Cato 용어집

항목

정의

항상 연결 정책

클라이언트가 항상 Cato Cloud에 연결되어 모든 트래픽을 보호할 수 있도록 보장합니다. 사용자는 클라이언트를 연결 해제할 수 없지만 Cato Cloud를 일시적으로 우회할 수 있습니다.

안티멀웨어

악성 파일이 네트워크에 진입하는 것을 방지하기 위해 Cato가 구현한 보안 정책입니다. 안티멀웨어 레이어는 알려진 파일 서명 및 휴리스틱 분석에 기반한 멀웨어 위협으로부터 보호합니다.

인증 토큰

인증 토큰은 사용자의 성공적인 신원 확인에 대한 디지털 증거로 작용합니다. 두 가지 유형의 암호화된 토큰이 사용됩니다: 신원 공급자 (IdP)가 생성하는 IdP 토큰과 PoP가 생성하는 Cato 토큰.

Cato Cloud

통합된 보안 및 네트워킹 서비스를 제공하기 위해 설계된 글로벌 클라우드 네이티브 네트워크. 지점 위치, 모바일 사용자, 클라우드 리소스를 포함한 모든 엔터프라이즈 네트워크 트래픽을 보호하기 위한 플랫폼을 제공합니다. Cato Cloud는 전 세계에 80개 이상의 물리적 PoP 위치로 구성되어 있습니다.

Cato 관리 애플리케이션

Cato 계정에 대한 하나의 통합 관리 콘솔입니다. 네트워크, 보안, 접근, 계정 관리 등을 위한 구성, 분석, 대시보드가 포함됩니다.

클라이언트

사용자가 Cato Cloud에 안전하게 연결할 수 있게 해주는 애플리케이션입니다. 클라이언트 버전은 모든 운영 체제에서 사용 가능합니다.

클라우드 인터커넥트

파트너 데이터 센터를 통해 Cato Cloud에 보안 계층 2 연결을 설정하는 위치에 대한 Cato 사이트 유형으로, 공용 인터넷 연결을 우회하여 성능과 신뢰성을 제공합니다.

부팅 시 연결

이 설정은 장치 부팅 단계에서 Cato Cloud에 대한 클라이언트 연결을 시작합니다. 한 번 연결되면 사용자가 연결을 해제할 수 있습니다.

데이터 보호 (DLP)

Cato SaaS 보안 API 서비스의 일부로, 데이터 보호 정책은 승인된 클라우드 앱에 직접 연결하는 원격 사용자의 대역 외 트래픽에서 민감한 정보가 어떻게 액세스되고, 사용되며, 공유되는지를 모니터링하고 제어합니다. 데이터 보호 엔진은 트래픽을 스캔하고, 구성된 정책에 따라 민감한 데이터의 유출을 방지하거나 감지합니다.

디지털 경험 모니터링

디지털 경험 모니터링(DEM)은 IT 팀과 헬프데스크 팀이 사용자 경험에 영향을 미치는 문제를 식별하고 이를 해결할 수 있도록 네트워크, 클라우드, 애플리케이션 의존성을 모니터링합니다. DEM은 애플리케이션 및 사용자 성능을 추적하고 분석하여 근본 원인을 식별하는 데 도움을 줍니다.

이벤트

Cato 네트워크 이벤트는 Cato Cloud에 의해 생성된 기록으로, 네트워크 트래픽, 보안 이벤트, 원격 액세스 사용자, 시스템 활동 및 기타 데이터에 대한 중요한 정보와 데이터를 캡처합니다. 이러한 이벤트는 네트워크 트래픽 패턴, 잠재적 위협 사건, 사용자 활동, 시스템 구성 및 계정의 기타 데이터에 대한 상세한 인사이트를 제공합니다.

IPsec 사이트

IPsec 터널을 사용하여 물리적 또는 클라우드 기반의 위치를 Cato Cloud에 안전하게 연결하는 Cato 사이트 유형입니다. 일반적으로, IPsec 사이트는 서드파티 방화벽 또는 보안 서비스를 사용하는 오피스에 사용됩니다.

알려진 호스트

Cato 관리 애플리케이션은 Cato 계정에 연결된 호스트 및 장치의 동적 실시간 목록을 유지 관리합니다. 알려진 호스트에는 IP 주소, 운영 체제 및 현재 활동 수준과 같은 상세한 정보가 포함됩니다.

