30 Tage Risikoerkennung für generative KI:Jetzt starten
Zum Hauptinhalt springen

Workforce AI Security · Warum Aona

  • Aona
  • Cato AI Security

Aona vs Cato AI Security (formerly Aim Security)

Wählen Sie Aona für sichere KI-Nutzung im Unternehmen.

Erfahren Sie, was Aona auszeichnet, vergleichen Sie die Details und testen Sie Aona auf Ihren eigenen Geräten.

30 Tage kostenlos testenSOC 2 Type II

Das Fazit

Der Aona-Vorteil

Aona sichert die KI-Nutzung der Mitarbeitenden ab: 30-tägige begleitete Testphase, harte Sperre für Prompts und Datei-Uploads ohne Nutzer-Override, layouterhaltende DOCX-, XLSX- und PDF-Schwärzung, native Abdeckung der Desktop-Apps von ChatGPT, Copilot und Claude, Echtzeit-Coaching und sieben von Aona verwaltete Hosting-Regionen, mit einem ersten Signal im Rahmen der vereinbarten Evaluierung. Cato AI Security, das frühere Aim Security, ist die KI-Firewall und Agentenkontrolle für die KI, die Sie selbst entwickeln; seit der Übernahme im September 2025 werden seine Funktionen innerhalb der Cato SASE Cloud ausgeliefert, seine Endnutzer-Kontrollen prüfen Prompts in der Cato-Cloud, sobald der Verkehr über einen Cato-Point-of-Presence gelenkt wird, nicht auf dem Gerät, und Cato beschreibt eine modulare Einführung der Plattform. Prüfen Sie daher die Lizenz- und Lenkungsvoraussetzungen, bevor Sie sich für den Prompt an der Tastatur darauf verlassen.

Über diesen Vergleich

Aona sichert die Nutzung von KI-Tools durch Mitarbeitende auf dem Gerät: Das Browser-Plugin für Chrome, Edge, Firefox und Safari und die Endpunkt-App für Windows und macOS prüfen Prompt und Upload beim Absenden, sperren hart, wenn die Richtlinie es verlangt, schwärzen DOCX-, XLSX- und PDF-Dateien mit erhaltenem Layout und coachen die Mitarbeitenden im Moment. Cato AI Security ist das frühere Aim Security, seit der am 3. September 2025 angekündigten Übernahme innerhalb der Cato SASE Cloud ausgeliefert: KI-Kontrollen für Endnutzer, durchgesetzt auf über Cato gelenktem Verkehr, eine KI-Firewall für die Anwendungen und Agenten, die Sie selbst entwickeln, und Sicherheit für agentische KI. Diese Seite zeigt, wo sich beide bei Kontrollpunkt, Dateischwärzung, Desktop-Abdeckung, Test und Hosting unterscheiden.

Die Workforce AI Security-Plattform für jedes Unternehmen, das generative KI einführt, mit breiterer Endpunktabdeckung als die etablierten Anbieter, einer einfacheren Testphase und als eine der wenigen mit Hard-Block-DLP für KI-Prompts und -Dateien.

Cato AI Security (formerly Aim Security): Die KI-Sicherheitsfunktionen von Aim Security, seit der Übernahme im September 2025 als Cato AI Security innerhalb der Cato SASE Cloud verkauft: KI-Kontrollen für Endnutzer, eine KI-Firewall für Anwendungen und Sicherheit für agentische KI, demo-geführt.

Was die Übernahme durch Cato Networks ändertFakten zur Übernahme geprüft anhand der Cato-Ankündigung vom 3. September 2025, Produktpaketierung erneut geprüft im September 2026
  • Cato Networks gab am 3. September 2025 die Übernahme von Aim Security bekannt und bezeichnete sie als seine allererste Übernahme. Cato nannte keinen Preis; Presseberichte beziffern ihn auf rund 350 Millionen US-Dollar.

  • Laut Catos Ankündigung sollten Aims Funktionen Anfang 2026 als Teil der Cato SASE Cloud Platform angeboten werden, mit einem Migrationspfad für Kunden des eigenständigen Aim-Produkts, und Cato unterstütze eine modulare und schrittweise Einführung der Plattformfunktionen, jetzt einschließlich AI Security (AISEC).

