クラウドアクセスセキュリティブローカー(CASB)

CASBにより、IT管理者は、認可されたアプリケーションおよび認可されていない(シャドーIT)アプリケーションともに、組織のクラウドアプリケーションの使用状況を包括的に把握できます。CatoのCASBは、各SaaSアプリケーションの潜在的なリスクを評価し、最小権限と最小限のリスクエクスポージャを確保するために、極めて詳細かつ柔軟なアクセスルールを定義できるようにします。

シャドーITの排除

完全なクラウドアプリケーションの可視化とシャドーITの制御

企業のリスク暴露を制御する管理責任者は、クラウドアプリケーションのコンプライアンスを手動で検証できないことが多いものです。Cato CASBは、自動化されたデータ収集とMLベースの分析を使用して、すべてのクラウドアプリケーションのリスクスコアを算出します。クラウドアプリカタログに表示される各アプリケーションのプロファイルは、アプリケーションの説明、コンプライアンス遵守、セキュリティコントロールで強化されています。管理者は、アプリケーションの使用に関して十分な情報に基づいた意思決定を行い、リスクと暴露を制限するポリシーを定義する上で必要なすべての情報を表示することができます。その例として、特定のリスクスコアを超えるアプリケーション、MFAとSSOなしのアプリケーション、セキュリティ標準に準拠していないアプリケーションなどへのアクセス防止が挙げられます。

AI/MLベースのアプリケーションリスクとアクセス制御

企業のリスク暴露を制御する管理責任者は、クラウドアプリケーションのコンプライアンスを手動で検証できないことが多いものです。Cato CASBは、自動化されたデータ収集とMLベースの分析を使用して、すべてのクラウドアプリケーションのリスクスコアを算出します。クラウドアプリカタログに表示される各アプリケーションのプロファイルは、アプリケーションの説明、コンプライアンス遵守、セキュリティコントロールで強化されています。管理者は、アプリケーションの使用に関して十分な情報に基づいた意思決定を行い、リスクと暴露を制限するポリシーを定義する上で必要なすべての情報を表示することができます。その例として、特定のリスクスコアを超えるアプリケーション、MFAとSSOなしのアプリケーション、セキュリティ標準に準拠していないアプリケーションなどへのアクセス防止が挙げられます。

クラウドアプリケーション内でのユーザーの操作制御

Cato CASBは、リスクとコンプライアンスに基づく広範な制御だけでなく、ユーザーがアプリケーション内で実行できる特定のアクションの詳細なインライン監視と制御も提供します。HTTP/SやAPI経由で送信されたコマンドを検査することで、ログイン、ダウンロード、アップロード、表示などの詳細なユーザーアクションを特定します。例えば、認可されていないファイル共有アプリからのアップロードはブロックする一方で、外部組織とのデータ交換のためのダウンロードは許可するといった現実的な状況において、管理者はアクションの権限を制御するポリシーを作成し、ユーザーの生産性とデータセキュリティのバランスをとることができます。

インラインおよびアウトオブバンド・アプリケーションアクセス制御

ユーザーは、オフィスでもリモートでも、また会社支給デバイスからも私物のデバイス(BYOD)からもクラウドアプリケーションにアクセスするため、アウトオブバンドとインライン制御が必要になります。Cato CASBは、インライントラフィックの固有の可視化と制御に加えて、一般的なエンタープライズクラウドアプリケーション用のAPIコネクタを提供します。APIコネクタにより、アプリケーションのアクセスをほぼリアルタイムで監視し、データ漏えい、データ共有の設定ミス、マルウェアの伝播から保護します。インラインとアウトオブバンドの両方で動作するCato CASBを使用することにより、管理者はクラウドアプリの使用状況を包括的かつ完全に可視化し、すべてのアプリケーションのアクセスシナリオで一貫した制御が可能になります。

エンタープライズSaaSのテナント制限によるデータ漏えい防止

企業によって認可および許可されている同じSaaSアプリケーションが従業員に私的使用されている可能性もあり、機密データ漏えいのリスクが生じます。Cato CASBは、業界のベストプラクティスに従って、明示的な許可なしに企業の知的財産が社外に流出しないように、認可されたアプリケーション内の認可されたテナントにアクセスを制限することができます。

真のSASEプラットフォームの戦略的メリット

真にクラウドネイティブなSASEプラットフォームとして、ゼロからアーキテクチャの構築が行われたCatoのセキュリティ機能はすべて、現在も将来においても、Catoプラットフォームの特徴であるグローバルな分散化、抜群のスケーラビリティ、高度なレジリエンシー、自律的なライフサイクル管理、そして一貫性のある管理モデルを活用します。

一貫性のある
ポリシー適用 

Catoは、すべてのセキュリティ機能をグローバルに拡張し、非常に大規模なデータセンターからユーザーの各デバイスまで、すべての場所と人を対象に一貫性のあるポリシー適用を実現します。

スケーラブルでレジリエントな保護機能

Catoは、TLS通信の完全な復号化が可能で、スケーリングにより、すべてのセキュリティ機能においてマルチギガのトラフィックストリームを検査できます。また、サービスコンポーネントの不具合から自動的に回復し、継続的なセキュリティ保護を実現できます。

自律的なライフサイクル管理

Catoは、すべてのユーザーと拠点を対象に、お客様の関与なしでSASEクラウドプラットフォームが最適なセキュリティポスチャを維持し、99.999%のサービス稼働率と低遅延のセキュリティ処理を実現できるよう万全を期しています。

管理を一元化

Catoなら、構成、アナリティクス、トラブルシューティング、インシデント検知・対応など、セキュリティとネットワークに関するすべての機能を一元的に、一貫性のある形で管理できます。統一的な管理モデルにより、ITチームおよび業務において簡単に新機能を導入できます。

業界アナリストも認めるSASEの先駆者&リーダー的存在

SASEというカテゴリーを作ったのはCatoです。SASEという名前を発明したわけではありませんが、SASEはCato創業以来のビジョンです。2015年以来、私たちは絶えず唯一かつ本物のSASEプラットフォームを進化させ、完成に近づけてきました。Catoは、最適化された安全なアクセスをすべての人があらゆる場所で容易に手に入れられるようにするというSASEの約束を実現することに尽力しています。

Catoを試してみる

ITチームが待ち望んでいた
ソリューションです。きっと驚かれることでしょう。

お問い合わせ