라이선스 사용자

Cato 관리 애플리케이션에 프로비저닝된 개인으로, Cato Cloud에 원격으로 연결할 수 있는 라이선스가 할당되었습니다.

네이티브 범위

장치 또는 서비스가 사용할 IP 주소 공간을 위한 사이트 내 LAN 서브넷입니다. 네트워크 내 라우팅 및 연결성에 사용됩니다. 네이티브 범위는 장치의 기본 게이트웨이 서브넷으로 사용됩니다.

NG 안티-멀웨어

악성 파일이 네트워크에 침입하지 못하도록 하는 Cato의 보안 정책입니다. NG 안티-멀웨어 레이어는 머신 러닝을 기반으로 한 멀웨어 탐지 기술을 기반으로 하며 파일을 양성, 의심, 악성으로 분류하는 예측 모델을 사용합니다. 이 모델들은 알려지지 않은 악성코드와 제로데이 위협을 탐지할 수 있습니다.

PoP (PoP)

Cato의 글로벌 프라이빗 백본, Cato Cloud 내의 네트워크 노드입니다. 각 PoP는 관련된 트래픽 플로우 및 연결을 위해 네트워크, 보안 및 액세스 엔진을 포함하고 있습니다.

SaaS 보안 API

승인된 클라우드 앱에 대해 대역 외 가시성 및 제어를 제공하는 Cato 보안 서비스로 클라우드 앱에 직접 연결된 원격 사용자의 트래픽을 모니터링하고 대응할 수 있습니다. SaaS 보안 API 엔진은 API 커넥터를 사용하여 앱 트래픽을 검사하고 위협 방지 및 데이터 보호 정책에 따라 보안 위협 및 데이터 유출을 탐지하고 보호합니다.

보안 검사

Cato SaaS 보안 API 엔진은 승인된 SaaS 앱용으로 구성된 각 커넥터의 보안 상태를 검토하기 위해 자동으로 이러한 검사를 실행합니다. Cato 관리 애플리케이션의 보안 검사 페이지는 커넥터에 대한 Cato의 위험 분석 상태와 관련 커넥터의 보안을 향상시킬 수 있는 방법에 대한 권고 사항을 보여줍니다.

사이트

Cato Cloud 내 PoP에 연결된 특정 위치 또는 네트워크 엣지를 나타냅니다. 사이트 정의에는 구성, 네트워크 세그먼트 및 범위, DNS 설정, LAN 방화벽 등이 포함됩니다. 다음은 Cato 사이트 유형입니다: 소켓, vSocket, IPsec, 및 클라우드 상호 연결.

소켓

Cato 하드웨어 장치로, 사이트를 Cato Cloud에 연결하기 위해 여러 링크를 사용할 수 있는 엣지 SD-WAN 장치입니다. 소켓은 트래픽 균형, 링크 집계, 동적 경로 선택, 정책 기반 라우팅 등을 포함한 다양한 네트워킹 및 보안 기능을 제공합니다.

위협 방지

Cato SaaS 보안 API 서비스의 일부인 위협 방지 정책은 승인된 클라우드 앱에 직접 연결된 원격 사용자로부터 나오는 대역 외 트래픽에 대한 안티멀웨어 보호를 제공합니다. 위협 방지 엔진은 트래픽을 스캔하고 구성된 정책에 따라 악성 파일의 전송을 모니터링하거나 방지합니다.

사용자

Cato 관리 애플리케이션에 프로비저닝되어 정책 규칙에 식별 및 추가될 수 있는 개인입니다.

vSocket

가상화된 환경(공용 및 사설 클라우드)에 기반한 데이터 센터 및 사이트용 소켓의 가상 인스턴스입니다. vSockets는 VM에 배포되며 물리적 소켓 장치와 유사한 기능과 역량을 가지고 있습니다.

WAN (WAN 전용)

Cato Cloud는 네트워킹과 보안 기능을 결합한 WAN 솔루션입니다. WAN 트래픽은 사용자의 계정(사이트, 원격 장치) 내 자원으로 PoP에서 송신됩니다.

도움이 되었습니까?

2명 중 2명이 도움이 되었다고 했습니다.

댓글 0개