  • Stand September 2026 vermarktet Cato die Funktionen als Cato AI Security in drei Teilen (AI Security for End Users, AI Security for Applications und Agentic AI Security), lizenziert als eine von fünf konvergierten Lösungen der Cato SASE Cloud und verkauft über eine Demo-Anfrage. aim.security leitete mit Stand Juli 2026 auf catonetworks.com weiter.

Fragen, die Sie vor einer Entscheidung stellen sollten

  • Welche Lizenz- und Lenkungsvoraussetzungen braucht AI Security for End Users in Ihrer Umgebung: den Cato Client auf jedem Gerät, angebundene Standorte oder die Cato-Browser-Erweiterung, und was bedeutet jede Option zusätzlich für Lizenz und Rollout?
  • Wenn Sie kein Cato-SASE-Kunde sind: Was ist der minimale Plattform-Footprint für AI Security, und lässt es sich kaufen, ohne Ihr Netzwerk zu Cato zu verlagern?
  • Was bedeutete der Migrationspfad für eigenständige Aim-Verträge, und wie wird die Roadmap für Mitarbeiter-KI innerhalb einer SASE-Plattformagenda priorisiert?

Wo Aona steht

Aona ist unabhängig und speziell für Workforce AI Security entwickelt, ohne SASE-Abhängigkeit, mit sieben von Aona verwalteten Hosting-Regionen (AU, FR, UK, DE, US, SG, HK) und einer 30-tägigen begleiteten Testphase, sodass Sie die Mitarbeiteroberfläche auf Ihren eigenen Geräten evaluieren können, während diese Fragen geklärt werden.

Entscheidungsmatrix

Wann Aona die Wahl ist

Fünf Käuferszenarien, beantwortet für die KI-Nutzung der Mitarbeitenden.

01

Sie brauchen eine KI-Firewall vor den LLM-Anwendungen und Agenten, die Ihre eigenen Teams entwickeln.

Cato AI Security (formerly Aim Security)

Cato AI Security for Applications schützt die KI-Anwendungen und Agenten, die Sie entwickeln, vor Prompt-Injection und Laufzeitangriffen, ein Bereich, den Aona nicht abdeckt. Prüfen Sie zuerst die kommerzielle Voraussetzung: Die Funktion wird als eine von fünf konvergierten Lösungen der Cato SASE Cloud lizenziert, mit der von Cato beschriebenen modularen Einführung, und die Mitarbeiterseite braucht weiterhin eine eigene Kontrolle auf dem Gerät, die Aona mit einer 30-tägigen begleiteten Testphase liefert.

02

Ihr Problem ist, dass Mitarbeitende Kundendaten in ChatGPT, Copilot oder Claude einfügen.

Aona

Aona prüft den Prompt beim Absenden auf dem Gerät, sperrt hart ohne Nutzer-Override, schwärzt DOCX-, XLSX- und PDF-Uploads mit erhaltenem Layout und coacht die Mitarbeitenden im Moment, in Chrome, Edge, Firefox und Safari wie in den Desktop-Apps von ChatGPT, Copilot und Claude. Cato AI Security for End Users prüft Prompts in der Cato-Cloud, sobald der Verkehr über einen Cato-Point-of-Presence gelenkt wird; ein Gerät außerhalb dieses Pfads oder eine App, deren Verkehr nicht gelenkt wird, liegt außerhalb seines Mechanismus.

03

Sie betreiben bereits Cato SASE und wollen auch die Geräteebene der KI-Nutzung der Mitarbeitenden abdecken.

Aona

Am Cato-Tunnel ändert sich nichts: Aonas Plugin und Endpunkt-App werden mit Ihren vorhandenen Deployment-Tools verteilt und ergänzen das Abfangen der Desktop-Apps von ChatGPT, Copilot und Claude auf dem Gerät, layouterhaltende Dateischwärzung und eine harte Sperre ohne Nutzer-Override, mit Ereignissen, die über OCSF an Microsoft Sentinel gestreamt werden. Die 30-tägige begleitete Testphase zeigt die Lücke auf Ihren eigenen Geräten, bevor eine Lizenzdiskussion mit Cato beginnt.

04

Sie wollen in diesem Quartal mit einer begleiteten Testphase evaluieren, keine SASE-Beschaffung.

