CatoのZTNAソリューションとは

Prev Next

リモートワーカーとハイブリッドオフィスソリューションは新たな現実となり、リモートアクセスのセキュリティを確保しつつ、最高のユーザー体験を提供することに課題を生み出します。 Catoのゼロトラストネットワークアクセス(ZTNA)は、リモートユーザーが非公開アプリケーションにセキュアにアクセスできるようにします。 ゼロトラストフレームワークを実装する際、CatoのZTNAはまずユーザーを認証し(MFAの使用を推奨)、その後最小限の特権アクセスを付与し、ユーザーのデバイスポスチャを保証します。 特権アクセスのルールを非常に細かく定義し、不正行為者への攻撃面を劇的に減少させることができます。 さらに、各リモートユーザーセッションは、データ漏洩や悪意のある脅威を防止するために、継続的に深いコンテンツインスペクションを受けます。

Catoのセキュリティはすべてのトラフィック(WANトラフィックに限定されません)をカバーし、インターネットへのアクセスを保護します。 セキュリティサービスには、Catoのクラウドアクセスセキュリティブローカー(CASB)が含まれ、インラインおよびバンド外の両方の保護を提供します。 データ損失防止(DLP)サービスは、トラフィックを中央データセンターにバックホールせずに、最高水準のセキュリティとコンテンツ検査を提供します。

CatoのZTNA機能には、以下が含まれます:

  • クライアントおよびクライアントレスソリューション

  • デバイスポスチャ

  • デバイス認証と一貫したユーザー識別に基づくポリシー

  • プレログイン

  • 常時強制

  • すべてのポートとプロトコルの継続的な脅威インスペクション

CatoのZTNAは、リモートユーザーのプライベートアプリケーション接続のミドルマイルを最適化することで、グローバルなアプリケーションアクセスを最適化します。 Cato Cloudバックボーンは、グローバルで地理的に分散された、SLAがバックアップするポップのグローバルネットワークで、複数のティア1通信事業者とインターネット交換が500以上のネットワークやサービスプロバイダとピアリングされています。

下記の記事では、CatoのZTNAにオンボードし、WANネットワーク、サーバー、デバイス、インターネット、SaaSの目的地へのゼロトラストアクセスを確保するためのハイレベルなロードマップを提供します。これには、最小特権アクセスとすべてのポートとプロトコルについての継続的な脅威評価が含まれます。