El Cliente Cato contiene un conjunto de funciones para asegurar su red, dispositivos y apoyar e identificar a sus Usuarios. Este artículo explica las capacidades del Cato Client y por qué se recomienda instalarlo en todos los dispositivos para que pueda ser Used por todos los Users. Para más información sobre cómo instalar, requisitos previos, iniciar sesión y usar el Cliente Cato, consulte Comenzando con el Cliente Cato.
Puede instalar fácilmente el Cato Client en un Device para proporcionar una gama de capacidades que beneficien a los Users que se conectan remotamente o detrás de un Site. Además de Support la funcionalidad universal ZTNA, el Client proporciona beneficios adicionales, por ejemplo, Device Posture Endpoint Protection, User Engagement, y Digital Experience Monitoring.
Las capacidades del Cliente pueden agruparse en estas capacidades clave:
-
Identificación y Autenticación
-
Device Postura
-
Acceso Remoto Seguro (requiere una licencia ZTNA)
-
Acceso a Internet Seguro (requiere una licencia ZTNA)
-
Experiencia Digital (requiere una licencia DEM)
-
Compromiso del User
Algunas de estas características, como el acceso remoto y a Internet seguro, requieren una licencia ZTNA. Sin embargo, hay varias características que se pueden usar sin una licencia, y recomendamos que instale el Client en todos los dispositivos de su organización.
El Cliente Cato puede identificar quién se está conectando a su red y confirmar su identidad desde cualquier lugar donde el usuario se encuentre. Al instalar el Cliente en cualquier dispositivo, puede identificar a los Usuarios con o sin una licencia ZTNA.
El Client tiene un Identity Agent que identifica a los Users que se conectan remotamente o detrás de un Site. Al instalar el Client en cada dispositivo dentro de su Network, puede identificar fácilmente a todos los Users y aplicar políticas basadas en la identidad en cualquier ubicación.
Confirmar la identidad de los Users que se conectan a su Network protege contra el acceso no autorizado.
Postura del Dispositivo le permite controlar qué dispositivos están permitidos a conectar a su red remotamente o detrás de un sitio. El Cliente puede ejecutar más de 10 verificaciones diferentes para evaluar las condiciones del dispositivo. El Client solo permite el acceso si las condiciones del dispositivo cumplen con sus requisitos de Security. El Cliente verifica continuamente la postura del dispositivo para asegurarse de que siempre cumpla con sus requisitos. Esto protege su Network al bloquear dispositivos vulnerables.
El Cliente Acceso Privado Seguro basa en la identidad de un usuario, su contexto (por ejemplo, ubicación geográfica) y el dispositivo con el que se conectan. Esto se aplica mediante varias políticas configuradas en el CMA. Por ejemplo, con el firewall WAN, autenticación única, y Postura del Dispositivo, puede garantizar que el acceso a sus recursos WAN se otorgue solo cuando los usuarios estén debidamente autenticados y sus dispositivos cumplan con sus estándares de seguridad, implementando una auténtica arquitectura Zero Trust.
El Client asegura que todo el tráfico de Internet fluya a través de la Cato Cloud. Los motores de seguridad de Cato inspeccionan el tráfico para asegurar que cumpla con sus políticas de seguridad y acceso, por ejemplo, CASB. La Política de Túnel Dividido le da un control granular sobre qué tráfico pasa por Cato y cuál lo bypass. Puede asegurarse de que sus Usuarios y organización estén siempre protegidos habilitando la Política Siempre Activada. Esto mejora la Security de Internet al definir reglas para cuando los Users o Grupos de Users siempre se conectan a la Cato Cloud.
El Client Support la monitorización sintética, que le permite monitorizar la alcanzabilidad y la experiencia individual de los Users para aplicaciones críticas para el negocio. Monitoreo de Experiencia le permite combinar las ya existentes Analíticas de Red con analytics de apps y usuarios para proporcionar una vista holística de los problemas que sus usuarios están experimentando.
El Client notifica a los Users cuando están intentando realizar una acción que las políticas de Data Control o Application Control bloquean. Esto proporciona una mejor experiencia para los Users porque entienden por qué no pueden acceder a una app o recurso.
0 comentarios
El artículo está cerrado para comentarios.