Aim secures enterprise AI applications.
Aona governs the workforce using AI.
Aim Security avait construit une solide plateforme de sécurité GenAI d'entreprise : un pare-feu IA pour la protection à l'exécution, une gestion de posture AI-SPM et un DLP couvrant les applications d'IA et l'IA maison de votre organisation. Depuis l'acquisition par Cato Networks, ces capacités sont livrées sous le nom Cato AI Security (AISEC) au sein du Cato SASE Cloud, et aim.security redirige désormais vers catonetworks.com. Aona est conçu spécifiquement pour la Workforce AI Security : découverte du Shadow AI, accompagnement en temps réel et DLP à blocage strict au niveau du navigateur et du poste, là où les collaborateurs utilisent réellement ChatGPT, Copilot et Claude. L'un protège les applications d'IA au sein d'un stack SASE ; l'autre gouverne les personnes qui utilisent l'IA.
Plateforme de sécurité GenAI d'entreprise avec pare-feu IA, gestion de posture AI-SPM et DLP, rachetée par Cato Networks et fondue dans Cato AI Security (AISEC) au sein du Cato SASE Cloud.
La plateforme Workforce AI Security pour toute entreprise qui adopte l'IA générative, avec une couverture des postes plus large que celle des acteurs établis, un essai plus simple et l'une des rares à proposer un DLP à blocage strict pour les prompts et les fichiers envoyés à l'IA.
Choisissez Aona si votre problème est l'usage des outils d'IA par les collaborateurs : découverte du Shadow AI, accompagnement en temps réel, DLP à blocage strict avec caviardage de fichiers préservant la mise en page, et un essai en self-service de 30 jours avec des tarifs publiés, déployable en quelques heures sans engagement SASE. Choisissez la technologie d'Aim Security, désormais Cato AI Security (AISEC), uniquement si vous sécurisez des applications d'IA d'entreprise, des agents et des fonctionnalités LLM maison et que vous exploitez ou prévoyez d'exploiter le Cato SASE Cloud, que le produit exige depuis l'acquisition annoncée le 3 septembre 2025.
Accéder à la matrice de décisionSOC 2 Type II · Essai gratuit de 30 jours · Sans carte bancaire · Opérationnel en 1 heure
Faits éditeurs vérifiés en juillet 2026
What the Cato Networks acquisition changes
- Cato Networks a annoncé l'acquisition d'Aim Security le 3 septembre 2025, sa toute première acquisition, pour un montant rapporté d'environ 350 millions de dollars.
- La marque Aim a été dissoute dans Cato AI Security (AISEC) au sein du Cato SASE Cloud, et aim.security redirige désormais vers catonetworks.com.
- À juillet 2026, les capacités AISEC sont vendues comme partie intégrante de la plateforme Cato SASE Cloud et non comme un produit autonome ; en tirer la valeur exige donc le stack SASE de Cato.
- ?Can you buy and run the AI security capabilities without adopting the wider Cato SASE platform, and for how long?
- ?What does the stated migration path from standalone Aim services mean for your timeline, contract, and pricing?
- ?How will support and the AI security roadmap be prioritised inside a SASE vendor's platform agenda?
Aona is independent and purpose-built for Workforce AI Security, with no SASE dependency, 7-region data residency (AU, FR, UK, DE, US, SG, HK), and a 30-day self-serve trial, so you can evaluate the workforce surface without a platform commitment.
Quand choisir quoi
Cinq scénarios. La réponse honnête pour chacun.
You need an AI firewall protecting homegrown LLM apps and agents against prompt injection.
Aim Security ships an AI firewall for runtime protection of AI applications and agents. Aona does not protect the AI-in-your-product surface today.
Vous voulez un inventaire complet de l'IA couvrant à la fois ce que vos équipes construisent et ce que vos collaborateurs utilisent.
L'AI-SPM d'Aim, désormais Cato AISEC, inventorie les actifs et la posture de l'IA côté application ; Aona découvre l'usage du Shadow AI à travers le navigateur et les applications natives sur le poste. Aucun ne couvre la surface de l'autre : un inventaire complet associe donc les deux.
Vous exploitez Cato SASE pour le contrôle de l'IA sur le chemin réseau, mais la couche poste doit aussi être couverte.
Cato AISEC applique ses contrôles au trafic qui traverse le chemin SASE. Aona ajoute l'interception des applications d'IA de bureau natives sur le poste, un DLP à blocage strict avec caviardage de fichiers préservant la mise en page, et un essai en self-service de 30 jours pour vérifier l'écart en quelques jours.
Your problem is employees using ChatGPT, Copilot, and Claude, not your own AI features.
Aona is purpose-built for Workforce AI Security with browser plugin and native endpoint coverage. Aim is centred on securing AI applications, not the workforce surface.
Vous voulez un essai en self-service et des tarifs publiés, pas un cycle de vente SASE d'entreprise.
Aona propose un essai gratuit en self-service de 30 jours et des tarifs par utilisateur publiés. Les capacités d'Aim sont pilotées par les ventes et établies sur devis, désormais via Cato Networks.
