Cato Networksは、クラウドネイティブなセキュリティの導入と提供を簡素化することに注力しており、そのSASEソリューションは、場所を問わず、すべてのユーザー、資産、オフィス、リソースにエンドツーエンドのセキュリティを拡張します。豊富なサービスオプションを備えるCato SASE Cloudは、フルサービス型または高速なSASEソリューションを求める組織に適しています。
詳しくは、このレビューの以下のセクションをご覧ください。
- Cato Networksとは
- Cato SASE Cloud
- 料金と提供形態
- 機能
- 長所
- 短所
- Cato SASE Cloudの代替製品
- Cato SASE Cloudの評価方法
- 結論:フルサービス型SASEに最適
Cato SASEと競合製品を比較するには、主要なSecure Access Service Edge(SASE)ソリューションの完全な一覧をご覧ください。
Cato Networksとは?
イスラエルのテルアビブで設立されたCato Networksは、当初はFirewall-as-a-Service(FWaaS)企業としてスタートし、セキュリティ、ネットワーク、クラウドの融合に注力しています。Check Point Softwareの創業者であるShlomo Kramerが率いるCatoは、USVP、Aspect Ventures、Lightspeed、SingTel innov8、Greylock Partnersなどの投資家が出資する非公開企業です。
Cato SASE Cloud
Cato SASE Cloudは、導入が速く、管理が簡単で、セキュリティとパフォーマンスの向上を実現できる、SASE向けのクラウドネイティブなソリューションです。Catoは2023年のGartner Magic Quadrantでチャレンジャーとして評価されており、同社のSASE Cloudソリューションは、以下を通じてSASEに必要な6つの機能を満たします。
- 一元管理を実現する統合管理アプリケーションにより、他のすべてのコンポーネントとポリシーを単一のインターフェースで管理・調査可能
- ネットワーク状態の監視には、Cato Socket Edgeのソフトウェア定義型ワイドエリアネットワーク(SD-WAN)コネクター(物理ネットワーク)、Cato ZTNA接続(リモートユーザー)、Cato vSocket(クラウド連携)、およびネットワーク運用のパフォーマンスとセキュリティに関するレポート、分析、制御を提供するサードパーティ製IPsec VPN接続を利用
- ユーザーアクティビティの監視とデータ損失防止(DLP)分析を、Cato SSE 360の分析およびイベント監視によって実施
- トラフィックの検査と復号により、SSE 360のパケット検査を通じてマルウェアや悪意のあるURLをブロック。パケット検査は、以下の機能を統合します:セキュアWebゲートウェイ(SWG)、Firewall-as-a-Service(FWaaS)、侵入防止システム(IPS)、次世代アンチマルウェア
- アクセス制御を、ユーザー、デバイス、権限に基づいてデータとリソースに適用。Cato SSE 360は、以下の機能を統合します:ゼロトラスト・ネットワークアクセス(ZTNA)、クラウドアクセスセキュリティブローカー(CASB)、リモートブラウザー分離(RBI)、SD-WAN機能
- クラウドベース資産の保護を実現。アプリケーション、Webサイト、Software-as-a-Service(SaaS)リソースなどを、Cato vSocketまたはIPsec VPN接続でCato SASE Cloudに接続し、Cato SSE 360がIPSを実行
Cato SASE Cloudは、以下のコンポーネントで構成されます。
- Cato Points of Presence(PoP)は、資産をCatoが所有する高速プライベートバックボーンインフラに接続します。
- Cato ZTNA Clientアプリケーションをユーザーのデバイスにダウンロードしてインストールすると、ゼロトラストVPNアクセスを提供できます。
- 統合されたCato SSE 360は、SWG、CASB、RBI、ZTNA、IPS、FWaaSなどの機能を提供します。
- Cato Socket Edge SD-WANアプライアンスは、物理ネットワークをSD-WANネットワークおよびCato SASE Cloudにゼロタッチで接続します。
- Cato vSocket仮想アプライアンスはクラウドリソース内にインストールでき、SD-WANへの迅速かつ容易な接続を可能にします。
ユーザーは、Webブラウザーと有効なログイン認証情報を使って、Cato SASE Cloudで保護されたアプリケーションにクライアントレス接続でアクセスすることもできます。
料金と提供形態
CatoのSASEサービスは、簡素化されたオプションとバンドル料金により、購入、セットアップ、設定を簡単にします。Cato SASE Cloudのライセンスには、SSE 360、クライアントレス接続、ZTNA Clientライセンス、テクニカルサポートが含まれます。
