Cato SASE Cloud: Test und Funktionen

Erkunden Sie die Funktionen, Vor- und Nachteile sowie die Preise von Cato SASE – einer Secure-Access-Service-Edge-(SASE)-Lösung zur detaillierten Absicherung entfernter Ressourcen.

Verfasst von
Chad Kime
Chad Kime
Sep 26, 2023
7 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Cato Networks konzentriert sich auf die vereinfachte Bereitstellung und Umsetzung cloudnativer Sicherheit. Die SASE-Lösung erweitert die durchgängige Absicherung auf alle Benutzer, Ressourcen, Büros und sonstigen Assets – unabhängig von ihrem Standort. Mit einer Vielzahl an Serviceoptionen spricht Cato SASE Cloud Unternehmen an, die an vollständig betreuten oder besonders schnellen SASE-Lösungen interessiert sind.

Weitere Informationen finden Sie in den folgenden Abschnitten dieses Tests:

Um Cato SASE mit Wettbewerbern zu vergleichen, finden Sie hier unsere vollständige Liste der führenden Secure-Access-Service-Edge-(SASE)-Lösungen.

Wer ist Cato Networks?

Cato Networks wurde in Tel Aviv, Israel, gegründet und startete als Firewall-as-a-Service-(FWaaS)-Unternehmen. Der Schwerpunkt liegt auf der Konvergenz von Sicherheit, Netzwerken und der Cloud. Unter der Leitung von Shlomo Kramer, dem Gründer von Check Point Software, ist Cato ein privat geführtes Unternehmen, das von Investoren wie USVP, Aspect Ventures, Lightspeed, SingTel innov8 und Greylock Partners unterstützt wird.

Cato SASE Cloud

Cato SASE Cloud bietet eine cloudnative SASE-Lösung, die sich schnell bereitstellen und einfach verwalten lässt und Sicherheit sowie Leistung verbessern kann. Cato wurde im Gartner Magic Quadrant 2023 als Herausforderer eingestuft. Die SASE-Cloud-Lösung erfüllt die sechs erforderlichen SASE-Funktionen durch:

  1. Zentralisierte Steuerung über eine konsolidierte Verwaltungsanwendung, die eine zentrale Oberfläche zur Verwaltung und Untersuchung aller anderen Komponenten und Richtlinien bereitstellt
  2. Überwachter Netzwerkstatus über Cato-Socket-Edge-softwaredefinierte Wide-Area-Network-(SD-WAN)-Konnektoren (physische Netzwerke), Cato-ZTNA-Verbindungen (Remote-Benutzer), Cato-vSocket (Cloud-Integration) und IPsec-VPN-Verbindungen von Drittanbietern, die Berichte, Analysen und Kontrolle über Leistung und Sicherheit des Netzwerkbetriebs bereitstellen
  3. Überwachte Benutzeraktivität und Data Loss Prevention(DLP)-Analysen durch Cato-SSE-360-Analysen und Ereignisüberwachung
  4. Überprüfter und entschlüsselter Datenverkehr blockiert Malware und bösartige URLs durch die Paketüberprüfung von SSE 360, die die Funktionen eines Secure Web Gateway (SWG), einer Firewall-as-a-Service (FWaaS), von Intrusion-Prevention-Systemen (IPS) und Next-Generation-Anti-Malware bündelt
  5. Kontrollierter Zugriff auf Daten und Ressourcen auf Grundlage von Benutzer, Gerät und Berechtigungen über Cato SSE 360, das die Funktionen von Zero-Trust-Network-Access (ZTNA), einem Cloud-Access-Security-Broker (CASB), Remote Browser Isolation (RBI) und SD-WAN bündelt
  6. Abgesicherte cloudbasierte Ressourcen wie Anwendungen, Websites und Software-as-a-Service-(SaaS)-Ressourcen über Cato-vSocket- oder IPsec-VPN-Verbindungen zur Cato SASE Cloud sowie IPS durch Cato SSE 360
Advertisement

Die Komponenten von Cato SASE Cloud umfassen:

