato”.

Prova Cato

La soluzione che i team IT stavano aspettando.

Preparati alla sorpresa!