ميزات جديدة وتحسينات
-
نشر مواقع IPsec IKEv2 المبسطة عبر واجهة API: توفر واجهة برمجة التطبيقات الجديدة الخاصة بنا تحسينًا في إدارة مواقع IPsec IKEv2، مما يتيح لك إنشاء وتحديث وحذف مواقع IPsec IKEv2 برمجيًا.
- تدعم واجهة برمجة التطبيقات المكالمات التالية:
- addIpsecIkev2Site
- updateIpsecIkeV2SiteGeneralDetails
- updateIpsecIkeV2SiteTunnels
- removeSite
- entityLookup للعناوين المخصصة
- لمزيد من المعلومات، انظر وثائق واجهة برمجة التطبيقات ونماذج السكربتات
- تدعم واجهة برمجة التطبيقات المكالمات التالية:
-
تبسيط عملية انضمام المستخدمين عن بعد: بعد الإعلان في 1 يوليو 2024، يمكن للمستخدمين المكونين للتوثيق باستخدام اسم المستخدم وكلمة المرور أو المصادقة متعددة العوامل (MFA) تعيين كلمة المرور (والمصادقة متعددة العوامل) أثناء عملية تسجيل الدخول في عميل Cato.
- هذا يستبدل إعداد المستخدمين لكلمة المرور الخاصة بهم (والمصادقة متعددة العوامل) من خلال بريد التفعيل التلقائي المرسل عند إنشاء المستخدم. يمكن للمسؤولين تمكين بريد ترحيبي إذا لزم الأمر.
- لا يوجد تأثير على المستخدمين الذين يتوثقون باستخدام SSO، أو المستخدمين الحاليين الذين يتوثقون باستخدام اسم المستخدم وكلمة المرور، أو المصادقة متعددة العوامل.
- تخصيص عدد تغييرات مجموعة المستخدمين لكل تزامن LDAP: إذا قام تزامن LDAP بتغيير عضوية المجموعة لـ 1500 مستخدم أو أكثر، فقد يقوم Microsoft on-premise Active Directory بإزالة المستخدمين من المجموعة. لمنع ذلك، يمكنك تخصيص الحد الأقصى لعدد المستخدمين الذين يمكنهم تغيير عضوية مجموعة المستخدمين في تزامن واحد.
-
مستكشف جديد يبسط استخدام واجهة برمجة التطبيقات Cato: قمنا بإضافة مستكشف واجهة برمجة التطبيقات إلى ساحة اللعب لواجهة برمجة التطبيقات GraphQL. يبسط المستكشف بناء استعلامات ومغيرات GraphQL بواجهة سهلة الاستخدام تضيف تلقائيًا حقول ومعلمات إلى ساحة اللعب.
- افتح المستكشف من الزر الجديد في لوحة التنقل
- لمزيد من المعلومات حول ساحة اللعب لواجهة برمجة التطبيقات GraphQL، راجع هذه المقالة
-
ترقية تلقائية قادمة لقواعد التوجيه المحلي إلى جدار الحماية LAN: ابتداءً من 20 أكتوبر، ستقوم Cato تلقائيًا بترقية جميع المواقع التي لا تزال تستخدم صفحة التوجيه المحلي إلى سياسة جدار الحماية LAN. يوفر جدار الحماية LAN تحسينات في الأمان والإدارة للمواقع التي تتطلب توجيه تجزئة حركة المرور المحلية.
- لديك الخيار أن ترقية يدوية إلى جدار الحماية LAN قبل 20 أكتوبر. عملية الترقية لا تسبب أي توقف
- الترقية لكل المواقع المستخدمة للإصدار Socket v18 وما فوق. لا يوجد تأثير على مواقع Socket بالإصدارات السابقة.
انتقل إلى خارطة الطريق لمنتجات Cato في قاعدة المعارف لمتابعة حالة الميزات والتحسينات القادمة.
