ميزات جديدة & تحسينات
-
تقديم المجموعات المتقدمة بدعم كامل لواجهة برمجة التطبيقات: خلال الأسابيع القليلة القادمة، سنبدأ تدريجياً بطرح المجموعات المتقدمة التي تستخدم بنية تحتية جديدة لسياسات CMA:
- يوفر دعم واجهة برمجة التطبيقات الكامل لأتمتة تدفقات العمل والتكامل
- متاح للاستخدام في سياسات جدار الحماية للإنترنت والشبكة الواسعة
- تحسين تجربة المستخدم مع التحقق المدمج، المجموعات المتقدمة المتوافقة فقط متاحة للقانون (مثل المصدر لجدار الحماية الخاص بالشبكة الواسعة)
- يدعم أنواع الأعضاء: المواقع، المضيفين، الشبكات الفرعية، إلخ.
ملاحظة: تبقى المجموعات الحالية متاحة ومدعومة بالكامل للحالات الاستخدام ذات الصلة
-
مهم - مايكروسوفت أزور تغير الوصول الافتراضي الصادر للشبكات الافتراضية الجديدة: بعد 31 مارس 2026، سيتم تهيئة الشبكات الافتراضية الجديدة في أزور بشكل افتراضي باستخدام الشبكات الفرعية الخاصة، مما يتطلب الوصول الصادر الصريح للوصول إلى الإنترنت أو خدمات مايكروسوفت.
- وفقًا لوثائق مايكروسوفت، تبقى vSockets الموجودة مع الضبط لا شيء مدعومة
- vSockets الجديدة من السوق سوف تنتقل بشكل افتراضي إلى عنوان IP عام
- قامت كاتو بتحديث وحدات أزور تيرافورم لتتوافق مع هذا التغيير
- يرجى مراجعة توجيهات مايكروسوفت للتخطيط لهذا التغيير
-
دعم قائمة الحظر لتجزئة الملفات في سياسة الحماية من البرامج الضارة: يمكنك الآن حظر الملفات بناءً على تجزئة SHA-256 من مصادر استخبارات التهديدات الخاصة بك عن طريق إضافتها إلى قائمة الحظر للبرامج الضارة، مما يوفر حماية أقوى ضد التهديدات المعروفة.
- مدعوم أيضًا عبر واجهة برمجة التطبيقات
-
تطبيق سياسة NAT يتضمن جميع الحركة الداخلة: لتطبيق السياسة بشكل متسق على جميع أنواع الحركة ذات الصلة، نقوم الآن بتطبيق سياسة NAT على حركة المرور الخاصة بـ DNS ومراقبة الشبكة المحلية.
- في السابق، كانت هذه الحركة تُصنف كحركة نظام ومستثناة من السياسة
- يتم طرحه تدريجياً خلال الأسابيع القليلة القادمة
-
تكامل أمني جديد لـ IoT/OT مع زووم لتعزيز سياق الجهاز والرؤية: لإغناء معلومات الجهاز، يمكنك الآن دمج بيانات تعريف زووم مع جرد أجهزة كاتو. يتم تقديم رؤية موحدة مع سمات غنية من كلا النظامين على صفحة الرئيسية > جرد الأجهزة.
- قم بالتكوين في صفحة الموارد > التكاملات، أو باستخدام واجهة برمجة التطبيقات
- يوفر هذا التكامل:
- توسيع سياق الجهاز: دمج بيانات جلسات واتصالات زووم في ملفات تعريف الجهاز
- دقة أكبر في نسب الجهاز: مساعدة فرق الأمن في الربط بين الأجهزة
- يتطلب تراخيص DEM وIoT/OT
تحديثات الأمان
-
كتالوج التطبيقات
- ON24, Inc. (تحسين)
- فوكسيت سوفتوير (تحسين)
-
تواقيع IPS
-
تواقيع IPS: عرض مزيد من التفاصيل حول تواقيع IPS والحمايات في كتالوج التهديدات:
- CVE-2020-11455 (جديد)
- CVE-2020-13886 (جديد)
- CVE-2020-15050 (جديد)
- CVE-2020-17456 (جديد)
- CVE-2020-24285 (جديد)
- CVE-2020-26073 (جديد)
- CVE-2020-27191 (جديد)
- CVE-2020-35736 (جديد)
- CVE-2020-8641 (جديد)
- CVE-2021-20092 (جديد)
- CVE-2021-23241 (جديد)
- CVE-2021-24227 (جديد)
- CVE-2021-29006 (جديد)
- CVE-2021-33544 (جديد)
- CVE-2021-35380 (جديد)
- CVE-2021-38751 (جديد)
- CVE-2021-40651 (جديد)
- CVE-2021-41293 (جديد)
- CVE-2021-41749 (جديد)
- CVE-2021-43421 (جديد)
- CVE-2021-43495 (جديد)
- CVE-2021-43496 (جديد)
- CVE-2021-43831 (جديد)
- CVE-2021-45043 (جديد)
- CVE-2021-45967 (جديد)
- CVE-2021-46381 (جديد)
- CVE-2022-24288 (جديد)
- CVE-2023-26469 (جديد)
- CVE-2023-3722 (جديد)
- CVE-2024-20356 (جديد)
- CVE-2024-23334 (جديد)
- CVE-2024-3673 (جديد)
- CVE-2024-38018 (جديد)
- CVE-2024-7399 (جديد)
- CVE-2024-8752 (جديد)
- CVE-2024-8859 (جديد)
