次世代アンチマルウェア(NGAM)

ネットワークベースの次世代アンチマルウェア(NGAM)により、ファイルがインターネットや会社のWAN上で送信される際に、リアルタイムで組織をマルウェアから保護します。マルウェアの特定には、高度なヒューリスティックと徹底的に訓練された機械学習アルゴリズムが使用されます。

CatoのNGAMの機能

ゼロデイマルウェアに対するリアルタイム保護

CatoのNGAMは、ゼロデイ脆弱性を悪用したマルウェアや、ポリモーフィック型マルウェアをリアルタイムで検出します。SentinelOneとの提携の下、機械学習アルゴリズムが数千件に上るデータポイント間のつながりをマッピングし、benign(無害)、suspicious(疑わしい)、malicious(悪質)の判定を返します。従来のサンドボックス型ソリューションは、ITチームに過度な負担をかけ、ユーザー体験を損なうものでした。しかし、ゼロデイマルウェアに対するリアルタイム保護により、そうしたソリューションへの依存がなくなります。

詳細なポリシーとシンプルな例外管理

ポリシー管理は簡素化され、管理者はインターネットまたはWAN上の送信先、送信元(ユーザー、IPアドレス、ホスト)、アプリケーションなどのコンテキストに基づき、allow(許可)とblock(遮断)のアクションを定義できます。スキャンの例外は個別に設定することも、アカウント全体に適用することも可能です。CatoのNGAMなら、より厳格なセキュリティアプローチを採用できるだけでなく、ポリシー変更のグローバル展開がわずか数分で完結し、アジリティを確保して業務上のニーズに対応できます。

TLSインスペクションでマルウェア対策を完全なものに

Webトラフィックの90%以上は暗号化されており、 企業はこれを検査して脅威を検出する必要があります。CatoのSASEクラウドプラットフォームなら、TLSインスペクションを大規模に実行でき、従来型のセキュリティアプライアンスのサイジングやスケーリングは不要となります。検査ポリシーは詳細に適用でき、どれほど大量のトラフィックでも必要に応じて検査できます。TLSインスペクションを有効にしてもパフォーマンスには影響せず、CatoのNGAMによる完全な可視化が可能となり、すべてのトラフィックを対象にマルウェアを検出・遮断できるようになります。

ネスト化されたアーカイブや暗号化されたファイルも保護

CatoのNGAMは、多くのファイル形式に対応し、ネスト化されたアーカイブ内を多層的にスキャンできます。アーカイブファイルは、そのコンテンツ全体を調べ、マルウェアが存在しないことがエンジンによって確認されるまでホールドされます。暗号やパスワードで保護されたファイルはスキャンできませんが、ポリシールールによって遮断できます。これらの機能により、脅威アクターがセキュリティエンジンの迂回技術として利用する手法の1つに対処でき、組織のセキュリティが強化されます。

保護機能は常に最新

CatoのNGAMは、本来の回線速度を損なうことなくすべてのファイルをスキャンし、署名とヒューリスティックのデータベースと照合しながらファイルを継続的に検証します。このデータベースは、Catoによって継続的に更新され、最適化されます。お客様は、従来型のファイアウォールやUTMのアンチマルウェアエンジンから移行し、予め決められたアプライアンスリソースの制約を受けることなく、すべてのファイルを包括的かつ最新のマルウェア防御データベースで確実に検証することができます。

真のSASEプラットフォームの戦略的メリット

真にクラウドネイティブなSASEプラットフォームとして、ゼロからアーキテクチャの構築が行われたCatoのセキュリティ機能はすべて、現在も将来においても、Catoプラットフォームの特徴であるグローバルな分散化、抜群のスケーラビリティ、高度なレジリエンシー、自律的なライフサイクル管理、そして一貫性のある管理モデルを活用します。

一貫性のある
ポリシー適用 

Catoは、すべてのセキュリティ機能をグローバルに拡張し、非常に大規模なデータセンターからユーザーの各デバイスまで、すべての場所と人を対象に一貫性のあるポリシー適用を実現します。

スケーラブルでレジリエントな保護機能

Catoは、TLS通信の完全な復号化が可能で、スケーリングにより、すべてのセキュリティ機能においてマルチギガのトラフィックストリームを検査できます。また、サービスコンポーネントの不具合から自動的に回復し、継続的なセキュリティ保護を実現できます。

自律的なライフサイクル管理

Catoは、すべてのユーザーと拠点を対象に、お客様の関与なしでSASEクラウドプラットフォームが最適なセキュリティポスチャを維持し、99.999%のサービス稼働率と低遅延のセキュリティ処理を実現できるよう万全を期しています。

管理を一元化

Catoなら、構成、アナリティクス、トラブルシューティング、インシデント検知・対応など、セキュリティとネットワークに関するすべての機能を一元的に、一貫性のある形で管理できます。統一的な管理モデルにより、ITチームおよび業務において簡単に新機能を導入できます。

業界アナリストも認めるSASEの先駆者&リーダー的存在

SASEというカテゴリーを作ったのはCatoです。SASEという名前を発明したわけではありませんが、SASEはCato創業以来のビジョンです。2015年以来ずっと、私たちは唯一かつ本物のSASEプラットフォームを進化させ、完成に近づけてきました。Catoは、SASEが約束する未来を実現するために全身全霊で取り組んでいます。すべての人がすべての場所で、安全で最適なアクセス環境を容易に手に入れられるように。

Catoを試してみる

ITチームが待ち望んでいた
ソリューションです。きっと驚かれることでしょう。

お問い合わせ