تحديثات الأمان
-
توقيعات IPS:
- عرض تفاصيل أكثر عن توقيعات IPS والحمايات في دليل التهديدات:
-
نشاط كوبيك سترايك-منارة (تحسين)
-
نشاط محمل خاص CNC (جديد)
-
مبلغ فدية 2000 دولار (تحسين)
-
فدية Anonymous Arabs (تحسين)
-
فدية Cyb3r Bytes (تحسين)
-
فدية DataDestroyer (تحسين)
-
فدية DeathGrip (تحسين)
-
فدية Eject (تحسين)
-
فدية LIZARD (تحسين)
-
فدية Ncov (تحسين)
-
فدية Senanam (تحسين)
-
فدية Sorcery (تحسين)
-
فدية Stop/Djvu (تحسين)
-
فدية StormCry (Stormous) (تحسين)
-
نفوذ الماسح الضوئي | Nmap (جديد)
-
CVE-2020-26948 (جديد)
-
CVE-2020-5792 (جديد)
-
CVE-2021-1385 (جديد)
-
CVE-2021-35250 (جديد)
-
CVE-2022-45269 (جديد)
-
CVE-2023-34992 (تحسين)
-
CVE-2023-36255 (جديد)
-
CVE-2023-4220 (جديد)
-
CVE-2024-21644 (جديد)
-
CVE-2024-23692 (جديد)
-
CVE-2024-26331 (جديد)
-
CVE-2024-27130 (جديد)
-
CVE-2024-28995 (تحسين)
-
CVE-2024-30080 (جديد)
-
CVE-2024-3410 (جديد)
-
CVE-2024-5084 (جديد)
-
CVE-2024-3596 (جديد)
-
هجوم القوة العمياء SSH الوارد (تحسين)
-
- عرض تفاصيل أكثر عن توقيعات IPS والحمايات في دليل التهديدات:
-
الكشف و الاستجابة:
- هذه هي التحديثات إلى فهرس المؤشرات:
-
الصيد التهديدات:
-
تم حظر محاولة التنزيل (جديد)
-
-
منع التهديدات:
- حظر تنزيل ملفات .hta من المواقع منخفضة السمعة (جديد)
- نشاط الشبكة المشبوه (روابط URLs) (تحسين)
-
- هذه هي التحديثات إلى فهرس المؤشرات:
-
مراقبة النشاط المشبوه
- تمت إضافة هذه الحمايات إلى خدمة SAM:
- تنزيل SplashTop (تحسين)
- تمت إضافة هذه الحمايات إلى خدمة SAM:
-
فهرس التطبيقات:
- أضيفت أكثر من 130 تطبيق SaaS جديد (يمكنك مشاهدة تطبيقات SaaS في فهرس التطبيقات)، بما في ذلك:
-
Scaleway (تحسين)
- Azure Windows Virtual Desktop (تحسين)
-
- أضيفت أكثر من 130 تطبيق SaaS جديد (يمكنك مشاهدة تطبيقات SaaS في فهرس التطبيقات)، بما في ذلك:
-
التحكم في التطبيقات (CASB و DLP):
- تم تحسين الأنشطة التفصيلية للتطبيقات التالية:
- Google Translate - تحميل (جديد)
- Webex - تنزيل (تحسين)
- Citrix Sharefile – تسجيل دخول الجهات الخارجية (جديد)
- تم تحسين الأنشطة التفصيلية للتطبيقات التالية:
-
جرد الأجهزة:
- هذه هي التحديثات لمحرك الكشف في جرد الأجهزة:
-
IOT:
- جهاز الدفع
- Castles Technology (تحسين)
- Verifone (تحسين)
- الطابعة
- Brother (تحسين)
- Ricoh (تحسين)
- Zebra (تحسين)
- التلفاز الذكي
- LG (تحسين)
- VoIP
- Algo (تحسين)
Avaya (تحسين) - Cisco (تحسين)
- Grandstream Networks (تحسين)
- Polycom (تحسين)
- Snom Technology (تحسين)
- Ubiquiti (تحسين)
-
الحاسوب:
- Thin Client
- Dell (تحسين)
- محطة العمل
- Apple (تحسين)
-
OT, IOT:
- كاميرا IP
- Axis (تحسين)
- Hikvision (تحسين)
-
شبكات:
- أجهزة الشبكة
- Synology (تحسين)
- نقطة الوصول
- Aruba Networks (تحسين)
-
الهواتف المحمولة:
- الهاتف المحمول
- LGE (تحسين)
- Oppo (تحسين)
- Realme (تحسين)
-
- هذه هي التحديثات لمحرك الكشف في جرد الأجهزة:
ملاحظة: يتم نشر المحتوى الموصوف في هذا التحديث تدريجيًا على PoPs الخاصة بـكاتو خلال فترة أسبوعين. بالإضافة لذلك، يتم تفعيل الميزات الجديدة تدريجيًا في تطبيق إدارة كاتو خلال نفس فترة الأسبوعين مثل PoPs. لمزيد من المعلومات، يُرجى الاطلاع على هذه المقالة. راجع صفحة حالة كاتو لمزيد من المعلومات حول جدول الصيانة المخطط له.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.