  • Cato Points of Presence (PoPs) verbinden Ressourcen mit der vollständig eigenen Hochgeschwindigkeits-Backbone-Infrastruktur von Cato
  • Cato-ZTNA-Client-Anwendungen können auf den Geräten der Benutzer heruntergeladen und installiert werden, um VPN-Zugriff nach dem Zero-Trust-Prinzip bereitzustellen
  • Das integrierte Cato SSE 360 bietet Funktionen für SWG, CASB, RBI, ZTNA, IPS, FWaaS und mehr
  • Cato-Socket-Edge-SD-WAN-Appliances stellen Zero-Touch-Verbindungen für physische Netzwerke zum SD-WAN-Netzwerk und zu Cato SASE Cloud bereit
  • Virtuelle Cato-vSocket-Appliances können innerhalb von Cloud-Ressourcen installiert werden, um schnelle und einfache Verbindungen zum SD-WAN zu ermöglichen

Benutzer können außerdem über Webbrowser und gültige Anmeldedaten clientlose Verbindungen herstellen, um auf durch Cato SASE Cloud geschützte Anwendungen zuzugreifen.

Preise und Bereitstellung

Das SASE-Angebot von Cato vereinfacht Kauf, Einrichtung und Konfiguration durch überschaubare Optionen und Paketpreise. Cato bündelt SSE 360, clientlose Verbindungen, Lizenzen für den ZTNA-Client und technischen Support in der Cato-SASE-Cloud-Lizenz.

Cato berechnet Kunden die Gebühren jährlich, wobei sich die Preise hauptsächlich nach dem Bandbreitenvolumen pro Standort und der Anzahl mobiler Benutzer richten. Die Bandbreiten für Verbindungen zwischen 10 Mbit/s und 10 Gbit/s werden separat verkauft; Cato veröffentlicht keine direkten Preise. Einige Partner geben an, dass 50 Mbit/s Bandbreite ab 200 US-Dollar pro Standort kosten und bei 400 Mbit/s 500 US-Dollar pro Standort erreichen.

Cato bietet für die physische Bereitstellung nur zwei Versionen der Socket-Edge-SD-WAN-Appliance an: eine mit bis zu 500 Mbit/s (X1500) und eine mit bis zu 2 Gbit/s (X1700). Cato verkauft die Appliance als Hardware-as-a-Service; der Servicevertrag umfasst Updates, Upgrades und Ersatzgeräte.

Advertisement

Partner veröffentlichen Preise zwischen 350 und 500 US-Dollar pro Socket sowie Bereitstellungsgebühren von jeweils 500 US-Dollar pro Standort. Aus diesen Partnerpreisen geht jedoch nicht hervor, welche Gebühren jährlich, monatlich oder einmalig anfallen. Cato bietet nicht ausdrücklich kostenlose Testversionen an, hat jedoch nachweislich Proof-of-Concept-Tests genehmigt und erstellt außerdem kostenlose Angebote.

Als Ergänzung zur Technologie von Cato SASE Cloud bietet Cato Kunden von Cato oder seinen Partnern erbrachte Optionen für Managed Services:

  • Managed Threat Detection and Response (MDR)-Dienste überwachen Kundennetzwerke proaktiv auf potenzielle Bedrohungen, um Angriffe direkt einzudämmen und zu beheben
  • Standortbereitstellungübernimmt die vollständige Einrichtung (QoS, Sicherheit, Failover usw.) und Bereitstellung der Socket-Edge-Appliances sowie deren Verbindung mit Cato SASE Cloud
  • Hands-Free-Managementüberträgt die tägliche Verwaltung und Festlegung von Regeln innerhalb der SASE Cloud vollständig oder teilweise an Cato
  • Intelligentes Last-Mile-Managementüberträgt die Verwaltung der Internetdienstanbieter an den jeweiligen Standorten an Cato. Cato überwacht diese auf Teil- und Komplettausfälle und übernimmt Kommunikation sowie Fehlerbehebung

