Cato XDRは、業界初のSASEベースの検知・対応ソリューションであり、セキュリティチームにきめ細かく効率的な脅威調査・修復ツールを提供します。Cato XDRのAI/MLアルゴリズムは、大規模なデータレイク内の脅威を特定して管理可能な方法で表面化させ、Cato Management Application内で分析および解決するのに役立ちます。
Cato XDRは、Catoのリアルタイムセキュリティエンジンによって生成されたブロックイベントを集約し、単一の脅威防御インシデントにグループ化します。これらのインシデントは、セキュリティチームがアラート疲労を克服し、侵害されたデバイスを迅速に検出し、適切な封じ込めと修復措置を講じるのに役立ちます。
Cato XDR脅威ハンティングインシデントは、CatoのAI/MLエンジンによって作成されます。この脅威ハンティングエンジンは、防御レイヤーでブロックされなかった常駐脅威の異常な指標がないか、データレイクを継続的にスキャンします。また、この脅威ハンティングエンジンは、セキュリティアナリストによるさらなる調査のために、さまざまなシグナルを単一のインシデントにグループ化します。さらに、MLアルゴリズムが各インシデントにリスクスコアを提案し、セキュリティチームが脅威調査を優先できるようにします。
Cato XDRは、エンドユーザー行動分析(EUBA)機能を統合し、悪意を示す可能性のある異常な行動を特定します。異常検知AI/MLエンジンは、ユーザーのネットワークアクティビティを事前に計算されたベースラインと比較し、異常検知インシデントの作成を通じて疑わしい逸脱を警告します。セキュリティチームは、報告されたインシデントが悪意あるものか無害なものかを効率的に調査して判断し、それに応じて措置を講じるための詳細な情報と洞察を得ることができます。
Cato XDRは、複数のAI技術を使用してセキュリティチームの効率的な運用を可能にします。生成AIは、Cato XDRインシデントの「ストーリーテラー」で使用されており、インシデントのデータポイントを脅威のストーリーにシームレスに結び付け、わかりやすく伝わりやすい概要を作成します。
脅威とリスクの分析をさらに支援するために、Cato XDRインシデントは特定のMITRE ATT&CK TTP(方策、技術、手順)にマッピングされ、セキュリティチームが攻撃のキルチェーンにおける攻撃者の進捗状況を正確に把握するのに役立ちます。
XDRソリューションの一般的な課題は、修復アクションが異なるプラットフォーム上で実行されることです。
Cato XDRは、Cato SASEクラウドプラットフォームのネイティブ機能であり、セキュリティチームが同じソリューション内でアクティブな脅威をすべて修復できるようにします。エンドポイントと攻撃封じ込めのためのファイアウォールルールは数分で設定でき、インターネットとの間で行き来する悪意のあるトラフィックをブロックし、WANにわたるマルウェアのさらなる拡散を防ぎます。EPPスキャンは即座にトリガーされ、感染や侵害の可能性があるエンドポイントを(すべて単一の管理アプリケーションから)積極的にクリーンアップします。
Cato XDRは、サードパーティEDRソリューションなどの外部センサーからのイベントで強化されたCato SASEクラウドプラットフォームのネイティブ センサーからの生データを、単一のデータレイクに収集するオープンXDRソリューションです。Cato XDRは、脅威ハンティングと異常検知のために高度なAI/MLアルゴリズムを使用しています。このアルゴリズムは、元軍人のセキュリティおよびデータアナリストによって開発され、ペタバイトのデータと数兆件のイベントで訓練され、確認された数万件のセキュリティインシデントで既に実証されています。Cato XDRにより、SOCチームは脅威の滞留時間を短縮し、セキュリティインシデントを速やかに修復できます。
Cato XDRは、SOC チームにインシデントのライフサイクル全体を管理する単一のコンソールを提供します。Cato Management Application(CMA)内のXDRダッシュボードには、すべてのインシデントとそのステータス、MLで計算されたリスクと優先度が表示されます。個々のインシデント調査は、AIを活用した洞察と推奨事項によって充実した詳細分析のために共通のデータ表示構造を備え、ワンクリックで実行できます。修復は同じインターフェイス経由で行われるため、SOCチームは管理コンソール間の切り替えを回避し、効率を高め、人為的ミスの可能性を減らすことができます。
Cato XDRは、Cato SASEクラウドプラットフォームのセキュリティ機能をネイティブセンサーとして使用します。Cato NGFW、SWG、IPS、NGAM、DNS Security、CASB、DLP、RBIからのデータは、Catoデータレイクに保存され、Cato XDRへの高品質の入力として機能します。ネイティブセンサーのデータはソースで削減されないため、Cato XDR AI/MLアルゴリズムは、重要なシグナルを見逃す可能性が外部ソースからのデータを処理するAI/MLよりも大幅に低くなります。比類のないレベルのインシデントの精度と豊富な調査用データは、SOCチームにとって大きなメリットとなります。
Cato XDRは、250以上の脅威インテリジェンスソースによって強化されており、500万レコードを超える有効なIoCを生成します。Catoは、専用のクラウドスケールのMLプラットフォームを使用して、人手を介さずに、何百ものソースから脅威インテリジェンスフィードを取り込み、その中の各IoCレコードを処理して検査し、正確で最新のブラックリストとホワイトリストを維持します。
Catoは、セキュリティチームに最新の脅威インテリジェンスデータを提供し、誤検知をほぼゼロに抑えた効率的な運用を実現します。
Customers use Cato to eliminate complex legacy architectures comprised of multiple security point solutions and costly network services. Cato’s unique SASE platform consistently and autonomously delivers secure and optimized application access everywhere and to everyone.
Cato Networks named a Leader in the 2025 Gartner® Magic Quadrant™ for SASE Platforms. Again.
Cato Networks Named a Leader and an Outperformer in the GigaOm 2025 SASE Radar
Cato Networks recognized as a Growth and Innovation Leader in SASE
Cato Networks Recognized as Global SSE Product Leader
WAN Transformation with SD-WAN: Establishing a Mature Foundation for SASE Success
“We ran a breach-and-attack simulator on Cato, Infection rates and lateral movement just dropped while detection rates soared. These were key factors in trusting Cato security.”
The Solution that IT teams have been waiting for.
Prepare to be amazed!