| Lisanslama modeli | Yalnızca abonelik, en az on iki aylık dönemle: şubeler bant genişliğine göre, uzak kullanıcılar adlandırılmış ZTNA Kullanıcısı başına lisanslanır; Socket uç cihazı ise sözleşme süresi boyunca cihaz başına ödenir ve donanım yenilemesi dahildir. Threat Prevention, CASB, DLP ve yapay zekâ güvenlik ürünleri, temel ürünlerin üzerine Premium Security kalemleridir.Kaynaklar: Cato knowledge base: product catalog · Cato knowledge base: hardware · Cato master subscription agreement | Güvenlik duvarı başına; şube bant genişliği ya da kullanıcı başına değil. Merkez, kendi donanımınızdaki ya da ZedmOS üzerindeki kendi güvenlik duvarınızdır; uzak kullanıcılar standart bir WireGuard istemcisiyle bağlanır ve koltuk başına lisans yoktur. |
| İnceleme nerede yapılıyor | Cato'nun bulutunda: Socket'in varsayılan davranışı, tüm trafiği inceleme için bir Cato erişim noktasına yönlendirmektir; Socket'in kendisi ise tek yerel işlevi bir LAN güvenlik duvarı olan bir bağlantı cihazıdır. Cato, kendi altyapısında 95+ erişim noktası olduğunu belirtiyor.Kaynaklar: Cato knowledge base: Socket LAN firewall · Cato knowledge base: connecting sites · Cato knowledge base: SASE sovereignty | Sizin işlettiğiniz merkezlerde: kendi donanımınızdaki ya da ZedmOS üzerindeki kendi güvenlik duvarlarınız. Şube ve uzak trafik merkeze iner ve motorun tamamıyla orada karşılaşır. Zedmos'un içinden hiçbir şey geçmez. |
| Yargı yetkisi | Cato Networks Ltd., Tel Aviv, İsrail'de halka kapalı bir şirket; 2025 G Serisi turunda 4,8 milyar doların üzerinde değerlendi. Sözleşme tarafları arasında Hollanda hukukuna tabi Cato Networks (EU) B.V. ve Cato Networks (Germany) GmbH var. Veri işleme sözleşmesi Cato'yu GDPR anlamında veri işleyen yapıyor ve AEA dışına aktarımlar için standart sözleşme maddelerini kullanıyor; veri barındırma alt işleyicisi Amazon Web Services, Inc. (Amerika Birleşik Devletleri).Kaynaklar: Cato master subscription agreement · Cato data processing and privacy agreement · Cato knowledge base: sub-processors · Series G press release, June 2025 | Bir Alman şirketi. İnceleme ve günlükler sizin işlettiğiniz merkezlerde ve konsolda kalır; Zedmos hiçbir şey saklamaz. Lisans ve tehdit istihbaratı hizmetlerimiz Frankfurt'ta çalışır. |
| Erişim noktasına ulaşılamadığında | Aylık ölçülen %99,999 erişilebilirlik hizmet düzeyi sözleşmesi. Erişim noktasına giden tünel koptuğunda Socket hemen Internet Recovery kipine geçer ve trafiği doğrudan yerel internet sağlayıcısına gönderir; güvenlik duvarı ve IPS gibi Cato korumaları, erişim noktasına yeniden ulaşılana dek uygulanmaz.Kaynaklar: Cato master subscription agreement · Cato knowledge base: Internet Recovery · Cato knowledge base: recovery mechanisms | Kaybedilecek bir bulut yok. İnceleme sizin işlettiğiniz merkezde çalışır; bir merkez yanıt vermeyi bırakırsa konsol, bir sessizlik eşiği ve sağlık denetiminin ardından uçları yedek merkeze taşır. Konsolun kendisine ulaşılamazsa her güvenlik duvarı uygulamayı sürdürür. Yayımlanmış bir erişilebilirlik SLA'sı yoktur. |
| İstismar kaydı | CISA Known Exploited Vulnerabilities kataloğunda 0 kayıt (sürüm 2026.09.11).Kaynaklar: CISA KEV — Cato Networks | Bizde de 0 kayıt. Bizimki; CRA sınıfımız, sürüm başına bir SBOM, açıklama yolu ve destek süresiyle birlikte, sayı ne olursa olsun ayakta kalan bir sayfada yayımlanıyor. |