Ce que chaque outil fait réellement
Trois colonnes côté Aona car l'extension de navigateur et l'application native sur le poste couvrent des surfaces différentes. Les clients équipés uniquement de l'extension verront moins de coches vertes que ceux qui disposent des deux.
| Capacité | Extension navigateur Aona | Application native Aona | Aim Security |
|---|---|---|---|
| Découvrir | |||
| Workforce shadow AI discovery on the endpoint | Browser surface | Browser plus native AI apps | Shadow AI discovery, SaaS-centric |
| Native desktop AI app interception (ChatGPT, Copilot, Claude desktop) | |||
| AI-SPM: discover and inventory AI assets and posture | Core capability | ||
| Visibility into homegrown and embedded AI applications | Application-side coverage | ||
| Gouverner | |||
| AI firewall: runtime protection against prompt injection and adversarial attacks | Core capability | ||
| Hard-block DLP on AI prompts (workforce side) | Modal pauses, no override | DLP for GenAI, application-side | |
| Real-time employee coaching at the moment of risk | |||
| Out-of-the-box framework templates (EU AI Act, ISO 42001, sector) | Posture mapped to AI risk, scope unclear | ||
| AI upskilling and behaviour-change programs | |||
| Protéger | |||
| File redaction with layout preservation (DOCX / Excel) | Length-matched replacement | Length-matched replacement | DLP detection-oriented |
| Detection quality on AI prompt content | Strong detection, metrics not published | ||
| Opérations | |||
| Deployment model | Browser plugin plus endpoint app | Browser plugin plus endpoint app | Cloud SaaS or isolated on-premise |
| Trial motion | 30-day self-serve | 30-day self-serve | Sales-led, contract-quoted |
| Compliance posture | SOC 2 Type II | SOC 2 Type II | Enterprise controls; SAML / SCIM / RBAC |
D'après la documentation des éditeurs en juillet 2026. Écrivez à trust@aona.ai si vous constatez une erreur factuelle.
Ce qu'il faut pour mettre en service chaque solution
- Microsoft Intune (Windows MDM, only path shipped)
- Microsoft Entra (admin SSO + user/group sync)
- Identity provider for SSO (SAML / SCIM)
- Engineering capacity to connect AI apps to the firewall and posture management
Là où chacun montre ses limites
À partir de documents publics et d'entretiens clients. Si vous constatez une erreur factuelle, écrivez à trust@aona.ai.
- No AI firewall for homegrown LLM apps or agents. Aim protects the application surface; Aona does not.
- No AI-SPM posture management to inventory application-side AI assets across the estate.
- No network-layer or SASE enforcement. Coverage is endpoint only: browser plugin and native endpoint app.
- Microsoft Entra is the production path plus general OIDC/SAML; no native Okta or SCIM auto-provisioning. Aim shipped SAML, SCIM, and RBAC.
- Centred on securing AI applications, not the workforce. No browser plugin or native endpoint coaching documented.
- No real-time employee coaching or AI upskilling at the moment of a risky prompt.
- Enterprise, sales-led, and contract-quoted. No self-serve trial for a mid-market buyer to evaluate quickly.
- La marque Aim a été dissoute dans Cato AI Security (AISEC) ; en tirer la valeur exige désormais le stack SASE de Cato, et aim.security redirige vers catonetworks.com.
Ce que votre revue de sécurité demandera
Certifications, réalité tarifaire, traitement des données et résidence pour les deux éditeurs, répondus d'emblée pour que votre revue GRC et juridique puisse partir de cette page.
| Aona | Aim Security | |
|---|---|---|
| Certifications | SOC 2 Type II (période d'audit close en février 2026). Pas de FedRAMP ni d'IRAP aujourd'hui. | Non documenté publiquement (à juillet 2026) |
| Tarifs et essai | Tarifs publiés : plan Business à 9,99 $ par utilisateur et par mois, Enterprise sur mesure. Essai gratuit en self-service de 30 jours, sans carte bancaire. À juillet 2026. | Pas de tarifs publics ni d'essai en self-service. Une ancienne offre AWS Marketplace affichait Aim à un forfait de 100 000 USD par an ; le tarif actuel est établi sur devis via Cato Networks. À juillet 2026. |
| Où les prompts sont traités | Le contenu des prompts est traité côté serveur par l'API Aona dans la région de votre choix. Rétention configurable : 30, 90 ou 180 jours. | Non documenté publiquement (à juillet 2026) |
| Résidence des données | 7 régions actives : Australie, France, Royaume-Uni, Allemagne, États-Unis, Singapour, Hong Kong. Les prompts, les fichiers et les journaux d'audit restent dans la région. | Non documenté publiquement (à juillet 2026) |
| DPA et documents de sécurité | DPA disponible sur demande. Aperçu de sécurité sur aona.ai/security. Rapport SOC 2 sous NDA. | Non documenté publiquement (à juillet 2026) |
Les faits concernant le concurrent proviennent de la documentation et des pages de tarifs publiques. Lorsqu'un éditeur ne publie pas une information, nous le disons plutôt que de deviner. Corrections : trust@aona.ai.
Try Aona - the Workforce AI Security platform
30-day self-serve free trial. Purpose-built for the workforce using AI, not for securing your own AI applications. Deploys via Intune and Entra in under an hour.