Funktionen

  • Umfassende SASE-Funktionen: zentralisierte Steuerung, überwachte Benutzeraktivität, überprüfter und entschlüsselter Datenverkehr, kontrollierter Zugriff, abgesicherte cloudbasierte Ressourcen sowie Überwachung von Netzwerkstatus und Betriebssteuerung
  • Globales privates Backbone mit weltweit verteilten Points of Presence (PoPs), die vollständig Cato gehören und von Cato kontrolliert werden, um eine höhere Leistung und Sicherheit als bei Übertragungen über das Internet oder per IPsec-VPN zu bieten
  • Hardware-as-a-Service vermeidet Verzögerungen und entlastet IT-Teams, da Wartungsverträge Patching, Aktualisierung, Upgrades, Austausch und Wartung der Verbindungshardware umfassen
  • Cloudskalierte Sicherheitmit in der Cloud ausgeführten Firewalls, Anti-Malware und Paketüberprüfungen, wobei die Skalierbarkeit Leistungseinbußen verhindert
  • Flexible Bandbreite ermöglicht flexible Preise ohne übermäßige Abnahmeverpflichtungen
  • Überprüfung überall IPS und Anti-Malware werden auf den gesamten Datenverkehr angewendet, überall – einschließlich Cloud- und Remote-Ressourcen
  • Keine Kundensperrefür Notfalländerungen – selbst bei Nutzung der Managed Services von Cato
  • Optimiertes Traffic-Routing über das Backbone automatisch oder regelbasiert, um Latenz und Paketverluste zwischen Benutzern und Apps, Cloud-Ressourcen, Zweigstellen usw. zu minimieren
  • Windows, macOS, iOS, Android und Linuxwerden über den Self-Service-Cato-Client-ZTNA-Agent unterstützt
  • Automatische intelligente Updates der Socket-Edge-Appliancesermöglichen Kunden, anhand von Regeln festzulegen, wie aggressiv und wann Hardware-Updates durchgeführt werden sollen, ohne dass die IT des Kunden eingreifen muss
  • Getrennte Internet- und WAN-Firewallsfür eine besonders schnelle Analyse und Trennung des Datenverkehrs
  • Dreistufige Anti-Malware-Überprüfung:signaturbasiert, erweiterte Malware-Erkennung und IPS, angewendet auf alle Benutzer und den gesamten Datenverkehr innerhalb von Cato SASE Cloud
  • Optionale Managed Services von Catofür die Verwaltung von Internetdienstanbietern und SASE, Managed Detection and Response (MDR), Bereitstellung und festgelegte Supportleistungen
  • Betriebsdaten eines Jahres gespeichertfür jede Verbindung: Jitter, Paketverlust, PoP-Entfernung sowie Upstream- und Downstream-Bandbreite
  • Nutzungsberichtenach Benutzer, Kategorien und Anwendungen zur Überwachung von Trends, Fehlerbehebung sowie Optimierung von Zugriffs- und Bandbreitenregeln
  • Sicherheitsinformationen und Ereignisdaten von 365 Tagen(SIEM) sind in Cato SASE Cloud integriert und können direkt überprüft und ausgewertet oder per API-Abruf beziehungsweise geplantem Push exportiert werden
Advertisement

Vorteile

  • Regelbasiertes automatisches Traffic-Routing kann die Leistung maximieren und Kosten senken
  • Keine lokale Hardwarekonfigurationerforderlich, da die Konfiguration der Socket-Edge-SD-WAN-Appliance in Cato SASE Cloud eingerichtet und gespeichert wird, was eine schnelle und einfache Installation, ein schnelles Failover oder einen schnellen Austausch ermöglicht
  • Automatisches Failover mit Paaren von SD-WAN-Appliances
  • Automatische Ermittlung des Point of Presence (PoP) und Verbindung durch Socket-Edge-SD-WAN-Appliances
  • Leichtgewichtiger Agent auf dem Gerät mit in skalierbaren Cloud-Ressourcen ausgeführter Anti-Malware und Paketüberprüfung
  • SASE-Herausforderer laut Gartner im Magic Quadrant für Single-Vendor-SASE 2023
  • Nie aus der Verwaltungskonsole ausgesperrt selbst bei Verwendung verwalteter Server; Notfalländerungen sind jederzeit möglich
  • Granulare Migrationsoptionen für Benutzer und Standorte in Unternehmen mit bestehenden Point-Service-Verträgen
  • Ersetzt Premium-Cloud-Konnektivitätsdienste wie AWS Direct Connect oder Azure ExpressRoute
  • Deutlich reduzierte Arbeitskosten für die Unterstützung lokaler Hardware, die durch die SASE-Lösung (SD-WAN, Firewalls usw.) ersetzt wird, können realisiert werden
  • Einfache und intuitive Benutzeroberfläche mit leicht zu navigierenden Berichten