| MSP faturalaması | MSP izlekleri olan ve peşin sermaye harcaması gerektirmeden başlayan Channel First İş Ortağı Programı; Eylül 2026'da başlatılan Cato SMB FlexPool, MSP'lerin bir lisans ve bant genişliği havuzu satın alıp müşterilerini oradan kendilerinin tanımlamasına olanak veriyor. Asgari havuz büyüklüğü ya da faturalama sıklığı yayımlanmamış.Kaynaklar: Channel First Partner Program, May 2025 · Cato SMB FlexPool, September 2026 | MSP katmanı: çok kiracılı, sınırsız güvenlik duvarı, ay sonu sayımı üzerinden aylık olarak dönem sonunda faturalanır. Konsolda ve kutuda sizin markanız. |
| Yapay zekâ ve veri sızıntısı önleme | Üretken yapay zekâ denetimleriyle Cato DLP ve CASB, Cato XDR ve Mart 2026'dan itibaren omurga boyunca NVIDIA GPU'larıyla Cato AI Security ve Neural Edge; hepsi bulut platformunun işlevleridir ve yapay zekâ güvenliği alt işleyicileri arasında AWS, Google Cloud, Microsoft Azure ve OpenAI bulunur.Kaynaklar: Cato press release: GenAI security controls, April 2025 · Cato press release: AI Security and Neural Edge, March 2026 · Cato knowledge base: sub-processors | DLP ve yapay zekâ ağ geçidi, sizin işlettiğiniz merkezde çalışır. 69 içerik dedektörü; istemler, yüklemeler ve dosyalar dışarı çıkmadan denetlenir; karar veren model sizin donanımınızda, üçüncü taraf bir alt işleyici olmadan çalışır. Yalnızca hat üstü: bir SaaS kiracısına API kipinde bağlayıcı yoktur. |
| Fiyat değişiklikleri, 2025-2027 | Liste fiyatı artışı bulunamadı. Ocak 2027'den itibaren bir Bursting Modeli, lisanslı kapasitenin üzerindeki Bant Genişliği Havuzu kullanımını 95. yüzdebirlikte ölçerek tek seferlik bir ücret ya da kapasite genişletmesi olarak faturalandıracak.Kaynaklar: Cato knowledge base: usage measurement | Güvenlik duvarı başına, istek üzerine teklif edilir. Bant genişliği donanımınızın taşıdığı kadardır; aşılacak bir havuz yoktur. |
| İç uygulamalara özel erişim | Cato, uzak kullanıcılara erişimi diğer her akışı taşıyan aynı bulut üzerinden verir: Cato İstemcisi en yakın erişim noktasına bağlanır, kullanıcı müşterinin kimlik sağlayıcısına karşı çok etmenli doğrulama ve cihaz denetimleriyle doğrulanır ve politika, ağlar yerine adlandırılmış uygulamalar verir. Web uygulamaları için istemcisiz bir tarayıcı yolu vardır.Kaynaklar: Cato knowledge base: product catalog · Cato knowledge base: connecting sites | Kayıt, cihazı kendi OpenID Connect sağlayıcınızda bir kişiye bağlar ve çok etmenli iddia taşımayan bir jeton reddedilir. Bir erişim grubu, dizin gruplarını adlandırılmış uygulamalara — bir adres ve hizmetin yanıt verdiği portlara — eşler ve merkez, uygulama başına tek bir güvenlik duvarı kuralı yazıp gerisini engeller. Bir son tarih cihazı yeniden sağlayıcının karşısına çıkarır; cihaz sağlığı, bizim bir aracımızdan değil, hâlihazırda işlettiğiniz Microsoft Intune ya da CrowdStrike Falcon'dan gelir. Ters vekil yok ve yalnızca tarayıcıyla erişim yok: herkes standart bir WireGuard istemcisiyle bağlanır, bu yüzden izin bir URL yolu değil bir uygulamadır ve hiçbir şey davranış puanlamaz. |
| Cato'da olup Zedmos'ta olmayan | Üç yıl üst üste SASE Platformları için Gartner Magic Quadrant'ta Lider, 4.000'den fazla kurumsal müşteri, 350 milyon doların üzerinde 2025 yıllık yinelenen geliri, 1 milyar doların üzerinde toplanan yatırım, Cato'nun sahip olduğu 95+ erişim noktasından oluşan özel bir omurga, yayımlanmış bir erişilebilirlik SLA'sı ve Cato CTRL tehdit araştırma laboratuvarı.Kaynaklar: Gartner SASE Platforms Magic Quadrant 2026, press release · Cato ARR press release, February 2026 · Cato knowledge base: SASE sovereignty | Bunların hiçbiri. SASE'si kendi merkezlerinizde çalışan, yayımlanmış bir istismar kaydı, sahip olduğunuz bir konsolu ve hangi kutuda çalıştığını umursamayan bir lisansı olan küçük bir Alman üretici. |