Aona

Aona beginnt mit einer 30-tägigen begleiteten Testphase: Die IT verteilt Plugin und Endpunkt-App mit ihren vorhandenen Deployment-Tools, und das erste Signal kommt im Rahmen der vereinbarten Evaluierung. Cato AI Security ist demo-geführt ohne Self-Service-Testphase und wird als eine von fünf konvergierten Lösungen der Cato SASE Cloud lizenziert; Cato beschreibt eine modulare Einführung, bestätigen Sie daher Lizenzumfang und Onboarding-Pfad, bevor Sie einen Piloten planen (Stand September 2026).

05

Ihre Mitarbeiter-KI-Daten müssen in der Region bleiben, mit SIEM-Nachweisen für das Security-Review.

Aona

Aona bietet sieben von Aona verwaltete Hosting-Regionen (Australien, Frankreich, Großbritannien, Deutschland, USA, Singapur und Hongkong), mit separat gewählter Prompt-Verarbeitung, und streamt Ereignisse über OCSF an Microsoft Sentinel, mit REST-API und HMAC-signierten Webhooks. Bei Cato AI Security sind die Speicherregion der KI-Sicherheitsereignisse und deren SIEM-Zuordnung nicht öffentlich dokumentiert; lassen Sie sich beides von Cato schriftlich geben und vergleichen Sie es mit der Region, die Sie bei der Aona-Registrierung wählen (Stand September 2026).

Funktionsmatrix

Was jedes Tool tatsächlich leistet

Wählen Sie eine Priorität. Vergleichen Sie Aonas Browser-Plugin und native App mit dem anderen Produkt.

FunktionAona Browser-ErweiterungAona native AppCato AI Security (formerly Aim Security)
Erkennen
Shadow-AI-Erkennung pro Nutzer über mehr als 10.000 KI-ToolsErkennungskatalog; Richtliniendurchsetzung bei den führenden AssistentenUnterstütztAgentenloses Inventar von KI-Apps, -Modellen und -Agenten aus gelenktem Verkehr
Prompt-Prüfung beim Absenden, bevor der Prompt den KI-Anbieter erreichtUnterstütztUnterstütztIn der Cato-Cloud geprüft, nachdem der Prompt das Gerät verlassen hat
Abfangen nativer Desktop-KI-Apps (ChatGPT, Copilot, Claude Desktop)Das Browser-Plugin deckt nur den Browser abUnterstütztNur für über Cato gelenkten App-Verkehr; Desktop-Apps nicht benannt
Inspektion von KI-Agenten und MCP auf dem EndpunktNicht enthaltenBegrenzter Rollout, keine allgemeine VerfügbarkeitMCP-Server-Erkennung, Agentenaktionen und Tool-Aufrufe über die SASE-Cloud
Steuern
Echtzeit-Coaching der Mitarbeitenden im Moment eines riskanten PromptsUnterstütztUnterstütztSperren, Schwärzen oder Umleiten zu freigegebenen Tools; Coaching im Prompt nicht dokumentiert
KI-Richtlinienvorlagen: EU AI Act, ISO 42001, SOC 2, ISO 27001, HIPAA, DSGVOUnterstütztUnterstütztNutzung auf EU AI Act, DSGVO, NIST und OWASP abgebildet; Vorlagenpakete nicht dokumentiert
Richtlinienverstöße pro Team im Zeitverlauf und Analysen zur KI-EinführungUnterstütztUnterstütztRisikobewertung und Nutzungsanalysen; Verstoßtrends pro Team nicht dokumentiert
Schützen
Harte Sperre für Prompts und Datei-Uploads ohne Nutzer-OverrideUnterstütztUnterstütztSperrt gelenkte Prompts und Uploads; No-Override-Verhalten nicht dokumentiert
Layouterhaltende DOCX-, XLSX- und PDF-Schwärzung beim UploadUnterstütztUnterstütztInline-Schwärzung in Prompts und Uploads; layouterhaltende Dateischwärzung nicht beansprucht
KI-Firewall: Laufzeitschutz für die KI-Anwendungen und Agenten, die Sie entwickelnNicht enthaltenNicht enthaltenCato AI Security for Applications
Betrieb
Auswahl aus sieben von Aona verwalteten Hosting-RegionenUnterstütztUnterstütztNicht öffentlich dokumentiert
SIEM-Export: Microsoft Sentinel über OCSF, REST-API und WebhooksUnterstütztUnterstütztVerstöße in der Cato-Konsole protokolliert; Export über die Plattform-API
Kostenlose begleitete 30-Tage-TestphaseUnterstütztUnterstütztDemo-geführt; keine Self-Service-Testphase
Zeit bis zum ersten SignalBei der Planung vereinbarenBei der Planung vereinbarenTage bis Wochen
Durchsetzung am Netzwerkrand auf derselben Plattform (SWG, CASB, ZTNA, FWaaS)Nicht enthaltenNicht enthaltenCato SASE Cloud, fünf konvergierte Lösungen

