Cet article explique comment isoler et sécuriser le trafic client dans le cloud multi-locataire de Cato
Introduction au cloud multi-locataire de Cato
Cato offre une véritable plateforme multi-locataire qui élimine le besoin d'appliances matérielles en fournissant des fonctions comme une plateforme native du cloud multi-locataire. Ni l'entreprise ni le fournisseur n'encourent la surcharge opérationnelle de la gestion des appliances.
Isolation et sécurité dans le cloud multi-locataire de Cato
Chiffrement du trafic de bout en bout
Cato utilise le chiffrement de bout en bout. Tout le trafic client est chiffré à chaque saut dans les deux sens.
Isolation du trafic de bout en bout
Cato a développé un algorithme de routage unique qui intègre l'optimisation du routage global et l'isolement des flux basé sur les comptes clients à travers une technique de marquage. Cette technique implique de superposer un mécanisme de marquage de paquets sur le système de routage global existant. L'approche de Cato concernant l'isolation du trafic par l'utilisation de l'étiquetage des paquets est une pratique industrielle bien établie et largement acceptée. Cato assigne un identifiant unique pour étiqueter les paquets appartenant à des clients individuels, ce qui permet l'identification du trafic à un niveau granulaire. Cet identifiant est exclusif à chaque client et sert à distinguer leur trafic de celui des autres clients. À chaque étape du flux de trafic, Cato vérifie l'identifiant unique assigné à chaque compte client, garantissant que leur trafic reste isolé et sécurisé de celui des autres clients.