News Actu links

Cato Networks veut éliminer les ransomwares

Les flux sur les serveurs sont désormais inspectés pour identifier et réduire les menaces des ransomwares. Ainsi, les réseaux des utilisateurs de Cato seront davantage en sécurité grâce aux algorithmes du groupe. Cato Networks est un distributeur de SASE. Il offre un paramétrage pour protéger l’infrastructure des logiciels malveillants infiltrés dans le Cloud.

Le dispositif sécuritaire de Cato permet aux entreprises de protéger efficacement leur réseau sans devoir appliquer des agents sur les terminaux. Le groupe compte sur ses algorithmes d’enseignement mécanique associés à la maîtrise de son infrastructure Cloud pour atteindre son objectif.

Pour avoir un personnel qualifié afin d’intervenir sur une infrastructure Cloud, Cato Networks peut solliciter une entreprise de portage salarial. Ce type d’entreprise apporte des garanties aux consultants informatiques pour collaborer en toute autonomie avec les entreprises privées. Une société de portage peut proposer aussi des formations pour devenir consultant Cloud. La diversité des missions IT est une opportunité pour les salariés portés d’être toujours actifs.

Aider les responsables sécurité à mieux se protéger avec la solution de Cato Networks

Le directeur principal de la stratégie de sécurité de Cato Networks, Etay Maor a affirmé dans une note que :

En identifiant les ransomwares par leurs caractéristiques réseaux sous-jacents, les équipes de sécurité peuvent se protéger contre des acteurs sophistiqués de la menace qui ont appris à contourner les défenses des points de terminaison.

Le Secure Access Service Edge est un récent dispositif pour lutter contre les cyberattaques dans le Cloud et sur les réseaux. Gartner a été le premier à mettre en avant ce système en 2019. Il a pour but d’associer différents paramètres de sécurité réseau pour aboutir à une solution unique. Ces fonctions peuvent être :

        Le pare-feu ;

        L'accessibilité au réseau de confiance zéro (ZTNA, Zero Trust Network Access…) ;

        Les ponts web sécurisées (SWG, Secure Web Gateways…) ;

        La fonctionnalité d’intermédiaire en contrôle d'accès au cloud (CASB, Cloud Access Security Broker…).

Elles peuvent être exécutées sur SD-WAN qui est un réseau plus large.

Un dispositif sécurité implémentée dans le réseau

Le rôle de distributeur de SD-WAN permet à Cato de relier les internautes, les plateformes et les infrastructures Cloud. D’une part entre eux-mêmes, et d’autre part à la connexion internet. Ainsi, Cato Networks est davantage visible sur le flux internet et de site à site.

Le contrôle de tous les trafics (SMB) blocs de messages de serveur permet de protéger les réseaux des ransomwares. Le dispositif SMB agit comme un process de transmissions de données en réseau exploité par Windows. Grâce à ce dernier, une application pourra interpréter ou noter un fichier ou solliciter une tâche envers un logiciel du serveur.

Ils sont compris avec les ressources data de Cato. Ce volume de données garde l’historique intégral des trafics de Cato Cloud emmagasinés depuis plusieurs provenances :

        Les plateformes ;

        Les matériels IoT ;

        Les Edge connectés ;

        Les utilisateurs ;

        Diverses ressources associées au Cloud.

Les algorithmes quant à eux, vérifient la densité du flux SMB à l’instant T principalement sur les spécificités du réseau. Si un ransomware est identifié, le système de protection de Cato isole immédiatement le flux SMB depuis le matériel source. Dès lors, aucun fichier ne peut être crypté de même qu’une action latérale.

Cato Networks a aussi noué un partenariat stratégique avec Windstream Enterprise pour renforcer son marketing sur son offre complète SASE.