Erkennen

Shadow-AI-Erkennung pro Nutzer über mehr als 10.000 KI-Tools

Aona Browser-ErweiterungErkennungskatalog; Richtliniendurchsetzung bei den führenden Assistenten
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Agentenloses Inventar von KI-Apps, -Modellen und -Agenten aus gelenktem Verkehr

Prompt-Prüfung beim Absenden, bevor der Prompt den KI-Anbieter erreicht

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)In der Cato-Cloud geprüft, nachdem der Prompt das Gerät verlassen hat

Abfangen nativer Desktop-KI-Apps (ChatGPT, Copilot, Claude Desktop)

Aona Browser-ErweiterungDas Browser-Plugin deckt nur den Browser ab
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Nur für über Cato gelenkten App-Verkehr; Desktop-Apps nicht benannt

Inspektion von KI-Agenten und MCP auf dem Endpunkt

Aona Browser-ErweiterungNicht enthalten
Aona native AppBegrenzter Rollout, keine allgemeine Verfügbarkeit
Cato AI Security (formerly Aim Security)MCP-Server-Erkennung, Agentenaktionen und Tool-Aufrufe über die SASE-Cloud

Steuern

Echtzeit-Coaching der Mitarbeitenden im Moment eines riskanten Prompts

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Sperren, Schwärzen oder Umleiten zu freigegebenen Tools; Coaching im Prompt nicht dokumentiert

KI-Richtlinienvorlagen: EU AI Act, ISO 42001, SOC 2, ISO 27001, HIPAA, DSGVO

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Nutzung auf EU AI Act, DSGVO, NIST und OWASP abgebildet; Vorlagenpakete nicht dokumentiert

Richtlinienverstöße pro Team im Zeitverlauf und Analysen zur KI-Einführung

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Risikobewertung und Nutzungsanalysen; Verstoßtrends pro Team nicht dokumentiert

Schützen

Harte Sperre für Prompts und Datei-Uploads ohne Nutzer-Override

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Sperrt gelenkte Prompts und Uploads; No-Override-Verhalten nicht dokumentiert

Layouterhaltende DOCX-, XLSX- und PDF-Schwärzung beim Upload

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Inline-Schwärzung in Prompts und Uploads; layouterhaltende Dateischwärzung nicht beansprucht

KI-Firewall: Laufzeitschutz für die KI-Anwendungen und Agenten, die Sie entwickeln

Aona Browser-ErweiterungNicht enthalten
Aona native AppNicht enthalten
Cato AI Security (formerly Aim Security)Cato AI Security for Applications

Betrieb

Auswahl aus sieben von Aona verwalteten Hosting-Regionen

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Nicht öffentlich dokumentiert

SIEM-Export: Microsoft Sentinel über OCSF, REST-API und Webhooks

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Verstöße in der Cato-Konsole protokolliert; Export über die Plattform-API

Kostenlose begleitete 30-Tage-Testphase

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
Cato AI Security (formerly Aim Security)Demo-geführt; keine Self-Service-Testphase

Zeit bis zum ersten Signal

Aona Browser-ErweiterungBei der Planung vereinbaren
Aona native AppBei der Planung vereinbaren
Cato AI Security (formerly Aim Security)Tage bis Wochen

Durchsetzung am Netzwerkrand auf derselben Plattform (SWG, CASB, ZTNA, FWaaS)

Aona Browser-ErweiterungNicht enthalten
Aona native AppNicht enthalten
Cato AI Security (formerly Aim Security)Cato SASE Cloud, fünf konvergierte Lösungen

Basierend auf der Anbieterdokumentation, Stand September 2026. Schreiben Sie an trust@aona.ai, wenn Sie einen sachlichen Fehler finden.

Bereitstellung

Von der Bewertung zum Rollout.

