Catoは、SASEのコンセプトに沿って、誰でもどこでも、あらゆる規模やアプリケーションに安全かつ最適化されたアクセスを提供するように設計されています。Catoは、ユーザーのIT部門における日常業務の負担を減らし、不十分なスキルやリソースへの依存を最小限に抑えることに重点を置いています。
Catoのアーキテクチャは、クラウドネイティブでスケーラブル、かつ拡張可能な複数のコンポーネントで構成されており、ユーザーのフットプリント、要件、ユースケースが拡大した場合でも、一貫したSASEエクスペリエンスを実現します。
シングルパスクラウドエンジン(SPACE)は、Catoの中核となるセキュリティエンジンです。このエンジンは、フロー制御とセグメンテーション (NGFW)、脅威防御 (SWG、IPS、NGAM、RBI)、アプリケーションとデータ保護 (CASB、DLP、ZTNA) のための複数のネットワークセキュリティ機能を、クラウドネイティブなソフトウェアスタックに統合します。SPACEは、インライントラフィックと帯域外アクセスの両方に対し、一貫してセキュリティポリシーを実行します。リアルタイムのトラフィックを完全に可視化するSPACEは、ネットワーク、デバイス、アプリケーション、データの属性など、検査済みのフローごとに豊富なコンテキストとイベントデータを取得し、インシデントの検出と対応のためにCatoのオープンデータレイクに供給します。将来のネットワークセキュリティ機能はすべてSPACEに組み込まれ、同じシングルパス効率、クラウド配信準備、共通のデータおよびポリシー管理フレームワークといったメリットが得られます。
Catoは、初の専用SASEクラウドサービスのバックボーンを構築しました。世界中で多数のPoP(ポイント・オブ・プレゼンス) が、トップクラスの物理ホスティングプロバイダ内でベアメタルコンピューティングノードを実行し、スケーラブルで効率的なリアルタイムのセキュリティ保護とネットワークの最適化を実現しています。何千ものSPACEが調整され、すべてのユーザーや場所に近接して、回復力のある低遅延検査を提供します。CatoのPoPは、複数のグローバルまたは地域の大手通信事業者と相互接続され、WebとSaaSの両方へのインターネットアクセスのほか、オンプレミスやクラウドのデータセンターとアプリケーションへのWANアクセスを最適化するクラウドネットワークを形成します。Catoが物理クラウドアーキテクチャを管理・所有することで、ハイパースケーラーのフットプリント拡張やコスト構造に頼ることなく、世界中のどこにでもフットプリントを拡大できます。
Cato SASEクラウドプラットフォームは、Catoが生成したフィードと脅威インテリジェンスサービスからのサードパーティのフィードを取り込み、リアルタイムの脅威防御をサポートするオープンデータレイク上に構築されています。ネットワークとセキュリティのイベントは、SPACE処理によって生成され、各フローに関連するデータ、デバイス、ユーザー、ネットワーク、アプリケーションの豊富なコンテキストを含みます。エンドポイントイベントは、Cato Client ZTNAおよびEPP/EDRエンジン、またはMicrosoft DefenderやCrowdstrikeなどのサードパーティのエンドポイントソリューション経由で生成されます。完全なデータセットは、CatoのAI/MLベースの脅威ハンティングとネットワークの劣化検出で使用され、CatoのAI支援インシデント調査と対応ツールをサポートします。SIEM.データレイクは、SIEMなどの外部ソリューションで処理するための詳細なデータを抽出するために、Cato APIを使用してアクセスすることができます。
Cato SASEクラウド プラットフォームは、デバイス、ユーザー、支店、物理データセンター、クラウドデータセンター、ビジネスで使用されるアプリケーションなど、すべてのエッジを一貫して均等にサポートするように設計されています。すべてのトラフィックに対するCatoの包括的な可視性により、ファイアウォールやクラウドプロキシなどのマルチポイントソリューションの置き換えが可能になり、Webベースの攻撃や拠点全体にわたるマルウェアの感染といったリスクを軽減しつつ、クラウドへの移行時のビジネスアプリケーションの継続的な保護を提供します。
Catoは、クラウドプラットフォームのレジリエンシー、スケーラビリティ、パフォーマンス、グローバルな展開力を自律的に維持します。IT部門から複雑な計画、設計、デプロイメント、テストの作業を排除し、新しいビジネスニーズに機敏に対応できるようになります。
