- Security Management
Unternehmensressourcen werden durch Endgeräte von unterschiedlichen Arbeitsorten aus genutzt. Damit ...
Cato Zero Trust
VPN-Zugänge und unterschiedliche Regeln für Büro, Homeoffice und externe Nutzer erschweren eine konsistente Zugriffskontrolle. Cato Zero Trust ermöglicht gezielten Zugriff auf autorisierte Anwendungen statt pauschalen Netzwerkzugriff. Identität, Gerätestatus und Kontext bestimmen, wer worauf zugreifen darf.
IT Security
Mitarbeitende greifen heute aus dem Büro, Homeoffice und unterwegs auf interne und cloudbasierte Anwendungen zu. Hinzu kommen externe Partner und Dienstleister sowie verwaltete und nicht verwaltete Geräte.
Klassische VPN-Lösungen verbinden Nutzer mit dem Unternehmensnetz. In diesen unterschiedlichen Zugriffsszenarien müssen Unternehmen jedoch gezielt kontrollieren können, welcher Nutzer mit welchem Gerät und unter welchen Bedingungen auf welche Anwendung zugreifen darf.
Daraus entstehen insbesondere folgende Herausforderungen:
Die Lösung: Cato Zero Trust setzt Zugriffskontrolle auf Anwendungsebene um. Mit Cato Universal ZTNA können Identität, Gerätestatus und weiterer Zugriffskontext in die Entscheidung einfließen. Nutzer erhalten entsprechend der definierten Policies nur Zugriff auf die Ressourcen, für die sie autorisiert sind.
Points of Presence (PoP) weltweit
Quelle: Cato Networks
SLA-Verfügbarkeit
Quelle: Cato Networks
zum nächsten Cato PoP für Nutzer und Standorte
Quelle: Cato Networks
Cato Universal ZTNA verbindet Identität, Gerätekontext und anwendungsbezogene Zugriffsrichtlinien. Unternehmen können damit steuern, welche Nutzer unter welchen Bedingungen auf bestimmte Anwendungen und Ressourcen zugreifen dürfen. So lassen sich Zugriffsrechte nach dem Least-Privilege-Prinzip auf die jeweils autorisierten Ressourcen begrenzen.
Cato ermöglicht granulare Zugriffsregeln auf Basis von Benutzeridentität und weiterem Zugriffskontext. Unternehmen können festlegen, welche Benutzer oder Benutzergruppen auf bestimmte Anwendungen zugreifen dürfen und welche Bedingungen dafür erfüllt sein müssen.
Cato kann den Device Posture beim Verbindungsaufbau und während einer laufenden Session bewerten. Dabei lassen sich Sicherheitsmerkmale wie Betriebssystem, Antivirus-Status, Verschlüsselung oder Firewall-Status berücksichtigen.
Zugriffsversuche können protokolliert und analysiert werden. Verändern sich relevante Bedingungen oder werden definierte Anforderungen nicht mehr erfüllt, lassen sich Zugriffsrechte entsprechend anpassen oder einschränken.
Cato Universal ZTNA ermöglicht eine konsistente Zugriffskontrolle unabhängig davon, ob Nutzer im Büro, im Homeoffice oder unterwegs arbeiten. Zugriffsentscheidungen hängen damit nicht allein vom jeweiligen Netzwerkstandort ab.
Externe Partner und Dienstleister benötigen häufig Zugriff auf einzelne Anwendungen, sollen aber keinen umfassenden Netzwerkzugang erhalten.
Neben dem Cato Client unterstützt Cato dafür auch browserbasierte beziehungsweise clientlose Zugriffsmöglichkeiten. So lassen sich Third-Party-Zugriffe gezielt auf die benötigten Anwendungen beschränken.
Die Cato SASE Cloud verbindet Nutzer, Standorte, Anwendungen und Cloud-Ressourcen innerhalb einer gemeinsamen Plattformarchitektur.
Dabei betrachten wir nicht nur einzelne Zugriffstechnologien, sondern die vorhandenen Anwendungen, Benutzergruppen, Endgeräte, Identity Provider und bestehenden Zugriffswege. Gemeinsam wird bewertet, welche Zugriffsszenarien priorisiert werden und wie sich die erforderlichen Richtlinien in die bestehende Architektur integrieren lassen.
So lässt sich Cato Zero Trust auf die konkrete IT- und Security-Architektur abstimmen und schrittweise in bestehende Strukturen integrieren.