Aona

Form
Browser-Plugin für Chrome, Edge, Firefox und Safari plus native Endpunkt-App für Windows und macOS, von der IT mit den vorhandenen Softwareverteilungs-Tools ausgerollt (Intune ist eine Option). Keine Änderungen an Netzwerk-Routing oder DNS.
Zeit bis zum ersten Signal
Bei der Planung vereinbaren
Was die IT ändern muss
Verteilen Sie Plugin und Endpunkt-App mit Ihren üblichen Tools und verbinden Sie Microsoft Entra für Admin-SSO und Nutzer- oder Gruppensynchronisation. Am Netzwerk, im SSE oder in Microsoft 365 ändert sich nichts.
Voraussetzungen
  • Ein Softwareverteilungs-Tool für verwaltete Geräte (Intune, Jamf oder vergleichbar)
  • Microsoft Entra für Admin-SSO und Nutzer- oder Gruppensynchronisation; allgemeines OIDC oder SAML funktioniert ebenfalls

Cato AI Security (formerly Aim Security)

Form
Cato AI Security wird innerhalb der Cato SASE Cloud ausgeliefert: Der Verkehr wird über Cato-Points-of-Presence gelenkt, per Cato Client, angebundenem Standort oder Cato-Browser-Erweiterung, und die KI-Nutzung wird agentenlos aus diesem Verkehr inventarisiert. Lizenziert als eine von fünf konvergierten Lösungen der Plattform, mit der von Cato beschriebenen modularen Einführung.
Zeit bis zum ersten Signal
Wochen
Was die IT ändern muss
Nutzer oder Standorte in die Cato SASE Cloud aufnehmen (Cato-Client-Rollout, Standortanbindung oder Browser-Erweiterung), dann KI-Richtlinien in der Cato Management Application definieren. Bestehende Cato-Kunden ergänzen ihre Lizenz um die AI-Security-Lösung; Neukunden beginnen mit dem Plattform-Onboarding.
Voraussetzungen
  • Eine Cato-SASE-Cloud-Lizenz, die AI Security einschließt (eine von fünf konvergierten Lösungen; Paketierung bestätigen)
  • Über Cato gelenkte Nutzer oder Standorte (Cato Client, Standortanbindung oder Cato-Browser-Erweiterung)
  • Identitätsanbieter für SSO

Klarer Umfang

Klarer Umfang. Sicher planen.

Aona

  • Aona sichert die KI-Nutzung der Mitarbeitenden. Es ist keine LLM-Firewall, kein AI-SPM-Tool und kein Red-Teaming-Produkt für KI, die Sie selbst entwickeln.
  • Aona setzt nicht am Netzwerkrand durch. Es setzt auf dem Gerät durch, im Moment der Nutzung.
  • Die Abdeckung setzt das Aona-Plugin oder die Endpunkt-App auf dem Gerät voraus. Es gibt keinen agentenlosen oder reinen Netzwerkmodus; private und nicht verwaltete Geräte liegen außerhalb des Umfangs.
  • Aona verfügt über einen SOC-2-Type-II-Prüfbericht. Derzeit kein FedRAMP, IRAP oder ISO 27001.
  • Microsoft Entra ist der produktive Identitätspfad, mit allgemeinem OIDC und SAML. Derzeit kein nativer Okta-Connector und kein SCIM-Provisioning.

Cato AI Security (formerly Aim Security)

  • Die Prüfung erfolgt in der Cato SASE Cloud, nachdem der Prompt das Gerät verlassen hat: Sie setzt über einen Cato-Point-of-Presence gelenkte Nutzer oder Standorte voraus (Cato Client, Standortanbindung oder Cato-Browser-Erweiterung), sodass ein Gerät außerhalb dieses Pfads außerhalb des Mechanismus liegt (Stand September 2026).
  • Kommerzielle Voraussetzung: AI Security wird als eine von fünf konvergierten Lösungen der Cato SASE Cloud lizenziert, demo-geführt ohne Self-Service-Testphase. Cato beschreibt eine modulare Einführung, bestätigen Sie daher Lizenzumfang und Onboarding-Pfad vor einem Piloten (Stand September 2026).
  • Die Schwärzung wird als inline auf Prompts und Uploads beschrieben; eine layouterhaltende Schwärzung von DOCX-, XLSX- und PDF-Dateien, die das Dokument nutzbar hält, wird nicht beansprucht (Stand September 2026).
  • Die Anleitung der Mitarbeitenden besteht aus Sperren, Schwärzen oder Umleiten zu freigegebenen Tools; Coaching im Prompt im Moment der riskanten Aktion und eine Sperre, die der Nutzer nicht umgehen kann, sind nicht dokumentiert (Stand September 2026).
  • Die Desktop-Apps von ChatGPT, Copilot und Claude werden auf der Seite AI Security for End Users nicht benannt; die Abdeckung einer Desktop-App hängt davon ab, dass ihr Verkehr über Cato gelenkt wird (Stand September 2026).

