Cloud Access Security Broker (CASB)

CASB fornisce ai manager IT un quadro completo relativo all’utilizzo delle applicazioni cloud della propria azienda, coprendo sia le applicazioni approvate che quelle non approvate (Shadow IT). CASB di Cato permette di valutare ciascuna applicazione SaaS allo scopo di misurare i potenziali rischi e di definire regole di accesso altamente granulari e flessibili al fine di ridurre al minimo privilegi e rischi stessi.

Eliminazione dello Shadow IT

Visibilità integrale delle applicazioni cloud e controllo dello Shadow IT

Gli amministratori cui spetta il controllo dell’esposizione aziendale ai rischi spesso non sono in grado di convalidare manualmente la conformità di ciascuna applicazione cloud. Attraverso la raccolta automatizzata dei dati e l’analisi basata sull’apprendimento automatico, CASB di Cato fornisce un punteggio di rischio calcolato per ogni applicazione cloud. Presentato in un catalogo di app cloud, ciascun profilo dell’applicazione è accompagnato da una descrizione, dal rispetto della conformità e dai controlli di sicurezza dell’applicazione. Gli amministratori possono accedere a tutte le informazioni necessarie per prendere decisioni consapevoli sull’utilizzo delle applicazioni e definire policy che limitino il rischio e l’esposizione, ad esempio impedendo l’accesso ad applicazioni superiori a un determinato punteggio di rischio, applicazioni senza MFA e SSO, app che non soddisfano gli standard di sicurezza, ecc.

Controllo del rischio e degli accessi delle applicazioni basato su AI/ML

Gli amministratori cui spetta il controllo dell’esposizione aziendale ai rischi spesso non sono in grado di convalidare manualmente la conformità di ciascuna applicazione cloud. Attraverso la raccolta automatizzata dei dati e l’analisi basata sull’apprendimento automatico, CASB di Cato fornisce un punteggio di rischio calcolato per ogni applicazione cloud. Presentato in un catalogo di app cloud, ciascun profilo dell’applicazione è accompagnato da una descrizione, dal rispetto della conformità e dai controlli di sicurezza dell’applicazione. Gli amministratori possono accedere a tutte le informazioni necessarie per prendere decisioni consapevoli sull’utilizzo delle applicazioni e definire policy che limitino il rischio e l’esposizione, ad esempio impedendo l’accesso ad applicazioni superiori a un determinato punteggio di rischio, applicazioni senza MFA e SSO, app che non soddisfano gli standard di sicurezza, ecc.

Controllare cosa fanno gli utenti all’interno delle applicazioni cloud

Gli amministratori cui spetta il controllo dell’esposizione aziendale ai rischi spesso non sono in grado di convalidare manualmente la conformità di ciascuna applicazione cloud. Attraverso la raccolta automatizzata dei dati e l’analisi basata sull’apprendimento automatico, CASB di Cato fornisce un punteggio di rischio calcolato per ogni applicazione cloud. Presentato in un catalogo di app cloud, ciascun profilo dell’applicazione è accompagnato da una descrizione, dal rispetto della conformità e dai controlli di sicurezza dell’applicazione. Gli amministratori possono accedere a tutte le informazioni necessarie per prendere decisioni consapevoli sull’utilizzo delle applicazioni e definire policy che limitino il rischio e l’esposizione, ad esempio impedendo l’accesso ad applicazioni superiori a un determinato punteggio di rischio, applicazioni senza MFA e SSO, app che non soddisfano gli standard di sicurezza, ecc.

Controlli di accesso in linea e fuori banda alle applicazioni

L’accesso alle applicazioni cloud da parte di utenti in ufficio, da remoto e tramite dispositivi aziendali e BYOD richiede controlli in linea e fuori banda. Oltre alla visibilità e al controllo del traffico in linea, CASB di Cato mette a disposizione connettori API per le comuni applicazioni cloud aziendali. Tali connettori consentono di monitorare quasi in tempo reale l’accesso alle applicazioni per assicurare la protezione da fughe di dati, errata configurazione della condivisione dei dati e propagazione di malware. Operando sia in linea che fuori banda, CASB di Cato garantisce una visibilità dell’amministratore e un controllo dell’utilizzo delle app cloud a tutto tondo, rendendo possibili operazioni di verifica coerenti in tutti gli scenari di accesso alle applicazioni.

Contrasto alle fughe di dati attraverso la restrizione dei tenant SaaS aziendali

Le stesse applicazioni SaaS autorizzate e permesse dall’azienda possono essere usate dai dipendenti anche per scopi personali, con l’inevitabile rischio di fughe di dati sensibili. Seguendo le best practice del settore, CASB di Cato è in grado di limitare l’accesso alle applicazioni autorizzate ai soli tenant abilitati, con l’obettivo di evitare che la proprietà intellettuale aziendale superi i confini della struttura in assenza di un’autorizzazione esplicita.

I vantaggi strategici di una vera piattaforma SASE

Concepite da zero come caratteristiche di una vera e propria piattaforma SASE nativa del cloud, tutte le funzionalità di sicurezza di Cato sfruttano (e continueranno a sfruttare) la distribuzione globale, l’enorme scalabilità, la resilienza avanzata, la gestione autonoma del ciclo di vita e il modello di gestione coerente della piattaforma Cato.

 

Applicazione coerente delle policy di sicurezza

Cato estende tutte le funzionalità di sicurezza a livello globale per assicurare un utilizzo coerente delle policy ovunque e per chiunque, dai data center più strutturati al dispositivo di un singolo utente.

 

Protezione scalabile e resiliente

Cato prevede le giuste misure per ispezionare i flussi di traffico multi-giga con la crittografia TLS completa e tutte le funzionalità di sicurezza. Non solo: è in grado di eseguire il ripristino automatico in caso di guasti dei componenti del servizio per garantire una protezione continua della sicurezza.

 

Gestione autonoma del ciclo di vita

Cato assicura che la piattaforma cloud SASE mantenga un livello di sicurezza efficiente, una disponibilità del servizio del 99,999% e i processi di sicurezza a bassa latenza per tutti gli utenti e i nodi senza coinvolgere in alcun modo il cliente.

 

Un pannello di controllo singolo

Cato offre un pannello di controllo univoco che consente di gestire in modo coerente tutte le funzionalità di sicurezza e rete, tra cui configurazione, analisi, risoluzione dei problemi, rilevamento e risposta agli incidenti. Il modello di gestione unificato facilita l’interazione con nuove funzionalità da parte del reparto IT e dell’azienda.

 

“Abbiamo eseguito una simulazione di violazione e attacco su Cato: i tassi di infezione e di movimento laterale sono diminuiti, mentre i tassi di rilevamento sono aumentati. Questi sono fattori chiave per affidarsi alla sicurezza di Cato”.

Prova Cato

La soluzione che i team IT stavano aspettando.

Preparati alla sorpresa!