この記事では、Catoプラットフォームが異なる深刻度の脆弱性をCatoソケットとCatoクライアントのためにどのように管理するかについて説明します。
概要
Catoはセキュリティと脆弱性公開団体に積極的に参加することで、脆弱性を継続的に監視しています。 Catoは、メンバーおよび貢献者として、自社製品に関連する共通脆弱性と露出(CVEs)に関する早期通知を受け取ります。 同時に、Catoは内部および外部の専門家と協力して、潜在的な弱点を積極的に特定するためのペネトレーションテストを定期的に実施しています。
業界のベストプラクティスに従い、Catoは脆弱性を確認し、修正を含む新しいソケットまたはクライアントバージョンをリリースした後にのみCVEsを公開します。 すべてのCato CVE勧告には、必要な変更セクションに修復手順が含まれています。
CatoはOpenSSLなどのサードパーティライブラリの厳密な更新サイクルを維持し、重要なセキュリティ修正を適時に導入できるようにしています。 適用可能な場合、Catoは透明かつ責任ある情報公開プロセスの一部として自社のCVEsを公開します。
Catoが新しいセキュリティ更新を公開する際に電子メール通知を受け取るには、ナレッジベースのセキュリティ発表セクションでフォローボタンをクリックしてください。
CVE公開の例
このセクションは、Catoが発見された脆弱性を修正し、CVEを公表するプロセスを説明する例です。
Catoアプリケーションセキュリティチームは、Windowsクライアントv5.7に脆弱性があることを発見し検証します。
WindowsクライアントRnDチームは、新しいクライアントバージョン5.7.1の開発とテストを完了し、このパッチを含むリリースを顧客に提供します。
Catoは脆弱性の詳細を含むCVEを公開します。
潜在的な攻撃経路を軽減するために、Catoは保護策が活発に機能している場合にのみ脆弱性を公に公開します。
ソケット
Catoソケットは独自のオペレーティングシステム(ソケットOS)を使用し、一般的なオープンソースの脆弱性への露出を大幅に軽減します。 Catoはソケットが安全で堅牢なプラットフォームであることを保証するために、継続的にペネトレーションテストを実施しています。
ソケットパッチ管理プロセス
Catoは、特定されたセキュリティ問題のセベリティに基づいてSocketデバイスにパッチを適用します:
重大なセキュリティ問題が発見された場合:
Catoはソケット用の緊急更新(通常はマイナーバージョン)をリリースし、重大な問題に対するパッチを含むマネージドサービスを提供します。 顧客アカウント内のすべてのソケットが自動的にアップグレードされます。 このプロセスには、明確なコミュニケーションと詳細なリリースノートが含まれています。
注: 自動ソケットアップグレードサービスが一時停止されている場合、最新のセキュリティパッチを含むバージョンを受け取るために、ソケットアップグレードを再開する必要があります。
中程度への低程度のセキュリティ問題が発見された場合:
Catoは四半期ごとに中から低までの問題に対するパッチを含むソケットのセキュリティを強化し、パフォーマンスを向上させ、新機能を導入するための更新を提供します。 ソケットを最新のバージョンに定期的に更新することで、ネットワーク全体で強固なセキュリティ姿勢を維持することができます。
Catoクライアント
Catoは、すべてのプラットフォームのクライアント (Windows、macOS、iOS、Android、Linux、Chromebook)およびクライアントが不要なソリューションが安全で堅牢であることを保証するために、継続的にペネトレーションテストを行っています。
クライアントパッチ管理プロセス
Catoは、特定されたセキュリティ問題のセベリティに基づいてクライアントにパッチを適用します:
重大なセキュリティ問題が発見された場合:
Catoは、重大な問題に対するパッチを含む緊急クライアント更新をリリースします。更新は、Cato管理アプリケーションのアクセス> クライアント展開ページまたは、クライアントダウンロードポータルからダウンロードできます。 このプロセスには、明確なコミュニケーションおよび詳細なリリースノートが含まれています。
Windows、macOS、Linux用クライアントはマネージドサービスとして展開可能であり、顧客アカウント内のすべてのクライアントがCato Networksによって自動的にアップグレードされます。 他のオペレーティングシステムの場合、クライアントはMDMを介して配布するか手動でインストールできます。
中程度への低程度のセキュリティ問題が発見された場合:
Catoは四半期ごとに中から低までの問題に対するパッチを含むクライアントバージョンを提供し、セキュリティを強化し、パフォーマンスを向上させ、新機能を導入します。 クライアントを最新バージョンに定期的に更新することで、ネットワーク全体で強固なセキュリティ姿勢を維持することができます。