Cato SASEクラウドプラットフォームは、Catoおよびサードパーティが開発した数百件ものセキュリティフィードを自動的に取り込み、ほぼリアルタイムで世界中のすべてのSPACEに配信します。Cato Security Researchは、AI/MLベースのシステムを使用し、Catoが使用するフィードの領域に対して、各フィードの推奨品質を継続的に検証し、誤検出の可能性を抑えます。さらに、Catoは、新しい防御ルールが実際の顧客トラフィックに与える影響を開発およびシミュレーションし、IT部門が関与することも、またエンドユーザーに影響を与えることもなく、24~48時間以内にこれらのルールを本番環境にデプロイすることで、新たな脅威を軽減します。
フィード品質管理と脅威の自動緩和により、Catoの阻止力が最大化し、リソースを大量に消費する複雑なプロセスに対するITセキュリティの負担を減らします。
Catoのユーザーは、Cato SASEクラウドへの移行が簡単です。Catoは、CatoエッジSD-WANデバイスのゼロタッチプロビジョニングを使用して、物理的な場所をCatoクラウドに即座に接続します。Cato Clientsは、セルフサービスポータルまたはエンタープライズエンドポイント管理(MDM)プラットフォームを通じて簡単にデプロイできます。
Catoは、組織をSASEに完全に移行するためによく使用されます。ただし、Catoプラットフォームはモジュール式であり、ルーター、ファイアウォール、クラウドベースのセキュリティサービスなど、現在のITネットワーキングおよびセキュリティインフラとの共存が可能です。 組織は、完全なコンバージェンス(統合)を実現する準備が整うまで、ビジネス上および技術上の制約に対処するために、ユースケース、地域、または組織ごとに、選択的かつ段階的にCatoをデプロイできます。
Cato SASEクラウドプラットフォームは、単一のクラウドサービスを通じて、現在はもちろん将来のネットワークセキュリティ機能も提供するように設計されています。すべての機能は、当サービスのあらゆる側面の設定、トラブルシューティング、分析に対する同じアプローチに従って単一画面で管理されます。 ユーザーとパートナーは、すべてのPoP、SPACE、およびCato Clientsにシームレスに配布されるポリシーを定義し、一貫して適用されるようにCato Management Applicationを使用します。同様に、単一のユニバーサルAPIは、他のビジネスプロセスやサードパーティのアプリケーションとの統合を自動化するために、すべてのプラットフォームデータにアクセスすることもできます。
真にクラウドネイティブなSASEプラットフォームとして、ゼロからアーキテクチャの構築が行われたCatoのセキュリティ機能はすべて、現在も将来においても、Catoプラットフォームの特徴であるグローバルな分散化、抜群のスケーラビリティ、高度なレジリエンシー、自律的なライフサイクル管理、そして一貫性のある管理モデルを活用します。
Catoは、すべてのセキュリティ機能をグローバルに拡張し、非常に大規模なデータセンターからユーザーの各デバイスまで、すべての場所と人を対象に一貫性のあるポリシー適用を実現します。
Catoは、TLS通信の完全な復号化が可能で、スケーリングにより、すべてのセキュリティ機能においてマルチギガのトラフィックストリームを検査できます。また、サービスコンポーネントの不具合から自動的に回復し、継続的なセキュリティ保護を実現できます。
Catoは、すべてのユーザーと拠点を対象に、お客様の関与なしでSASEクラウドプラットフォームが最適なセキュリティポスチャを維持し、99.999%のサービス稼働率と低遅延のセキュリティ処理を実現できるよう万全を期しています。
Catoなら、構成、アナリティクス、トラブルシューティング、インシデント検知・対応など、セキュリティとネットワークに関するすべての機能を一元的に、一貫性のある形で管理できます。統一的な管理モデルにより、ITチームおよび業務において簡単に新機能を導入できます。
Catoを利用することで、セキュリティ関連の複数のポイントソリューションや高価なネットワークサービスで構成された、複雑なレガシーアーキテクチャを解消できます。Cato独自のSASEプラットフォームが、安全で最適化されたアプリケーションアクセスを、すべての場所と人を対象に、一貫性のある形で自律的に実現します。
With Cato we have a good, solid sedan with the speed of a Porsche that got us exactly where we needed to go fast.”
