ميزات جديدة وتحسينات
-
فحص وضعية الجهاز للإصدار الجديد من Cato Client: يمكنك الاشتراط أن الأجهزة المتصلة بالشبكة تحتوي على الإصدار الأدنى من البرنامج العميل عن طريق إنشاء فحص وضعية الجهاز لإصدار برنامج عميل محدد. يمكن إضافة ذلك إلى ملف ملف وضعية الجهاز وإدراجه ضمن سياسات اتصال العميل والأمان الخاصة بك.
- سيتم تفعيل هذه الميزة تدريجيًا خلال الأسابيع القليلة المقبلة
- عرض الأحداث بسهولة لقانون الشبكة: يمكنك الآن استخدام الإجراء الجديد عرض أحداث القانون لعرض الأحداث الخاصة بـ قانون الشبكة معين. عند اختيار هذا الإجراء، يتم فتح صفحة الأحداث ويتم فلترتها مباشرة لجميع الأحداث التي تتوافق مع ذلك القانون.
نظرة عامة على ميزة الفيديو
تحديثات الأمان
-
تواقيع IPS:
- اعرض مزيد من التفاصيل حول تواقيع IPS والحمايات في كتالوج التهديدات
- برمجيات الفدية 2023lock (جديد)
- برمجيات الفدية GoodMorning (جديد)
- برمجيات الفدية Ma1x0 (جديد)
- برمجيات الفدية Phobos (جديد)
- برمجيات الفدية SYSDF (جديد)
- برمجيات الفدية Dxen (تحسين)
- برمجيات الفدية Rocklee (تحسين)
- برمجيات الفدية Stop/Djvu (تحسين)
- برمجيات الفدية Vx-underground (تحسين)
- برمجيات الفدية ZENEX (تحسين)
- برمجيات ضارة DarkGate CNC Communiaction - التسجيل (جديد)
- برمجيات ضارة Fewin Stealer محاولة استخراج البيانات (جديد)
- برمجيات ضارة GCleaner Downloader - محاولة استرداد عنوان IP (جديد)
- برمجيات ضارة Lumma Stealer CNC Communication - استخراج (جديد)
- برمجيات ضارة اتصال Shell العكسي - اتصال CNC (جديد)
- برمجيات ضارة TA402 CnC Communication - User-Agent (جديد)
- برمجيات ضارة NodeStealer CNC Communication - تحميل الأرشيف GET (تحسين)
- CVE-2024-22024 (جديد)
- CVE-2024-1709 (جديد)
- CVE-2023-6623 (جديد)
- CVE-2023-51467 (جديد)
- CVE-2023-28128 (جديد)
- CVE-2023-26255 (جديد)
- CVE-2022-36534 (جديد)
- CVE-2016-20017 (جديد)
- CVE-2023-39677 (جديد)
- CVE-2023-38203 (جديد)
- CVE-2023-35082 (جديد)
- CVE-2023-22527 (جديد)
- CVE-2019-3967 (جديد)
- CVE-2024-21893 (تحسين)
- CVE-2024-21887 (تحسين)
- CVE-2023-46805 (تحسين)
- CVE-2023-39143 (تحسين)
- CVE-2023-45484 (تحسين)
- CVE-2023-45480 (تحسين)
- تهديد الفاعل r00ts3c-owned-you (جديد)
- برمجيات ضارة Lumma Stealer CNC Communication - التسجيل (جديد)
- اعرض مزيد من التفاصيل حول تواقيع IPS والحمايات في كتالوج التهديدات
-
الكشف والاستجابة
- هذه هي التحديثات على كتالوج المؤشرات:
- مؤشرات صيد التهديدات:
- اكتشاف كالي لينكس (جديد)
- تنزيل ملف تنفيذي مريب باستخدام WinHTTP (جديد)
- تنزيل أداة مريبة (جديد)
- تم تحميل WebShell (جديد)
- مؤشرات صيد التهديدات:
- هذه هي التحديثات على كتالوج المؤشرات:
-
مراقبة النشاط المريب:
- تمت إضافة هذه الحمايات إلى خدمة SAM:
- اتصال سطح المكتب البعيد AnyDesk (جديد)
- تنزيل Process Hacker (جديد)
- نقل كتابات bash جانبي (جديد)
- إرشادية التصيد الاحتيالي (تحسين)
- تمت إضافة هذه الحمايات إلى خدمة SAM:
-
تفتيش TLS
- تمت إضافة تجاوز عالمي لهذه التطبيقات، لتجنب أخطاء تفتيش TLS:
- صناعات Brother
- سحابة Cisco Meraki
- Oculus
- Ring
- Western Digital
- Xerox
- تمت إضافة تجاوز عالمي لهذه التطبيقات، لتجنب أخطاء تفتيش TLS:
-
كتالوج التطبيقات:
- إضافة أكثر من 100 تطبيق SaaS جديد (يمكنك عرض تطبيقات SaaS في كتالوج التطبيقات)، وتم تعزيز هذه التطبيقات:
- Microsoft Copilot (سابقًا BingAI)
- Google Gemini (سابقًا Bard)
- King
- بروتوكول WireGuard
- إضافة أكثر من 100 تطبيق SaaS جديد (يمكنك عرض تطبيقات SaaS في كتالوج التطبيقات)، وتم تعزيز هذه التطبيقات:
-
التحكم في التطبيقات (CASB و DLP):
- يتم تضمين هذا التطبيق في عمليات مسح DLP:
- Google Gemini - البحث
- يتم تضمين هذا التطبيق في عمليات مسح DLP:
-
تصنيف العميل:
- نظام تشغيل Greenbone
ملاحظة: المحتوى الموضح في هذا التحديث يتم نشره تدريجيًا على Cato PoPs خلال فترة أسبوعين. بالإضافة إلى ذلك، يتم تنشيط الميزات الجديدة تدريجيًا في تطبيق Cato Management خلال نفس فترة النشر لمدة أسبوعين مثل PoPs. لمزيد من المعلومات، يُرجى الاطلاع على هذه المقالة. راجع صفحة حالة Cato لمزيد من المعلومات حول جدول الصيانة المخطط.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.