Catoは主にサイトごとの帯域幅とモバイルユーザー数に基づき、顧客に年額で課金します。帯域幅は10 Mbpsから10 Gbpsまでの接続向けに販売されており、Catoは料金を直接公開していません。一部のパートナーは、帯域幅50 Mbpsの料金が拠点あたり200ドルから始まり、400 Mbpsでは拠点あたり500ドルになると公表しています。
Catoは物理導入向けにSocket Edge SD-WANアプライアンスを2機種のみ提供しており、1つは最大500 Mbps(X1500)、もう1つは最大2 Gbps(X1700)に対応します。CatoはこのアプライアンスをHardware-as-a-Serviceとして販売しており、サービス契約にはアップデート、アップグレード、交換が含まれます。
パートナーが公表している料金は、ソケット1台あたり350~500ドルで、導入サイト料金として1拠点あたり500ドルが加わります。ただし、これらのパートナー料金が年額、月額、一回限りの料金のいずれなのかは明確ではありません。Catoは無料トライアルを明示的に提供していませんが、概念実証テストを承認することがあり、無料見積もりも提供しています。
Cato SASE Cloudのテクノロジーを補完するため、Catoは自社またはパートナーが実施するマネージドサービスを顧客に提供しています。
- Managed Threat Detection and Response(MDR)サービスでは、顧客ネットワークを継続的に監視して潜在的な脅威を検出し、攻撃を直接軽減・解決します。
- サイト導入では、Socket Edgeアプライアンスのセットアップ(QoS、セキュリティ、フェイルオーバーなど)と導入、およびCato SASE Cloudへの接続を全面的に管理します。
- ハンズフリー管理では、SASE Cloud内の日常的な管理とルール設定を、全面的または部分的にCatoへ委託できます。
- インテリジェント・ラストマイル管理では、各拠点のISP管理をCatoに委託し、回線速度低下や停止の可能性を監視するとともに、連絡やトラブルシューティングを管理します。
機能
- 完全なSASE機能:一元管理、ユーザーアクティビティの監視、トラフィックの検査と復号、アクセス制御、クラウドベース資産の保護、ネットワーク状態の監視、運用制御
- グローバル・プライベートバックボーンCatoが全面的に所有・管理する世界各地のPoint of Presence(PoP)により、インターネットやIPsec VPN通信よりも高速なパフォーマンスと高いセキュリティを提供
- Hardware-as-a-Service保守契約にパッチ適用、更新、アップグレード、交換、接続ハードウェアの保守が含まれるため、遅延やITチームの作業時間を削減
- クラウド規模のセキュリティファイアウォール、アンチマルウェア、パケット検査をクラウド上で実行し、スケーラビリティによってパフォーマンス低下を排除
- 柔軟な帯域幅過剰なコミットメントなしに柔軟な料金設定を可能にします。
- あらゆる場所での検査クラウドやリモート資産を含め、すべてのトラフィックにIPSとアンチマルウェアを適用
- 顧客を締め出さない設計Catoのマネージドサービスを利用している場合でも、緊急の変更を行うために顧客がロックアウトされることはありません。
- 最適化されたトラフィックルーティングバックボーン経由で自動的に、またはルールに基づいてルーティングし、ユーザーとアプリ、クラウドリソース、支社などの間の遅延とパケット損失を最小化
- Windows、macOS、iOS、Android、Linuxを、セルフサービス型のCato Client ZTNAエージェントでサポート
- Socket Edgeアプライアンスの自動スマートアップデートにより、顧客はルールに基づいてハードウェアアップデートの実施時期と適用の積極性を選択でき、顧客側のIT担当者が関与する必要もありません。
- インターネットとWANを分離したファイアウォールにより、トラフィックを最速で分析・分離
- 3層のアンチマルウェア検査:シグネチャベース検出、高度なマルウェア検出、IPSをCato SASE Cloud内のすべてのユーザーとトラフィックに対して実行
- Catoマネージドサービス(オプション)として、インターネットサービスプロバイダー管理、SASE管理、マネージド検知・対応(MDR)、導入、指定サポートサービスを提供
- 1年間の運用データを保存各リンクについて、ジッター、パケット損失、PoPまでの距離、上り・下り帯域幅を記録
- 利用状況レポートをユーザー、カテゴリー、アプリケーション別に作成し、傾向の監視、トラブルシューティング、アクセスと帯域幅のルール改善に活用
- 365日分のセキュリティ情報およびイベント管理(SIEM)データをCato SASE Cloudに組み込み、直接検査・評価できるほか、API経由の取得またはスケジュールプッシュでエクスポート可能
