Cato Zero Trust

Cato Zero Trust für sicheren Zugriff auf Anwendungen

VPN-Zugänge und unterschiedliche Regeln für Büro, Homeoffice und externe Nutzer erschweren eine konsistente Zugriffskontrolle. Cato Zero Trust ermöglicht gezielten Zugriff auf autorisierte Anwendungen statt pauschalen Netzwerkzugriff. Identität, Gerätestatus und Kontext bestimmen, wer worauf zugreifen darf.

businessman-working-with-a-cloud-computing-diagram

Wenn pauschaler Netzwerkzugriff zum Sicherheitsrisiko wird

Mitarbeitende greifen heute aus dem Büro, Homeoffice und unterwegs auf interne und cloudbasierte Anwendungen zu. Hinzu kommen externe Partner und Dienstleister sowie verwaltete und nicht verwaltete Geräte.

Klassische VPN-Lösungen verbinden Nutzer mit dem Unternehmensnetz. In diesen unterschiedlichen Zugriffsszenarien müssen Unternehmen jedoch gezielt kontrollieren können, welcher Nutzer mit welchem Gerät und unter welchen Bedingungen auf welche Anwendung zugreifen darf.

Daraus entstehen insbesondere folgende Herausforderungen:

    • Zu weitreichende Zugriffsrechte. Nach erfolgreicher VPN-Verbindung erhalten Nutzer abhängig von der bestehenden Architektur Zugriff auf Netzwerkbereiche, obwohl für ihre Tätigkeit nur bestimmte Anwendungen und Ressourcen erforderlich sind.
    • Unterschiedliche Zugriffsregeln je nach Arbeitsort. Remote-Nutzer, Mitarbeitende im Unternehmensnetz und externe Benutzer werden häufig über unterschiedliche Zugriffslösungen und Policies gesteuert. Das erschwert eine konsistente Durchsetzung von Zugriffsregeln.
    • Zu wenig Kontext für Zugriffsentscheidungen. Eine erfolgreiche Anmeldung allein sagt nicht aus, ob das verwendete Endgerät den Sicherheitsanforderungen entspricht. Für eine präzisere Zugriffskontrolle müssen neben der Identität weitere Informationen wie der Gerätestatus berücksichtigt werden können.
    • Komplexer Zugriff für externe Benutzer. Partner, Dienstleister oder andere Dritte benötigen häufig Zugang zu ausgewählten Anwendungen, ohne dass sie wie interne Mitarbeitende Zugriff auf weitere Unternehmensressourcen erhalten sollen.

Die Lösung: Cato Zero Trust setzt Zugriffskontrolle auf Anwendungsebene um. Mit Cato Universal ZTNA können Identität, Gerätestatus und weiterer Zugriffskontext in die Entscheidung einfließen. Nutzer erhalten entsprechend der definierten Policies nur Zugriff auf die Ressourcen, für die sie autorisiert sind.

100+

Points of Presence (PoP) weltweit

Quelle: Cato Networks

99,999 %

SLA-Verfügbarkeit

Quelle: Cato Networks

< 25 ms

zum nächsten Cato PoP für Nutzer und Standorte

Quelle: Cato Networks

Wie Cato Zero Trust Zugriffe auf Anwendungen steuert

Cato Universal ZTNA verbindet Identität, Gerätekontext und anwendungsbezogene Zugriffsrichtlinien. Unternehmen können damit steuern, welche Nutzer unter welchen Bedingungen auf bestimmte Anwendungen und Ressourcen zugreifen dürfen. So lassen sich Zugriffsrechte nach dem Least-Privilege-Prinzip auf die jeweils autorisierten Ressourcen begrenzen.

Identität und Kontext für Zugriffsentscheidungen nutzen  

Cato ermöglicht granulare Zugriffsregeln auf Basis von Benutzeridentität und weiterem Zugriffskontext. Unternehmen können festlegen, welche Benutzer oder Benutzergruppen auf bestimmte Anwendungen zugreifen dürfen und welche Bedingungen dafür erfüllt sein müssen.