Nachteile

  • Zeitaufwendig, Verbindungen fein abzustimmen obwohl anfängliche Verbindungen schnell hergestellt werden können
  • Geringere Durchsatzraten als erwartet können durch schlechte Verbindungen oder die Entfernung zwischen Benutzern beziehungsweise Standorten und dem PoP von Cato SASE Cloud verursacht werden, obwohl Cato schätzt, dass alle PoPs höchstens 25 ms von den Benutzern entfernt sind
  • Einige Optionen fehlen für Netzwerk- und Sicherheitskontrollen, die in spezialisierten Anwendungen vorhanden sind, was IT- und Sicherheitsteams verärgern kann, die an diese spezifischen Optionen wie Sandboxing gewöhnt sind
  • Veraltete oder unvollständige Dokumentation wird von einigen Kunden angeführt
  • Die Intrusion Detection muss verbessert werdenlaut einigen Kunden
Advertisement

Alternativen zu Cato SASE Cloud

Kunden, die sich für Cato SASE Cloud interessieren, suchen wahrscheinlich nach einfachen, leicht zu installierenden und implementierenden Lösungen und verfügen vermutlich nur über begrenzte Investitionen in SD-WAN-Infrastruktur. Zu den wichtigsten Wettbewerbern von Cato SASE Cloud gehören:

  • Barracuda SecureEdge: Organisationen, die sich von den Anforderungen an die Hardwareinstallation nicht abschrecken lassen und nicht die Geschwindigkeit eines privaten Backbones benötigen, können sich für die starke Marke Barracuda und deren integrierte E-Mail-Sicherheitsoption entscheiden
  • Cloudflare One: Kleinere Unternehmen oder solche, die SASE testen, können sich für das vereinfachte SASE von Cloudflare One und die kostenlose Variante für weniger als 50 Benutzer entscheiden
  • SASE-Serviceanbieter: Mehrere Managed-Service-Provider wie Aryaka, Masergy (Comcast) und Open Systems bieten SASE als Service für Kunden an, die ihr SASE nicht selbst verwalten möchten

So haben wir Cato SASE Cloud bewertet

Cato SASE Cloud wird im Vergleich zu sieben anderen SASE-Wettbewerbern in unserem Artikel zu den führenden SASE-Anbietern. In diesem Artikel wird die Gesamtrangliste erläutert; hier stellen wir die spezifischen Details zu Cato SASE Cloud bereit:

  • Gesamtbewertung: 4,12 / 5 (Nr. 2)
  • Lizenzierung: 2,75 von 5 möglichen Kriterien
  • Überwachung und Verwaltung: 6,3 von 7 möglichen Kriterien
  • Ressourcenkontrolle: 4 von 4 möglichen Kriterien (geteilt auf Platz 1)
  • Implementierung und Administration: 4,25 von 5 möglichen Kriterien (Platz 1)
  • Kundensupport: 2,92 von 4 möglichen Kriterien

Cato SASE Cloud verfügt möglicherweise nicht über einige der Optionen, die in den SASE-Angeboten etablierterer Netzwerk- und Sicherheitsanbieter vorhanden sind, macht dies jedoch durch eine vollständig integrierte, vereinfachte und automatisierte Implementierung, Bereitstellung und Verwaltung wett. Ein privates Hochgeschwindigkeits-Backbone wird mit automatischem Umrouting und Sicherheitsoptionen kombiniert und bietet so eine schnelle, einfache SASE-Lösung.

Advertisement

Fazit: Am besten für vollständig betreutes SASE

Cato bietet eine vereinfachte und teilweise automatisierte Installation seiner SASE-Cloud-Lösung, die eine schnelle Bereitstellung für eine große Bandbreite von Kunden ermöglicht, denen die Bereitstellungsgeschwindigkeit wichtiger ist als Netzwerk- und Sicherheitsoptionen. Mit Optionen für den Managed-Betrieb, die Installation und Internetdienstanbieter bietet die Cato-Cloud-Lösung einem Unternehmen die Möglichkeit, seinen gesamten SASE-Bedarf an den Anbieter auszulagern und sich auf das eigene Geschäft zu konzentrieren.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.