Fakten für Ihr Security-Review

Bereit für Ihre Sicherheitsprüfung.

Zertifizierungen, Datenverarbeitung und Datenresidenz für beide Anbieter, vorab beantwortet, damit Ihr GRC- und Legal-Review direkt mit dieser Seite starten kann.

Zertifizierungen

Aona

SOC 2 Type II (Beobachtungszeitraum bis Januar 2026, Bericht ausgestellt im März 2026; Trust Center unter trust.aona.ai). Derzeit kein FedRAMP oder IRAP.

Cato AI Security (formerly Aim Security)

Catos Seite zu Sicherheit und Compliance nennt SOC 2 und SOC 3, PCI DSS Level 1, ISO 27001, 27017, 27018 und 27701, Cyber Essentials und eine CSA-STAR-Selbstbewertung für die Cato SASE Cloud; eine Bescheinigung speziell für das AI-Security-Modul ist nicht veröffentlicht. Stand September 2026.

Testphase

Aona

30 Tage kostenlos. Beginnen Sie mit einem Gespräch zum Umfang; der Zugang wird nach Bestätigung der Bereitstellungsanforderungen eingerichtet.

Cato AI Security (formerly Aim Security)

Keine Self-Service-Testphase: Die AI-Security-Seiten führen zu einer Demo-Anfrage und einer interaktiven Tour, und AI Security wird als eine von fünf konvergierten Lösungen der Cato SASE Cloud lizenziert. Stand September 2026.

Wo Prompts verarbeitet werden

Aona

Wählen Sie Backend-Hosting und Aona-Prompt-Verarbeitung getrennt. Hosten Sie das Backend in Ihrer Cloud, bei Ihnen vor Ort oder auf von Aona verwalteten Servern. Verarbeiten Sie Prompts auf dem Nutzergerät/am Edge, in Ihrer Cloud oder vor Ort oder auf von Aona verwalteten Servern. Bestätigen Sie unterstützte Konfiguration, Aufbewahrung, Telemetrie und Integrationen; diese Optionen ändern nicht die Datenverarbeitung eines externen KI-Anbieters.

Cato AI Security (formerly Aim Security)

Prompts, Antworten und Agentenaktionen werden in der Cato SASE Cloud geprüft, sobald der Verkehr über einen Cato-Point-of-Presence gelenkt wird (Cato Client, angebundener Standort oder Cato-Browser-Erweiterung); die Prüfung erfolgt nicht auf dem Gerät, und der Verarbeitungsort der KI-Sicherheitsereignisse ist nicht öffentlich dokumentiert. Stand September 2026.

Datenresidenz

Aona

Von Aona verwaltetes Backend-Hosting bietet sieben Regionen: Australien, Frankreich, Großbritannien, Deutschland, USA, Singapur und Hongkong. Wählen Sie die Prompt-Verarbeitung separat; bestätigen Sie Speicherung, Aufbewahrung, Telemetrie und regionsübergreifende Übertragungen für die unterstützte Konfiguration. Externe KI-Anbieter haben eine eigene Datenverarbeitung.

Cato AI Security (formerly Aim Security)

Für KI-Sicherheitsereignisse nicht öffentlich dokumentiert: Cato erklärt DSGVO-Konformität und betreibt ein globales privates Backbone, die Speicherregion der KI-Sicherheitsereignisse wird jedoch nicht genannt. Lassen Sie sich den Datenstandort schriftlich bestätigen. Stand September 2026.

DPA und Sicherheitsunterlagen

Aona

DPA auf Anfrage verfügbar. Trust Center unter trust.aona.ai, Sicherheitsübersicht unter aona.ai/security. SOC 2-Bericht unter NDA.

