Cato SASE Cloud-platformarchitectuur

Cato is ontworpen om de belofte van SASE waar te maken: veilige en geoptimaliseerde toegang voor iedereen, overal, op elke schaal en tot elke application. Cato richt zich op het verminderen van de werkbelasting van het IT-team van de klant en het minimaliseren van de afhankelijkheid van schaarse vaardigheden en resources.

Belangrijkste componenten

De Cato-architectuur bestaat uit meerdere cloud-native, schaalbare en uitbreidbare componenten die een consistente SASE-ervaring mogelijk maken, ook als de voetafdruk, vereisten en use cases van klanten veranderen.

Cloud-native beveiligingsconvergentie

De Single Pass Cloud Engine (SPACE) is de belangrijkste beveiligingsengine van Cato. De engine convergeert meerde functies van netwerkbeveiliging voor controle over de flow en segmentering (NGFW), bedreigingspreventie (SWG, IPS, NGAM, RBI) en applicatie- en databescherming (CASB, DLP, ZTNA) in een cloud-native softwarestack. De SPACE dwingt consistent beveiligingsbeleid af voor zowel inline verkeer als out-of-band toegang Met complete realtime zichtbaarheid van het verkeer legt SPACE rijke context- en gebeurtenisgegevens voor elke geïnspecteerde flow vast, waaronder netwerk-, applicatie- en gegevensattributen, en voedt deze aan Cato’s open datameer zodat incidenten daar kunnen worden gedetecteerd en erop kan worden gereageerd. Alle toekomstige netwerkbeveiligingsfuncties zullen worden ingebouwd in de SPACE om te profiteren van dezelfde single pass efficiëntie, gereedheid om in de cloud te worden gedistribueerd, en een gemeenschappelijk kader voor gegevens- en beleidsbeheer.

Speciaal gebouwde globale cloudservice

Cato bouwde de eerste speciaal gebouwde SASE-cloudservice backbone. Talloze Points of Presence (PoP’s) draaien over de hele wereld blank-metalen rekenknooppunten bij de beste fysieke hostingproviders om in realtime schaalbare en efficiënte beveiliging en netwerkoptimalisatie te leveren. Duizenden SPACE’s worden zo georkestreerd dat ze een veerkrachtige, low-latency inspectie leveren op korte afstand van elke gebruiker of locatie. De POP’s van Cato zijn verbonden met meerdere tier-1 carriers, wereldwijd en regionaal, om een cloudnetwerk te vormen dat internettoegang tot zowel web- en SaaS-bestemmingen als WAN-toegang tot datacentra en applicaties op locatie en in de cloud biedt. De controle en het eigendom van Cato van de fysieke cloudarchitectuur maakt het vergroten van de voetafdruk naar waar ook ter wereld mogelijk zonder dat men hiervoor afhankelijk is van hyperscalers en de bijbehorende kostenstructuur.

Open gegevensplatform voor AI/ML-gestuurde detectie en respons bij incidenten

Het Cato SASE Cloud-platform is gebouwd op een open datameer dat zowel door Cato gegenereerde feeds als feeds van externe services die bedreigingsinformatie leveren opneemt om realtime bedreigingspreventie te ondersteunen. Netwerk- en beveiligingsgebeurtenissen worden gegenereerd via SPACE-verwerking en omvatten rijke context over het apparaat, de gebruiker, applicaties en gegevens die met elke flow worden geassocieerd. Endpoint-gebeurtenissen worden gecreëerd door de Cato Client ZTNA- en EPP/EDR-engines of via externe endpointoplossingen zoals Microsoft Defender en Crowdstrike. De volledige dataset wordt gebruikt door Cato’s op AI/ML-gebaseerde ’threat hunting’ en netwerkdegradatiedetectie en vormt de basis van Cato’s door AI-ondersteunde tools voor incidentenonderzoek en -respons. Klanten krijgen toegang tot het datameer via de Cato-API en kunnen zo granulaire data extraheren die door externe oplossingen zoals SIEM kan worden verwerkt.

Ontwerpprincipes

De Cato-architectuur is gebouwd voor zoveel mogelijk use cases en om IT-medewerkers te ontlasten. Cato belooft ook wanneer we de service, de capaciteiten en het bedrijf zelf laten groeien, trouw te blijven aan deze principes.

360 graden zichtbaarheid en controle

Het Cato SASE Cloud- platform is zo ontworpen dat alle edges op consistente en gelijke wijze worden ondersteund: apparaten, gebruikers, kantoren, fysieke datacentra en datacentra in de cloud, en de applicaties die door het bedrijf worden gebruikt. Cato’s holistische zichtbaarheid in al het verkeer stelt u in staat meerder pointoplossingen zoals firewalls en cloudproxies te vervangen en zo risico’s te verminderen zoals webgebaseerde aanvallen, verspreiding van malware over verschillende locaties, en continue bescherming te bieden van bedrijfsapplicaties wanneer ze naar de cloud worden gemigreerd.

Autonoom levenscyclusbeheer van het platform

Cato ondersteunt autonoom de veerkracht, schaalbaarheid, prestaties en het wereldwijde bereik van het cloudplatform. Het maakt een eind aan het complexe plannen, ontwerpen, implementeren en testen van het IT-team en maakt een flexibele respons op nieuwe bedrijfsbehoeften mogelijk.