長所
- ルールベースの自動トラフィックルーティングにより、パフォーマンスを最大化し、コストを削減できます。
- ローカルハードウェアの設定が不要です。Socket Edge SD-WANの設定はCato SASE Cloud内で行われ、保存されるため、迅速かつ容易な導入、フェイルオーバー、交換が可能です。
- 自動フェイルオーバーをSD-WANアプライアンスのペアで実現
- Point of Presence(PoP)の自動選定と接続をSocket Edge SD-WANアプライアンスで実現
- 軽量なデバイス上エージェントを使用し、すべてのアンチマルウェア処理とパケット検査をスケーラブルなクラウドリソース上で実行
- SASEチャレンジャーとして、Gartnerが2023年の単一ベンダーSASEマジック・クアドラントで認定
- 管理コンソールから締め出されないため、マネージドサーバーを利用している場合でも、常に緊急の変更が可能
- きめ細かな移行オプションにより、既存のポイントサービス契約を持つ組織でもユーザーやオフィスを移行可能
- プレミアムクラウド接続サービス(AWS Direct ConnectやAzure ExpressRouteなど)を置き換え
- 大幅な人件費削減を実現できます。SASEソリューション(SD-WAN、ファイアウォールなど)で置き換えられたローカルハードウェアのサポートにかかるコストを削減できます
- シンプルで直感的なインターフェースと、ナビゲーションが容易なレポート
短所
- 接続の微調整に時間がかかるものの、初期接続は短時間で完了する場合がある
- スループットが想定より低い場合がある。接続状態の悪さや、ユーザーまたはサイトとCato SASE CloudのPoP間の距離が原因となる可能性があるが、CatoはすべてのPoPがユーザーから25ミリ秒以内にあると見積もっている
- 一部のオプションが不足している。サンドボックスなど、専門アプリケーションに備わっているネットワークおよびセキュリティ制御の一部がなく、そうした特定のオプションに慣れたITチームやセキュリティチームを悩ませる可能性がある
- 古い、または不完全なドキュメントがあると、一部の顧客から指摘されている
- 侵入検知には改善の余地があると、一部の顧客は指摘している
Cato SASE Cloudの代替製品
Cato SASE Cloudに惹かれる顧客は、簡単にインストール・導入できるシンプルなソリューションを求めており、SD-WANインフラへの投資が限られている可能性があります。Cato SASE Cloudの主な競合製品として、以下を検討できます。
- Barracuda SecureEdge:ハードウェアの導入要件に抵抗がなく、プライベートバックボーンの速度を必要としない組織は、信頼性の高いBarracudaブランドと統合型メールセキュリティオプションを選択できます
- Cloudflare One:小規模な組織やSASEを試している組織は、Cloudflare Oneの簡素化されたSASEと、50ユーザー未満を対象とした無料ティアを選択できます
- SASEサービスプロバイダー:SASEを自社で管理したくない顧客向けに、Aryaka、Masergy(Comcast)、Open Systemsなど複数のマネージドサービスプロバイダーがSASEをサービスとして提供しています
Cato SASE Cloudの評価方法
Cato SASE Cloudは、当社の主要なSASEプロバイダーに関する記事で、他の7つのSASE競合製品と比較して評価・ランキングしています。この記事では総合ランキングを説明し、ここではCato SASE Cloud固有の詳細を紹介します。
- 総合評価:4.12 / 5(#2)
- ライセンス情報:評価可能な基準5項目中2.75
- 監視と管理:評価可能な基準7項目中6.3
- 資産管理:評価可能な基準4項目中4(#1タイ)
- 導入と管理:評価可能な基準5項目中4.25(#1)
- カスタマーサポート:評価可能な基準4項目中2.92
Cato SASE Cloudには、より確立されたネットワークおよびセキュリティベンダーのSASE製品に備わる一部のオプションがない可能性があります。しかし、導入、展開、管理を真に統合・簡素化し、自動化している点でそれを補っています。高速なプライベートバックボーンに自動的な再ルーティングとセキュリティオプションを組み合わせることで、高速かつシンプルなSASEソリューションを提供します。
結論:フルサービス型SASEに最適
CatoはSASE Cloudソリューション向けに、簡素化された半自動の導入方式を提供しています。これにより、ネットワークやセキュリティのオプションよりも導入スピードを重視する幅広い顧客が、迅速に展開できます。マネージド運用、導入、ISP向けのオプションを備えたCato Cloudソリューションは、組織がSASEのニーズをベンダーに完全にアウトソースし、自社の事業に集中できる機会を提供します。