Gerätestatus und Zugriffe kontinuierlich berücksichtigen

Cato kann den Device Posture beim Verbindungsaufbau und während einer laufenden Session bewerten. Dabei lassen sich Sicherheitsmerkmale wie Betriebssystem, Antivirus-Status, Verschlüsselung oder Firewall-Status berücksichtigen.
Zugriffsversuche können protokolliert und analysiert werden. Verändern sich relevante Bedingungen oder werden definierte Anforderungen nicht mehr erfüllt, lassen sich Zugriffsrechte entsprechend anpassen oder einschränken.

Zugriffsregeln unabhängig vom Arbeitsort anwenden

Cato Universal ZTNA ermöglicht eine konsistente Zugriffskontrolle unabhängig davon, ob Nutzer im Büro, im Homeoffice oder unterwegs arbeiten. Zugriffsentscheidungen hängen damit nicht allein vom jeweiligen Netzwerkstandort ab.

Secure Remote Access für externe Partner 

Externe Partner und Dienstleister benötigen häufig Zugriff auf einzelne Anwendungen, sollen aber keinen umfassenden Netzwerkzugang erhalten.

Neben dem Cato Client unterstützt Cato dafür auch browserbasierte beziehungsweise clientlose Zugriffsmöglichkeiten. So lassen sich Third-Party-Zugriffe gezielt auf die benötigten Anwendungen beschränken.

cato-networks-logo

Cato SD-WAN auf einen Blick

Standorte und Rechenzentren werden über lokale WAN-Verbindungen mit einem Cato PoP verbunden. Von dort führt Cato den Datenverkehr über seine globale Netzwerkinfrastruktur zum Ziel. Mehrere Leitungen lassen sich dabei für eine performante und resiliente Standortanbindung nutzen.

Die Cato SASE Cloud auf einen Blick

Die Cato SASE Cloud verbindet Nutzer, Standorte, Anwendungen und Cloud-Ressourcen innerhalb einer gemeinsamen Plattformarchitektur. 

Übersicht CATO SASE Plattform downloaden

Mit Serviceware und Cato verbinden Unternehmen moderne Zero-Trust-Technologie mit individueller Beratung und Integration. 

Dabei betrachten wir nicht nur einzelne Zugriffstechnologien, sondern die vorhandenen Anwendungen, Benutzergruppen, Endgeräte, Identity Provider und bestehenden Zugriffswege. Gemeinsam wird bewertet, welche Zugriffsszenarien priorisiert werden und wie sich die erforderlichen Richtlinien in die bestehende Architektur integrieren lassen.

So lässt sich Cato Zero Trust auf die konkrete IT- und Security-Architektur abstimmen und schrittweise in bestehende Strukturen integrieren.

Erfahren Sie mehr über die Partnerschaft

Cato ganzheitlich einsetzen

Mit Cato SASE Plattform Networking und Security zusammenführen

Zero Trust lässt sich mit weiteren Netzwerk- und Security-Anforderungen auf einer gemeinsamen Plattform verbinden. Die Cato SASE Plattform führt Netzwerk-, Security- und Access-Funktionen zusammen und ermöglicht eine zentrale Steuerung.
Mehr zur Cato SASE Plattform

Mit Cato SD-WAN die Standortvernetzung modernisieren

Neben sicheren Anwendungszugriffen spielt auch die zuverlässige Vernetzung von Standorten und Cloud-Ressourcen eine zentrale Rolle. Cato SD-WAN schafft dafür eine zentral steuerbare Grundlage für moderne Standortvernetzung.
Mehr zu Cato SD-WAN

Mit Managed SASE Service den SASE-Betrieb vereinfachen

Wer Cato Zero Trust und weitere Funktionen dauerhaft zuverlässig betreiben möchte, kann die Cato Technologie mit den Services von Serviceware verbinden. Der Managed SASE Service unterstützt beim Betrieb und bei der Weiterentwicklung der SASE-Umgebung.
Mehr zum Managed Service

Cato Zero Trust mit Serviceware bewerten und umsetzen

Eine Zero-Trust-Einführung beginnt mit der Frage, welche Nutzer und Geräte unter welchen Bedingungen auf welche Anwendungen zugreifen dürfen und welche bestehenden Zugriffslösungen eingebunden oder abgelöst werden sollen.