  • Zelfevoluerend: nieuwe capaciteiten worden naadloos geleverd via niet-storende upgrades voor de hele cloudservice, edge SD-WAN-apparaten en clients.
  • Zelfherstellend: in geval van een storing in een transport, PoP of SPACE, migreert Cato onmiddellijk de getroffen edges naar een alternatieve component om de continuïteit van de service te garanderen.
  • Zelfoptimaliserend: Cato monitort de beschikbaarheid en prestaties van elk pad binnen de cloudservice om de snelste route tussen elke bron en bestemming vast te stellen.
  • Zelfschalend: Cato distribueert verkeer van locaties met een hoge doorvoer naar meerdere SPACE’s en kan naadloos schalen met meer rekenknooppunten of nieuwe PoP’s.
  • Zelfuitbreidend: Cato bouwt nieuw PoP-locaties op basis van de behoeften van klanten. Nieuw PoP’s integreren in de globale voetafdruk en dienen automatisch nabijgelegen gebruikers en locaties.

Geautomatiseerd beheer van de beveiligingsstaat

Het Cato SASE Cloud-platform neemt automatisch honderden beveiligingsfeeds op die zijn ontwikkeld door Cato en externe partijen, en distribueert ze naar alle SPACE’s, wereldwijd en in realtime. Cato Security Research gebruikt een op AI/ML-gebaseerd systeem om continu de kwaliteit van elke aanbeveling van een feed te valideren aan de hand van het universum aan feeds dat door Cato wordt gebruikt om de kans op valse positieven te verminderen. Cato beperkt de opkomende bedreigingen verder door het ontwikkelen en simuleren van de impact van nieuwe preventieregels op echt klantenverkeer, en deze regels pas daarna binnen 24-48 uur in productie te nemen zonder tussenkomst van IT of gevolgen voor de eindgebruikers.

Kwaliteitsbeheer van de feeds en de geautomatiseerde beperking van bedreigingen maximaliseren de verdedigende kracht van Cato en zorgen ervoor dat IT-security minder complexe processen die veel mankracht vereisen hoeven uit te voeren.

Geleidelijke, snelle en flexibele implementatie

Cato stelt klanten in staat moeiteloos naar de Cato SASE Cloud te migreren. Cato verbindt onmiddellijk fysieke locaties met de Cato Cloud door gebruik te maken van zero-touch provisioning van Cato edge SD-WAN-apparaten. Cato Clients worden makkelijk geïmplementeerd via een selfservice-portal of platforms voor endpointbeheer voor ondernemingen (MDM).

Cato wordt vaak gebruikt om een hele organisatie naar SASE te emigreren. Het Cato-platform is echter modulair en kan naast een bestaande IT-netwerk- en beveiligingsinfrastructuur van routers, firewalls en cloudgebaseerde beveiligingsservices bestaan. Organisaties kunnen Cato selectief en geleidelijk implementeren, per use case, geografische locatie of organisatorische eenheid, om zo zakelijke en technische beperkingen aan te pakken totdat ze klaar zijn om volledige convergentie te bereiken.

Universeel beheer met een geïntegreerde interface

Het Cato SASE Cloud-platform is ontworpen om actuele en toekomstige capaciteiten op het gebied van netwerkbeveiliging te leveren via één enkele cloudservice. Alle capaciteiten worden beheerd via een geïntegreerde interface die telkens dezelfde aanpak volgt voor het configureren, oplossen van problemen en analyseren van alle aspecten van de service. Klanten en partners gebruiken de Cato-beheerapplicatie om bedrijfsregels te definiëren die vervolgens naadloos worden gedistribueerd naar alle PoP’s, SPACE’s enCato Clients en daar consistent worden afgedwongen. Op dezelfde manier is er een universele API beschikbaar voor toegang tot alle platformdata om integraties met andere bedrijfsprocessen en applicaties van derden te automatiseren.

De strategische voordelen van een echt SASE-platform

Cato is vanaf de basis ontworpen als een echt cloud-native SASE-platform. Alle security-mogelijkheden van Cato, nu en in de toekomst, maken gebruik van de globale distributie, enorme schaalbaarheid, geavanceerde veerkracht, autonoom levenscyclusbeheer en het consistente beheermodel van het Cato-platform.

Consistente beleidshandhaving

Cato breidt alle security-mogelijkheden globaal uit om overal en voor iedereen consistente beleidshandhaving te leveren, van de grootste datacentrums tot aan één gebruikersapparaat.

Schaalbare en veerkrachtige bescherming

Cato is schaalbaar om multi-gigabit-verkeersstromen te inspecteren met volledige TLS-ontsleuteling en met alle security-mogelijkheden, en kan zich automatisch herstellen van storingen in servicecomponenten om continue bescherming te garanderen.

Autonoom levenscyclusbeheer

Cato zorgt ervoor dat het SASE Cloud-platform een optimale security-houding, 99,999% servicebeschikbaarheid en beveiligingsverwerking met lage latentie voor alle gebruikers en locaties handhaaft, zonder enige tussenkomst van de klant.

Geïntegreerde interface

Cato biedt één geïntegreerde interface voor het consistent beheren van alle security- en netwerkmogelijkheden, inclusief configuratie, analyse, probleemoplossing en incidentdetectie en -respons. Het uniforme beheermodel vergemakkelijkt de adoptie van nieuwe mogelijkheden door IT en het bedrijf.

“We hebben inbraken en aanvallen gesimuleerd op Cato en de infectiepercentages en laterale beweging maakten een duikvlucht en de detectiepercentages stegen. Dat waren de belangrijkste factoren achter ons vertrouwen in Cato security.”

Probeer Cato

De oplossing waar IT-teams op hebben gewacht.

Je zal versteld staan!