Cato AI Security (formerly Aim Security)

Nicht öffentlich dokumentiert (Stand Juli 2026)

Die Fakten zum Wettbewerber stammen aus öffentlicher Dokumentation und öffentlichen Preisseiten. Wo ein Anbieter eine Angabe nicht veröffentlicht, sagen wir das, statt zu raten. Korrekturen: trust@aona.ai.

Migration von Cato AI Security (formerly Aim Security)

Wechseln Sie zu Aona.

Aona verlagert die Durchsetzung für die KI-Nutzung der Mitarbeitenden auf das Gerät: Hard-Block-DLP für Prompts und Uploads ohne Nutzer-Override, layouterhaltende DOCX-, XLSX- und PDF-Schwärzung, Abdeckung der nativen Desktop-Apps von ChatGPT, Copilot und Claude und Echtzeit-Coaching, verteilt mit Ihren vorhandenen Deployment-Tools und mit einem ersten Signal im Rahmen der vereinbarten Evaluierung. Behalten Sie Cato SASE für den Netzwerkrand und, wenn Sie KI entwickeln, Cato AI Security for Applications als KI-Firewall; die beiden Oberflächen teilen keine Komponente, und die Aona-Seite wird in einer 30-tägigen begleiteten Testphase vor jedem Lizenzgespräch nachgewiesen.

01

Was Sie behalten

  • Cato SASE für den Netzwerkrand (SWG, CASB, ZTNA, FWaaS) und, wenn Sie KI entwickeln, Cato AI Security for Applications
  • Ihr Identitätsanbieter: Aona verbindet Microsoft Entra für Admin-SSO und Nutzer- oder Gruppensynchronisation, oder generisches OIDC oder SAML
  • Ihre Deployment-Tools (Intune, Jamf oder vergleichbar), die Aonas Plugin und Endpunkt-App verteilen
02

Was Aona ersetzt

  • Cloudseitige Prompt-Prüfung für die KI-Nutzung der Mitarbeitenden, ersetzt durch die Prüfung auf dem Gerät beim Absenden, bevor der Prompt es verlässt
  • Inline-Schwärzung im Tunnel, ersetzt durch layouterhaltende DOCX-, XLSX- und PDF-Schwärzung beim Upload
  • Die demo-geführte, plattformlizenzierte Evaluierung der Mitarbeiteroberfläche, ersetzt durch eine 30-tägige begleitete Testphase mit einem ersten Signal im Rahmen der vereinbarten Evaluierung
03

Was Sie abschalten

  • Doppelte GenAI-DLP-Regeln für dieselben Prompts, sobald Aona die Entscheidung auf dem Gerät trifft
  • Manuelle Vorfalltriage, wo Aonas Verstoßtrends pro Team das Reporting abdecken
Quellen und PrüfungSeite aktualisiert:

Aona veröffentlicht diese Vergleiche, um ihren Einsatz für die Sicherheit der KI-Nutzung durch Mitarbeitende zu erläutern. Fakten zu Wettbewerbern stammen aus öffentlicher Dokumentation, sind datiert und als überprüfbare Mechanismen formuliert. Korrekturen: trust@aona.ai.

Anbieterzeilen und ausführliche Antworten sind derzeit auf Englisch.

  • Cato AI Security documentation

    Product reference: Current product scope and configuration guidance for workforce and application AI security. This overview is not independent test evidence for every granular comparison claim.

  • Aona coverage and deployment scope

    Aona's client and action boundaries; validate the configuration and actual policy result during your Aona pilot.

Beginnen Sie mit der Testphase

Sehen Sie Aonas harte Sperre und Dateischwärzung auf Ihren eigenen Geräten, ohne SASE-Verpflichtung

30 Tage kostenlos. Beginnen Sie mit einem Gespräch zum Umfang; der Zugang wird nach Bestätigung der Bereitstellungsanforderungen eingerichtet.