Serviceware unterstützt bei der Analyse bestehender Zugriffsstrukturen und der Entwicklung eines passenden Zielbilds. So lässt sich Cato ZTNA schrittweise einführen und auf die konkreten Anforderungen Ihres Unternehmens abstimmen.

Unverbindliches Erstgespräch buchen
frederik-angermaier-neu

Frederik Angermaier
Account Manager

IT Security Blog

FAQs

Cato Zero Trust bezeichnet die Umsetzung von Zero-Trust-Zugriffskontrolle innerhalb der Cato Plattform. Mit Cato Universal ZTNA können Unternehmen den Zugriff auf Anwendungen anhand von Identität, Gerätestatus und weiterem Zugriffskontext steuern. Nutzer erhalten entsprechend der definierten Richtlinien nur Zugriff auf autorisierte Ressourcen.

Cato ZTNA steht für Zero Trust Network Access und dient der kontrollierten Bereitstellung von Anwendungszugriffen. Benutzer und Geräte werden überprüft und Zugriffsrechte lassen sich granular nach Benutzer, Anwendung und relevantem Kontext definieren. 

Cato ZTNA kann klassische VPN-Zugänge für viele Anwendungsszenarien ersetzen. Anders als bei einem traditionellen VPN steht nicht der Zugang zum Unternehmensnetz im Mittelpunkt, sondern der kontrollierte Zugriff auf freigegebene Anwendungen. Ob und wie bestehende VPN-Strukturen abgelöst werden können, hängt von Anwendungen, Nutzergruppen und der vorhandenen Infrastruktur ab.

Cato unterstützt unterschiedliche Zugriffsmethoden für interne und externe Benutzer. Für Szenarien, in denen kein Cato Client eingesetzt werden soll oder kann, stehen browserbasierte und clientlose Zugriffsmöglichkeiten zur Verfügung. Dadurch lässt sich der Zugriff externer Partner auf die benötigten Anwendungen begrenzen.

Cato kann den Device Posture beim Verbindungsaufbau und während einer laufenden Session bewerten. Dabei können verschiedene Geräteeigenschaften und Sicherheitsmerkmale berücksichtigt werden. Entspricht ein Gerät nicht mehr den definierten Anforderungen, kann dies Auswirkungen auf den weiteren Zugriff haben.

Nein. Cato Universal ZTNA zielt darauf, Zugriffsrichtlinien unabhängig vom Arbeitsort des Benutzers anzuwenden. Damit können auch Nutzer im Büro nach denselben grundlegenden Zero-Trust-Prinzipien kontrolliert auf Anwendungen zugreifen.

Nein. Diese Seite konzentriert sich auf Zero-Trust-Zugriff und Cato Universal ZTNA. Die Cato SASE Plattform umfasst darüber hinaus Networking-, Security-, Access- und weitere Plattformfunktionen. Die Gesamtarchitektur und das Zusammenspiel dieser Funktionen werden auf der separaten Seite zur Cato SASE Plattform erläutert.

Serviceware unterstützt bei der Analyse bestehender Zugriffsstrukturen, der Definition eines Zielbilds sowie bei Planung, Integration und Einführung von Cato Zero Trust. Dabei können bestehende VPN-Lösungen, Identity Provider, Benutzergruppen, Endgeräte, Anwendungen und unterschiedliche Zugriffsszenarien in die Bewertung einbezogen werden.

Cato Zero Trust eignet sich insbesondere für Unternehmen mit hybriden oder verteilten Arbeitsmodellen, externen Partnern und unterschiedlichen Endgeräten. Relevant ist der Ansatz auch, wenn bestehende VPN-basierte Zugriffe modernisiert, Zugriffsrechte stärker auf einzelne Anwendungen begrenzt oder Identität und Gerätestatus konsequenter in Zugriffsentscheidungen einbezogen werden sollen.