- CVE-2024-9707 (جديد)
- CVE-2025-1097 (جديد)
- CVE-2025-1098 (جديد)
- CVE-2025-1974 (تحسين)
- CVE-2025-24513 (تحسين)
- CVE-2025-24514 (جديد)
- CVE-2025-34300 (جديد)
- CVE-2025-53778 (جديد)
- البرمجيات الخبيثة - أويستر (جديد)
- برامج الفدية - 707 (تحسين)
- برامج الفدية - شارون (تحسين)
- برامج الفدية - CyberHazard (تحسين)
- برامج الفدية - جريفون (تحسين)
- برامج الفدية - كيفيرسين (جديد)
- برامج الفدية - ماتريكس (بروتون) (تحسين)
- برامج الفدية - RDAT (تحسين)
- برامج الفدية - SolutionWeHave (جديد)
- برامج الفدية - تجار (تحسين)
- هجوم تطبيق ويب - خدمات شهادات Active Directory (ADCS) هجوم CSR عبر Enrollee-Supplied Subject (جديد)
-
تواقيع SAM
- تمت إضافة هذه الحمايات إلى خدمة SAM:
- تحميل الملفات المعبأة UPX (جديد)
- تمت إضافة هذه الحمايات إلى خدمة SAM:
-
كشف نظام التشغيل
- توقيع نظام التشغيل المدمج لأجهزة Cisco Meraki (جديد)
- توقيع نظام التشغيل Linux لأجهزة IO DATA (جديد)
-
سياسة التحكم في التطبيقات
- سيطرة معينة للمستأجر لـ Zendesk (جديد)
-
مؤشرات هجوم XOps
-
كشف الشذوذ
- أول حدوث لنشاط الوصول عن بعد الصادر من الموقع (جديد)
- نشاط غير طبيعي لمشاركة الملفات/التخزين السحابي الصادر من الموقع (جديد)
- حركة غير عادية لمنفذ SMB من الموقع عبر الشبكة الواسعة (جديد)
-
منع التهديدات
- نشاط شبكة مشبوه (MS-PowerShell) (تحسين)
- HTTP/TLS غير الطبيعي على المنافذ غير القياسية في موقع (تحسين)
- إرسال بصمة الجهاز عبر وكيل المستخدم (تحسين)
- نشاط شبكة مشبوه (MS-Office) (تحسين)
-
كشف الشذوذ
-
جرد الأجهزة
- هذه هي التحديثات لمحرك الكشف في جرد الأجهزة:
-
IoT
-
جهاز متعدد الوظائف
- كانون (تحسين)
- محطة الدفع
- تكنولوجيا كاستلز (تحسين)
- Verifone (تحسين)
-
طابعة
- أخوة الصناعات (تحسين)
- Epson (تحسين)
- HP (تحسين)
- Konica Minolta (تحسين)
- Kyocera (تحسين)
- Lexmark (تحسين)
- Xerox (تحسين)
- Zebra (تحسين)
- مشغل وسائط الإشارة
- BrightSign (تحسين)
-
مكبر صوت
- Algo (تحسين)
-
الأشياء غير المعروفة
- Grandstream Networks (تحسين)
- Synology (تحسين)
- مؤتمر الفيديو
- Cisco (تحسين)
-
VoIP
- Aastracom (تحسين)
- Avaya (تحسين)
- Cisco (تحسين)
- Digium (تحسين)
- Grandstream Networks (تحسين)
- Polycom (تحسين)
- Snom (تحسين)
- Yealink (تحسين)
-
جهاز متعدد الوظائف
-
جهاز الكمبيوتر
-
سطح المكتب
- Dell (تحسين)
- HP (تحسين)
- Lenovo (تحسين)
-
الحاسوب المحمول
- Apple (تحسين)
- Dell (تحسين)
- HP (تحسين)
- Lenovo (تحسين)
- Microsoft (تحسين)
- Toshiba (تحسين)
- Vaio (تحسين)
-
حوسبة جانبية
- Dell (تحسين)
-
محطة عمل
- Apple (تحسين)
- Fujitsu (تحسين)
- HP (تحسين)
- NEC (تحسين)
- Panasonic (تحسين)
-
سطح المكتب
-
جوال
-
حاسوب محمول
- Zebra (تحسين)
-
الهاتف المحمول
- Newland (تحسين)
- Oppo (تحسين)
- Samsung (تحسين)
- Vivo (تحسين)
- Galaxy Note (تحسين)
-
جهاز لوحي
- Samsung (تحسين)
-
الشبكات
-
جهاز الشبكات
- 3Com (تحسين)
- Aruba Networks (تحسين)
- Juniper Networks (تحسين)
- Ubiquiti (تحسين)
-
جهاز الشبكات
-
حاسوب محمول
-
الخادم
-
خادم الوسائط
- Roku (تحسين)
-
خادم الطباعة
- HP (تحسين)
-
خادم الوسائط
-
IoT
- هذه هي التحديثات لمحرك الكشف في جرد الأجهزة:
-
ملاحظة: يتم نشر المحتوى الموضح في هذا التحديث تدريجياً إلى نقاط حضور Cato على مدار فترة أسبوعين. بالإضافة إلى ذلك، يتم تفعيل الميزات الجديدة تدريجياً في تطبيق إدارة Cato على مدار نفس فترة إطلاق الأسبوعين مثل نقاط الحضور. لمزيد من المعلومات، الرجاء الاطلاع على هذه المقالة. يرجى مراجعة صفحة حالة Cato لمزيد من المعلومات حول جدول الصيانة المخطط له.
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.