Глоссарий терминов Cato

Запись

Определение

Политика Always-On

Гарантирует, что Клиент всегда подключен к Cato Cloud, защищая весь трафик. Пользователи не могут отключить Клиент, но могут временно обойти Cato Cloud.

Антивирус

Политика безопасности, реализованная Cato для предотвращения попадания вредоносных файлов в сеть. Уровень антивирусной защиты защищает от угроз вредоносного ПО на основе известных сигнатур файлов и эвристического анализа.

Токен аутентификации

Токен аутентификации служит цифровым доказательством успешной проверки идентификации пользователя. Используются два типа зашифрованных токенов: токен IdP, который генерируется поставщиком идентификационных данных (IdP), и токен Cato, созданный PoP.

Cato Cloud

Глобальная облачная сеть, разработанная для предоставления унифицированных услуг безопасности и сетевых услуг. Она предоставляет платформу для защиты всего трафика корпоративной сети, включая филиалы, мобильных пользователей и облачные ресурсы. Cato Cloud состоит из более чем 80 физических PoP по всему миру.

Приложение Управления Cato

Единая унифицированная консоль управления для вашего аккаунта Cato. Включает настройку, аналитику, панели мониторинга для сети, безопасности, доступа, администрирования аккаунтов и многое другое.

Клиент

Приложение, позволяющее пользователям безопасно подключаться к Cato Cloud. Версии клиентов доступны для всех операционных систем

"Облачная межсетевая связь"

Тип сайта Cato для размещения, обеспечивающих защищенное соединение уровня 2 с Cato Cloud через центры данных партнеров, обходя публичные интернет-соединения для обеспечения лучшей производительности и надежности.

Подключаться при загрузке

Эта настройка запускает соединение Клиента с Cato Cloud в процессе загрузки устройства. Как только соединение установлено, пользователь может его отключить.

Защита данных (DLP)

Часть службы API безопасности SaaS Cato, политика защиты данных контролирует и управляет тем, как доступ, использование и обмен конфиденциальной информацией происходит в полосном трафике от удаленных пользователей, которые напрямую подключаются к разрешенным облачным приложениям, а не через Cato Cloud. Движок защиты данных сканирует трафик и предотвращает или обнаруживает эксфильтрацию конфиденциальных данных в соответствии с настроенной политикой.

Мониторинг пользовательского опыта

Мониторинг пользовательского опыта (DEM) помогает ИТ-командам и командам поддержки выявлять проблемы, которые влияют на пользовательский опыт, и решать их, отслеживая зависимости сети, облака и приложений. DEM отслеживает и анализирует производительность приложений и пользователей, чтобы помочь выявить основную причину.

События

События Cato Networks — это записи, генерируемые Cato Cloud, которые содержат важную информацию и данные о сетевом трафике, событиях безопасности, удаленных пользователях, действиях системы и многом другом. Эти события предоставляют подробную информацию о сетевых паттернах трафика, потенциальных угрозах, действиях пользователей, конфигурациях системы и других данных в вашем аккаунте.

Сайт IPsec

Тип сайта Cato, использующий туннели IPsec для защищенного подключения физического или облачного местоположения к Cato Cloud. Как правило, сайты IPsec используются для офисов, которые используют сторонний файервол или услугу безопасности.

Известные хосты

Приложение Управления Cato поддерживает динамический, в реальном времени список хостов и устройств, подключенных к вашему аккаунту Cato. Известные хосты включают подробную информацию, такую как IP-адреса, операционные системы и текущие уровни активности.

Лицензированный пользователь

Пользователь, предоставленный в Приложении Управления Cato, которому назначена лицензия для удаленного подключения к Cato Cloud.

Собственный диапазон

Подсеть ЛВС внутри сайта для IP-адресного пространства, которое будут использовать устройства или услуги. Используется для маршрутизации и доступности внутри сети. Собственный диапазон служит подсетью шлюза по умолчанию для устройств.

NG Антивирус

Политика безопасности, реализованная Cato для предотвращения попадания вредоносных файлов в сеть. Слой NG Антивируса основан на технологии обнаружения вредоносного ПО с использованием машинного обучения и применяет предсказательные модели для классификации файлов как безвредных, подозрительных или вредоносных. Эти модели могут обнаруживать неизвестное и "нулевой день" вредоносное ПО.

PoP (Точка присутствия)

Сетевой узел в глобальной приватной магистрали Cato, Cato Cloud. Каждый PoP содержит сетевые, безопасностные и доступные движки для соответствующих потоков трафика и соединений.

API безопасности SaaS

Безопасностное обслуживание Cato, которое предоставляет внеполосную видимость и контроль для разрешенных облачных приложений, позволяя мониторинг и реакцию на трафик удаленных пользователей, подключающихся непосредственно к облачным приложениям, а не через Cato Cloud. Движок API безопасности SaaS использует API-коннекторы для инспектирования трафика приложения и обнаружения и защиты от угроз безопасности и утечек данных в соответствии с политиками защиты от угроз и защиты данных.

Проверки безопасности

Движок API безопасности SaaS Cato автоматически выполняет эти проверки для ревизии безопасности позиций каждого сконфигурированного коннектора для разрешенных приложений SaaS. Страница Проверок безопасности в Приложении управления Cato показывает статус анализа рисков Cato для коннекторов и рекомендации по улучшению безопасности для соответствующего коннектора.

Сайт

Представляет собой специфическое местоположение или сетевой край, который соединен с PoP в Cato Cloud. Определения сайта включают конфигурацию, сетевые сегменты и диапазоны, настройки DNS, LAN Брандмауэр и так далее. Это типы сайтов Cato: Socket, vSocket, IPsec, и Облачное взаимосоединение.

Сокет

Аппаратное устройство Cato, которое является устройством периферийного SD-WAN и может использовать несколько ссылок для подключения площадки к Cato Cloud. Сокеты предоставляют разнообразные сетевые и безопасностные функции, включая: балансировку трафика, агрегацию ссылок, динамический выбор пути, маршрутизацию на основе политики и многое другое.

Защита от угроз

Часть сервиса API безопасности SaaS Cato, политика защиты от угроз предоставляет антивирусную защиту для внеполосного трафика от удаленных пользователей, подключающихся непосредственно к разрешенным облачным приложениям и не через Cato Cloud. Движок защиты от угроз сканирует трафик и мониторит или предотвращает передачу вредоносных файлов в соответствии с настроенной политикой.

Пользователь

Человек, который предоставлен в Приложении управления Cato, может быть идентифицирован и добавлен в правила политики.

vSocket

Виртуальная инстанция Socket для дата-центров и площадок, основанных на виртуализированных средах (публичные и приватные облака). vSockets развёрнуты на VM и обладают схожими функциями и возможностями с физическим устройством Socket.

WAN (широкая сеть)

Cato Cloud - это решение WAN, которое объединяет сетевые и безопасностные функции. Трафик WAN выходит из PoP к ресурсам в вашем аккаунте (сайты, удалённые устройства).

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 2 из 2

0 комментариев