Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Comprendre les capacités du Cato Client

Prev Next

Le Client Cato contient une suite de fonctionnalités pour sécuriser votre réseau, vos appareils, et identifier et soutenir vos utilisateurs. Cet article explique les capacités du Cato Client et pourquoi il est recommandé de l'installer sur tous les appareils afin qu'il soit utilisé par tous les users. Pour plus d'informations sur comment installer, les prérequis, se connecter et utiliser le Client Cato, consultez Commencer avec le Client Cato.

Présentation

Vous pouvez facilement installer le Cato Client sur un appareil pour offrir une gamme de capacités avantageuses aux users se connectant à distance ou derrière un site. En plus de supporter la fonctionnalité ZTNA universelle, le Client offre des avantages supplémentaires, par exemple, protection du endpoint de posture de l'appareil, engagement des users, et surveillance de l'expérience numérique.

Les capacités du Client peuvent être regroupées en ces principales capacités :

  1. Identification et Authentification

  2. Conformité externe

  3. Accès Sécurisé à Distance (nécessite une licence ZTNA)

  4. Accès Internet Sécurisé (nécessite une licence ZTNA)

  5. Expérience Numérique (nécessite une licence DEM)

  6. Engagement utilisateur

The_Client.png

Certaines de ces fonctionnalités, telles que l'accès distant sécurisé et Internet, nécessitent une licence ZTNA. Cependant, plusieurs fonctionnalités peuvent être utilisées sans licence, et nous recommandons d'installer le Client sur tous les appareils de votre organisation.

Identification et Authentification

Le Client Cato peut identifier qui se connecte à votre réseau et confirmer leur identité depuis n'importe quel endroit où l'utilisateur est situé. En installant le Client sur n'importe quel appareil, vous pouvez identifier les utilisateurs avec ou sans licence ZTNA.

Le Client a un Agent d'identité qui identifie les utilisateurs se connectant à distance ou derrière un site. En installant le Client sur chaque appareil de votre network, vous pouvez facilement identifier tous les users et appliquer des politiques basées sur l'identité à tout emplacement.

Confirmer l'identité des users se connectant à votre network protège contre l'accès non autorisé.

Conformité externe

Posture de l'appareil vous permet de contrôler quels appareils sont autorisés à se connecter à votre réseau à distance ou derrière un site. Le Client peut exécuter plus de 10 vérifications différentes pour évaluer l'état de l'appareil. Le Client ne permet l'accès que si les conditions de l'appareil répondent à vos exigences de sécurité. Le Client vérifie continuellement la posture de l'appareil pour s'assurer qu'il se conforme toujours à vos exigences. Cela protège votre network en bloquant les appareils vulnérables.

Accès Privé Sécurisé à Distance

Le Client Accès Privé Sécurisé basé sur l'identité d'un utilisateur, leur contexte (par exemple, emplacement géographique) et l'appareil avec lequel ils se connectent. Ceci est appliqué grâce à diverses politiques configurées dans le CMA. Par exemple, avec le Pare-feu WANauthentification unique, et Posture de l'Appareil, vous pouvez vous assurer que l'accès à vos ressources WAN est accordé seulement lorsque les utilisateurs sont correctement authentifiés et leurs appareils répondent à vos normes de sécurité, implémentant une véritable architecture Zero Trust.

Accès Internet Sécurisé

Le Client veille à ce que tout le trafic Internet passe par le Cato Cloud. Les moteurs de sécurité Cato inspectent le trafic pour s'assurer qu'il est conforme à vos politiques de sécurité et d'accès, par exemple, CASB. La Politique de Tunnel Fractionné vous offre un contrôle granulaire sur quel trafic passe par Cato et quel trafic le contourne. Vous pouvez vous assurer que vos utilisateurs et votre organisation sont toujours protégés en activant la Politique Toujours Activée. Cela améliore la sécurité de l'Internet en définissant des règles pour quand les users ou groupes de users se connectent toujours au Cato Cloud. 

Surveillance de l'expérience numérique

Le Client support la surveillance synthétique, qui vous permet de surveiller l'accessibilité et l'expérience individuelle des users pour les applications critiques pour l'entreprise.  Surveillance de l'Expérience vous permet de combiner l'Analytique Réseau existante avec les analyses d'Applications et d'Utilisateurs pour fournir une vue holistique des Problèmes que rencontrent vos Utilisateurs.

Engagement utilisateur

Le Client avertit les utilisateurs lorsqu'ils tentent d'effectuer une action que les politiques de Contrôle des Données ou de Contrôle d'Application bloquent. Cela offre une meilleure expérience aux users car ils comprennent pourquoi ils ne peuvent pas accéder à une app ou une ressource.