FAQ

Häufige Fragen von Cato AI Security (formerly Aim Security)-Kunden

Brauchen wir Aona noch, wenn wir bereits Cato SASE mit Cato AI Security betreiben?
Ja, für das Gerät. Cato AI Security for End Users prüft Prompts in der Cato-Cloud, sobald der Verkehr über einen Cato-Point-of-Presence gelenkt wird; Aona prüft den Prompt beim Absenden auf dem Gerät, sperrt hart ohne Nutzer-Override, schwärzt DOCX-, XLSX- und PDF-Uploads mit erhaltenem Layout, deckt die Desktop-Apps von ChatGPT, Copilot und Claude über seine Endpunkt-App ab und coacht die Mitarbeitenden im Moment. Am Cato-Tunnel ändert sich nichts: Verteilen Sie Aonas Plugin und Endpunkt-App mit Ihren vorhandenen Deployment-Tools, lassen Sie die 30-tägige Testphase auf denselben Geräten laufen und vergleichen Sie die Entscheidungen.
Ist Aona eine Alternative zu Cato AI Security (ehemals Aim Security) oder eine Ergänzung?
Für die KI-Nutzung der Mitarbeitenden ist Aona die Alternative: Prompt-Prüfung auf dem Gerät beim Absenden, harte Sperre ohne Nutzer-Override, layouterhaltende Dateischwärzung, Abdeckung der nativen Desktop-Apps von ChatGPT, Copilot und Claude, Echtzeit-Coaching und eine 30-tägige begleitete Testphase, gegenüber Endnutzer-Kontrollen, die in der Cato-Cloud prüfen und als Teil der Cato SASE Cloud lizenziert werden. Für die KI, die Sie entwickeln, deckt Cato AI Security for Applications die KI-Firewall-Oberfläche ab, die Aona nicht abdeckt; Organisationen mit beiden Risiken betreiben daher Aona für die Mitarbeitenden und Cato für ihre eigenen Anwendungen und Agenten.
Was hat die Übernahme von Aim Security durch Cato Networks verändert?
Cato Networks gab die Übernahme am 3. September 2025 als seine allererste Übernahme bekannt, zu einem nicht genannten Preis, den Presseberichte auf rund 350 Millionen US-Dollar beziffern. Laut Cato sollten Aims Funktionen Anfang 2026 als Teil der Cato SASE Cloud Platform ausgeliefert werden, mit einem Migrationspfad für eigenständige Aim-Kunden, und die Plattformfunktionen, jetzt einschließlich AI Security, ließen sich modular einführen. Stand September 2026 wird das Produkt als Cato AI Security vermarktet, lizenziert als eine von fünf konvergierten Lösungen der Cato SASE Cloud und verkauft über eine Demo-Anfrage. Die Diligence-Fragen betreffen den Lizenzumfang, die Lenkungsvoraussetzungen auf Ihren Geräten und die Roadmap-Priorität innerhalb einer SASE-Plattform. Aona ist ein eigenständiges Workforce-AI-Security-Produkt ohne SASE-Abhängigkeit und mit einer 30-tägigen begleiteten Testphase.
Bietet Aona eine KI-Firewall oder Sicherheit für agentische KI wie Cato AI Security?
Nein. Cato AI Security for Applications schützt die KI-Anwendungen und Agenten, die Sie entwickeln, zur Laufzeit, und seine Agentic AI Security erkennt MCP-Server und profiliert Agentenaktionen über die SASE-Cloud. Aona bleibt auf der Mitarbeiterseite: Shadow-AI-Erkennung auf dem Gerät, harte Sperre für Prompts und Uploads ohne Nutzer-Override, layouterhaltende Dateischwärzung, Echtzeit-Coaching und KI-Agenten-Prüfung auf dem Endpunkt in begrenztem Rollout. Wenn eine KI-Firewall für Ihre eigenen Anwendungen eine harte Anforderung ist, liegt sie bei Cato; die Mitarbeiteroberfläche ist der Bereich, in dem Aona gewinnt, mit einer 30-tägigen begleiteten Testphase als Nachweis.
Wie verhält sich die Testphase von Aona zum Evaluierungspfad von Cato AI Security?
Aona beginnt mit einer 30-tägigen kostenlosen begleiteten Testphase: Die IT verteilt Plugin und Endpunkt-App mit ihren vorhandenen Deployment-Tools, Sie wählen bei der Registrierung eine Hosting-Region, und das erste Signal kommt im Rahmen der vereinbarten Evaluierung. Cato AI Security hat keine Self-Service-Testphase; die Seiten führen zu einer Demo-Anfrage und einer interaktiven Tour, und die Funktion wird als eine von fünf konvergierten Lösungen der Cato SASE Cloud lizenziert, sodass die Evaluierung vom gewählten Plattform-Footprint abhängt. Stand September 2026.
Aona vs Cato AI Security (ehemals Aim Security): Mitarbeiter-KI-Sicherheit im Vergleich | Aona