Rodney Masney
Chief Information Officer
With Cato, we got the functionality of SD-WAN, a global backbone, and security service for our sites and mobile users, integrated together and at a fraction of the cost”
Willem-Jan Herckenrath
Manager ICT
The big difference between Cato and other solutions is the integration of network management and security”
Yoshiaki Kushiyama
Senior Manager, Information Systems
Cato allowed us the flexibility to incorporate our WAN, Internet and remote access solutions into one neat package that could be managed with a small team of people.”
Joel Jacobson
Global WAN Manager
Cato’s management interface was so easy to use compared to those of the traditional SD-WAN players we looked at.”
Thomas Chejfec
Group CIO
I see Cato SASE as a tool for digital transformation promotion. We can use it to reorganize our entire security portfolio, reduce costs, and bring out the best in our students, professors, and administrators. Being able to work productively and securely anywhere gives a great boost to all our digital transformation initiatives.”
Hitoshi Kusunoki
Information Planning Department
When we chose it over a year ago nobody was talking about SASE. Now, everybody is moving towards SASE and you can see it discussed in all the IT media.”
James Bonnaventure
CTO
Now with Cato we just fire a support ticket and Cato is on it. Within 30 minutes to an hour it’s resolved. And we can monitor every single step with Cato’s QOS metrics. We have goggles and eyes we never had before.”
Kevin Juma
Technology Operations Manager
With the Cato SASE Cloud from Cato Networks, we were able to connect locations and employees securely, easily and quickly. We now have the IT solution in-house and can adapt the infrastructure to our needs at any time with the desired flexibility.”
Ralf Luchsinger
Chief IT, Service and Provider Management
Thanks to Cato, I can stand by my promises and feel comfortable we can deliver on the company’s business needs quickly, efficiently, and securely.”
Jesper Hjørland
Service Manager for Network and Connectivity
I would recommend the Cato SASE solution to any healthcare organization that needs simple yet very secure connectivity among regional and local sites, remote users, and the cloud.”
Alvin Lim
Group Technology and Information Security Director
I know that my company is secure, that all my sites and users can connect with the same solution, and that every time I need something from Cato, they’ll listen carefully and come through. Thanks to Cato I can sleep at night.”
Shira Baum
CIO
We have improved the performance of every application on the network by rolling out Cato, We don’t hear about network slowness; we don’t hear complaints.”
Nick Hidalgo
VP, Information Technology
There are not many times as a CIO that you can check the box in all these areas – faster, more secure, happy users, and a happy team – all for less cost and more business value. That’s the Cato SASE Cloud Platform.”
Dustin Collins
Global CIO
The Cato team was interested in helping us succeed. After meeting their customer success manager and voicing our feedback on the product, Cato went out and changed the product. That’s what I call partnership.״
John Lim Ji Xiong
Chief Digital Officer
「Catoで侵害攻撃シミュレーション(BAS)を実行したところ、検知率が急上昇し、感染率とラテラルムーブメントはシンプルに低下しました。これこそが、Catoのセキュリティを信頼する決め手となった要因です。」
ITチームが待ち望んでいたソリューションです。
きっと驚かれることでしょう。