Endpoint Protection (EPP) de Cato

Endpoint Protection (EPP) de Cato est la première solution EPP gérée par SASE de l’industrie. Elle protège les endpoints contre le malware avancé, les attaques évasives et les menaces de type « zero-day ». EPP de Cato Cato EPP ajoute la protection et la détection des endpoints à l’architecture SASE multicouche de Cato tout en réduisant la charge de gestion, en augmentant l’efficacité des équipes de sécurité et en optimisant la posture de sécurité de l’entreprise.

Endpoint Protection Configuration Endpoint Protection Client Protected Endpoints View Cato Client Rollout Management Cato Datalake Events

Fonctionnalités d’EPP de Cato

Arrêter le malware avant et pendant que les fichiers s’exécutent

EPP de Cato peut analyser plus de 300 types de fichiers à la recherche de menaces, y compris les archives et les fichiers compressés. Il utilise des algorithmes avancés d’analyse basée sur des règles et d’apprentissage machine pour identifier le malware connu, polymorphe et zero day en analysant les caractéristiques des fichiers. EPP de Cato utilise des moyens heuristiques ainsi qu’une analyse comportementale des processus pour détecter l’activité malveillante et suspecte en temps réel. Cette fonctionnalité permet de détecter et de prévenir le malware sans fichier opérant directement dans la mémoire du système, les exploits évasifs et les attaques zero day, ainsi que les attaques « living-off-the-land » qui exploitent des outils légitimes à des fins malveillantes. Afin de minimiser davantage la surface d’attaque, Cato est en mesure bloquer l’utilisation de clés USB avec le contrôle des périphériques.

Endpoint Protection Configuration

Options flexibles de mise à l’isolement pour les endpoints compromis

Réagir aux menaces en temps réel est crucial pour minimiser les dégâts potentiels d’une propagation de malware. Un équilibre subtil doit toutefois être atteint entre la réponse automatisée et la productivité des utilisateurs. Cato offre aux admins la possibilité d’ajuster les règles d’isolement pour répondre aux exigences de sécurité de leur entreprise, y compris le blocage des menaces, la mise en quarantaine de fichiers ou l’arrêt de processus.

Endpoint Protection Client

La convergence de la protection des endpoints vers SASE rationalise la gestion de la sécurité

EPP de Cato est entièrement géré via l’application CMA (Cato Management Application), et est pleinement intégré aux autres fonctionnalités de la plate-forme Cato SASE Cloud. Les admins bénéficient de la supervision des endpoints protégés à partir d’une console unifiée où les données utilisateur, les informations réseau et les règles de sécurité sont consolidées. EPP de Cato évite aux admins d’avoir à intégrer, maintenir et gérer une solution autonome de protection des endpoints. L’intégration manuelle d’un système SIEM est également superflue, car tous les événements et alertes EPP font désormais partie intégrante de la plate-forme Cato SASE Cloud.

Protected Endpoints View

Protection instantanée avec déploiement rapide et sans impact sur l’utilisateur

EPP de Cato est provisionné via l’application CMA (Cato Management Application) ou via l’outil MDM (Mobile Device Management) choisi par le client. Les admins peuvent intégrer et commencer à protéger des milliers d’endpoints en quelques minutes. Une fois installé, l’agent Cato EPP s’exécute en arrière-plan et est totalement transparent pour l’utilisateur final. Aucune connexion n’est requise. Les utilisateurs sont instantanément protégés et alertés lorsqu’un événement de sécurité se produit sur l’endpoint. Les activités d’analyse ad hoc du malware peuvent être initiées par l’utilisateur ou par l’admin directement à partir de l’application CMA.

Cato Client Rollout Management

Un lac de données unique pour le réseau et les endpoints rend la détection et la réaction plus rapides, avec compatibilité XDR

Les événements EPP de Cato sont stockés dans le même lac de données avec tous les autres issus des différents moteurs de la plate-forme Cato SASE Cloud. XDR de Cato utilise des données de haute qualité sur les endpoints, ainsi que des capteurs basés sur le réseau, pour une détection et une investigation optimisées par l’intelligence artificielle et l’apprentissage machine en ce qui concerne les menaces. Les admins peuvent facilement filtrer les événements par utilisateur ou par dispositif en consultant une liste unifiée de tous les événements de sécurité des endpoints et du réseau sur un seul écran, ce qui leur permet d’enquêter et de réagir efficacement en cas d’incident.

Cato Datalake Events

Endpoint Protection (EPP) de Cato est la première solution EPP gérée par SASE de l’industrie. Elle protège les endpoints contre le malware avancé, les attaques évasives et les menaces de type « zero-day ».

Les avantages stratégiques d’une véritable plate-forme SASE

Conçues à partir de zéro comme une véritable plate-forme SASE cloud-native, toutes les fonctionnalités de sécurité de Cato tirent parti de la distribution mondiale, de l’évolutivité massive, de la résilience avancée, de la gestion autonome du cycle de vie et du modèle de gestion cohérent de la plate-forme Cato.

 

 

Application cohérente des stratégies

Cato étend toutes les fonctionnalités de sécurité à l’échelle mondiale pour fournir une application cohérente des stratégies partout et à tous, des plus grands datacenters aux dispositifs d’un seul utilisateur.

 

 

Protection évolutive et résiliente

Cato s’adapte pour inspecter les flux de trafic multi-gigaoctets avec un déchiffrement TLS complet et à travers toutes les fonctionnalités de sécurité, tout en pouvant effectuer une reprise automatique en cas de défaillance des composants de service pour assurer une protection continue.

 

 

Gestion autonome du cycle de vie

Cato veille à ce que la plate-forme cloud SASE maintienne une posture de sécurité optimale, une disponibilité de service de 99,999 % et un traitement de sécurité à faible latence pour tous les utilisateurs et emplacements sans aucune implication du client.

 

 

Vue d’ensemble unifiée

Cato fournit un tableau de bord unique pour gérer de manière cohérente toutes les fonctionnalités de sécurité et de mise en réseau, y compris la configuration, l’analyse, le dépannage, ainsi que la détection des incidents et la réponse qui y est apportée. Le modèle de gestion unifiée facilite l’adoption de nouvelles fonctionnalités par le service IT et l’entreprise.

 

 

« Nous avons lancé un simulateur de failles et d’attaques sur Cato, les taux d’infection et les mouvements latéraux ont chuté tandis que les taux de détection ont grimpé en flèche. Ces facteurs ont été déterminants pour choisir Cato en tant que fournisseur de sécurité. »

Essayez Cato

La solution que les équipes IT attendaient.

Préparez-vous à être surpris !