Nuevas Características y Mejoras
-
Importar IoCs desde URL: Para actualizaciones más rápidas y mayor flexibilidad, ahora puede importar Indicadores de Compromiso (IoCs) directamente desde una URL. Esto mejora la seguridad al permitir la recuperación automatizada o programada de listas de IoC desde fuentes externas confiables.
- Anteriormente, los IoCs podían ser importados subiendo archivos
- Haga clic aquí para ver una grabación en video de esta característica
-
Visibilidad de Métricas Clave en el Mapa de Resumen: Explore su sitio y la actividad de usuarios de forma interactiva con el componente de mapa mejorado. Vea rápidamente patrones geográficos basados en datos para sitios y usuarios, incluyendo:
- Estado de conectividad actual, volumen de tráfico, eventos de amenazas, y conectividad a lo largo del tiempo
-
Listas de Permisos Personalizadas a Nivel de Cuenta para SSO: Ahora puededefinir una lista de permisos de dominios e IPspara su cuenta para apoyar flujos de autenticación SSO que requieren acceso a recursos adicionales durante la autenticación.Agregue dominios específicos o IPs que son requeridos para la autenticación SSOApoye flujos complejos de identidad que dependen de recursos externos-
Haga clicaquípara ver una grabación en video de esta característica
-
Mejora de la Aplicación de Gestión Cato - Revise Rápidamente los Chequeos de Mejores Prácticas: Para revisar y gestionar los chequeos de Mejores Prácticas más fácilmente (Inicio > Mejores Prácticas), añadimos un panel de Revisión de Chequeo de Mejores Prácticas, que incluye:
- Detalles como estado, severidad y descripción
- Un historial de cambios del estado del chequeo
- Agregando comentarios internos
- Haga clic aquí para ver una grabación en video de esta característica
Anuncios de PoP
- Copenhague, DK: Un nuevo rango (159.117.237.0/24) ahora está disponible para la ubicación PoP de Copenhague.
- Roma, IT: Un nuevo PoP Cato ahora está disponible en Roma con el rango IP 216.252.176.0/24.
Actualizaciones de Seguridad
-
Catálogo de Aplicaciones
Vea más detalles sobre las aplicaciones en el Catálogo de Aplicaciones.
- Nuevas Aplicaciones: 8 nuevas aplicaciones - Canon BJNP, Canon MFNP, Protocolos de Impresora Canon, Payoneer, WeCom (WeChat para trabajo), Conferencias WeCom, Servicio de Correo Electrónico WeCom, Llamadas de Voz WeCom
- Aplicaciones Mejoradas:
- Filestack, Inc.
- Dominios agregados cdn.filestackcontent.com, filestackapi.com
- Firebase
- Dominios de aplicaciones actualizados
- Screencloud
- Dominios agregados screencloudapp.com, screencloudapps.com
- Tencent Holdings Limited
- IPs de aplicaciones actualizadas
- WeChat
- Dominios de aplicaciones actualizados
- IPs de aplicaciones actualizadas
- Transferencia de Archivos WeChat
- Nueva categoría de Compartir Archivo agregada
- Filestack, Inc.
- Cambios de Categoría
- Compartir Archivo
- Aplicación agregada: Transferencia de Archivos WeChat
- Compartir Archivo
-
Firmas IPS
Vea más detalles sobre las firmas y protecciones de IPS en el Catálogo de Amenazas.
- ValleyRat (Nuevo)
- JsOutProx RAT (Mejora)
- CVE-2025-61757 (Nuevo)
- CVE-2024-53900 (Nuevo)
- CVE-2025-64496 (Nuevo)
- CVE-2025-11953 (Nuevo)
- CVE-2025-6204 (Nuevo)
- CVE-2025-55182 (Nuevo)
- Impacket sambaPipe Ejecución (Nuevo)
- Genérico | Ejecución Remota de Código sobre HTTP (Mejora)
-
Firmas SAM
Estas protecciones fueron añadidas al servicio SAM:
- Autenticación Kerberos usando un Certificado ESC1-2 (Nuevo)
-
Política de Control de Aplicaciones
- CASB
- Grok Conversación (Nuevo)
- CASB
-
Indicaciones de Ataque XDR
- Búsqueda de Amenazas
- Intento de Exfiltración a Categorías de Correo Electrónico Basado en Web (Nuevo)
- Intento de Exfiltración a Categorías de Chat y IM (Nuevo)
- Intento de Exfiltración a Categorías de Almacenamiento Personal (Nuevo)
- Detección de Anomalías
- Anomalía de Ancho de Banda Ascendente de Aplicación de Compartir Archivos de Usuario (Mejora)
- Primera Ocurrencia de Actividad INBOUND SMB en un Sitio (Nuevo)
- Actividad de Carga Anormal (Nuevo)
- Actividad Anormal de Eliminación de Identidad en Toda la Organización (Nuevo)
- Primera Ocurrencia de Actividades Masivas de Eliminación de Identidad por Usuario (Nuevo)
- Primera Ocurrencia de Inicio de Sesión Fallido desde un Nuevo Sistema Operativo (Nuevo)
- Uso Anormal de Herramienta de Acceso Remoto Saliente (Mejora)
- Tráfico SMB Anormal de un Usuario Sobre el WAN (Mejora)
- Anormalía de Conexión Remota ConnectWise ScreenConnect (Mejora)
- Primera Ocurrencia de Anomalía de Conexión Remota ConnectWise ScreenConnect (Mejora)
- Búsqueda de Amenazas
Nota: El contenido descrito en esta actualización se implementa gradualmente en los PoPs de Cato durante un período de dos semanas. Además, las características nuevas se activan gradualmente en la Aplicación de Gestión de Cato durante el mismo período de implementación de dos semanas que los PoPs. Para más información, ve este artículo. Vea la Página de Estado de Cato para más información sobre el calendario de mantenimiento planificado.
0 comentarios
Inicie sesión para dejar un comentario.