Mit Cato SASE Plattform Networking und Security zusammenführen
Mit Cato SD-WAN die Standortvernetzung modernisieren
Mit Managed SASE Service den SASE-Betrieb vereinfachen
Eine Zero-Trust-Einführung beginnt mit der Frage, welche Nutzer und Geräte unter welchen Bedingungen auf welche Anwendungen zugreifen dürfen und welche bestehenden Zugriffslösungen eingebunden oder abgelöst werden sollen.
Serviceware unterstützt bei der Analyse bestehender Zugriffsstrukturen und der Entwicklung eines passenden Zielbilds. So lässt sich Cato ZTNA schrittweise einführen und auf die konkreten Anforderungen Ihres Unternehmens abstimmen.
Frederik Angermaier
Account Manager
Unternehmensressourcen werden durch Endgeräte von unterschiedlichen Arbeitsorten aus genutzt. Damit ...
Cloud-Anwendungen sind in vielen Unternehmen fester Bestandteil des Arbeitsalltags. Sie erleichtern ...
Das Security Operations Center (SOC) steht unter Druck. Angriffe laufen heute in hoher ...
Cato Zero Trust bezeichnet die Umsetzung von Zero-Trust-Zugriffskontrolle innerhalb der Cato Plattform. Mit Cato Universal ZTNA können Unternehmen den Zugriff auf Anwendungen anhand von Identität, Gerätestatus und weiterem Zugriffskontext steuern. Nutzer erhalten entsprechend der definierten Richtlinien nur Zugriff auf autorisierte Ressourcen.
Cato ZTNA steht für Zero Trust Network Access und dient der kontrollierten Bereitstellung von Anwendungszugriffen. Benutzer und Geräte werden überprüft und Zugriffsrechte lassen sich granular nach Benutzer, Anwendung und relevantem Kontext definieren.
Cato ZTNA kann klassische VPN-Zugänge für viele Anwendungsszenarien ersetzen. Anders als bei einem traditionellen VPN steht nicht der Zugang zum Unternehmensnetz im Mittelpunkt, sondern der kontrollierte Zugriff auf freigegebene Anwendungen. Ob und wie bestehende VPN-Strukturen abgelöst werden können, hängt von Anwendungen, Nutzergruppen und der vorhandenen Infrastruktur ab.
Cato unterstützt unterschiedliche Zugriffsmethoden für interne und externe Benutzer. Für Szenarien, in denen kein Cato Client eingesetzt werden soll oder kann, stehen browserbasierte und clientlose Zugriffsmöglichkeiten zur Verfügung. Dadurch lässt sich der Zugriff externer Partner auf die benötigten Anwendungen begrenzen.
Cato kann den Device Posture beim Verbindungsaufbau und während einer laufenden Session bewerten. Dabei können verschiedene Geräteeigenschaften und Sicherheitsmerkmale berücksichtigt werden. Entspricht ein Gerät nicht mehr den definierten Anforderungen, kann dies Auswirkungen auf den weiteren Zugriff haben.
Nein. Cato Universal ZTNA zielt darauf, Zugriffsrichtlinien unabhängig vom Arbeitsort des Benutzers anzuwenden. Damit können auch Nutzer im Büro nach denselben grundlegenden Zero-Trust-Prinzipien kontrolliert auf Anwendungen zugreifen.
Nein. Diese Seite konzentriert sich auf Zero-Trust-Zugriff und Cato Universal ZTNA. Die Cato SASE Plattform umfasst darüber hinaus Networking-, Security-, Access- und weitere Plattformfunktionen. Die Gesamtarchitektur und das Zusammenspiel dieser Funktionen werden auf der separaten Seite zur Cato SASE Plattform erläutert.
Serviceware unterstützt bei der Analyse bestehender Zugriffsstrukturen, der Definition eines Zielbilds sowie bei Planung, Integration und Einführung von Cato Zero Trust. Dabei können bestehende VPN-Lösungen, Identity Provider, Benutzergruppen, Endgeräte, Anwendungen und unterschiedliche Zugriffsszenarien in die Bewertung einbezogen werden.
Cato Zero Trust eignet sich insbesondere für Unternehmen mit hybriden oder verteilten Arbeitsmodellen, externen Partnern und unterschiedlichen Endgeräten. Relevant ist der Ansatz auch, wenn bestehende VPN-basierte Zugriffe modernisiert, Zugriffsrechte stärker auf einzelne Anwendungen begrenzt oder Identität und Gerätestatus konsequenter in Zugriffsentscheidungen einbezogen werden sollen.