Nuevas Características & Mejoras
- Despliegue de Cliente Usuarios Piloto Soporta Grupos de Usuarios: Simplifique las actualizaciones de clientes agregando grupos de usuarios a la lista de Usuarios Piloto, como Usuarios Piloto o IT. Esto le ayuda a gestionar despliegues controlados de manera más eficiente sin agregar usuarios individualmente.
-
Valores Predeterminados Personalizados para Campos de Webhook: Los webhooks personalizados le permiten enviar eventos de Cato a sistemas externos utilizando URLs, encabezados y cargas útiles configurables. Defina un valor predeterminado personalizado en lugar de usar NA, ayudando a garantizar la compatibilidad con sistemas externos que requieren formatos o valores específicos.
- Anule valores predeterminados para campos dinámicos en URLs, cargas útiles y encabezados de webhook
- Use el *$ {field:defaultValue} * formato para definir los valores predeterminados
-
Cato Splunk TA Soporta Integración y CIM de Splunk Enterprise: Integre los datos de eventos de Cato con Complemento de Tecnología de Splunk (TA) utilizando la normalización compatible con CIM.
- Soporta modelos de datos clave de Splunk CIM, incluyendo: Tráfico de Red, Detección de Intrusiones, DNS, Web, Autenticación, Malware y Cambios
- Permite el uso inmediato de paneles de control y contenido de detección de Splunk ES preinstalados en dominios de actividad de red, seguridad y usuario
- Funciona con entornos de Splunk Enterprise Security (ES), incluidas implementaciones con paquetes de contenido como ESCU, sin requerir personalización adicional
- Función Avanzada para Historias XOps Silenciadas: Historias silenciadas generadas por los motores de Prevención de Amenazas y Caza de Amenazas ahora son visibles en la Aplicación de Gestión de Cato con una bandera de silencio. Esta mejora ofrece a los equipos mejor visibilidad de la actividad silenciada mientras mantiene el Banco de Trabajo de Historias enfocado en elementos relevantes.
- Umbrales de SLA para Enlaces de Socket Activo/Activo: Defina umbrales de SLA granulares para cada enlace de Socket en configuraciones de sitio activo/activo para escenarios que requieren umbrales personalizados.
- Anteriormente, los umbrales de SLA personalizados solo estaban disponibles para configuraciones de sitio de Socket activo/pasivo
- Soportado desde Socket v25 y superior
-
Identificar Usuarios de Oficina con Conciencia del Usuario: La Conciencia del Usuario se extendió a usuarios que trabajan en la oficina sin asignarles una licencia ZTNA. Esto mejora la precisión para políticas basadas en identidad y atribución de usuarios en DEM, y soporta todos los IdPs.
- Soportado desde Cliente de Windows v5.18 y Cliente de macOS v5.11
- Los eventos de autenticación fallida ahora usan el subtipo Authenticated con un estado de fallo, reemplazando connected con un estado de fallo.
- Informe de Cumplimiento de Postura: Un nuevo informe mapea controles de cumplimiento de marcos de cumplimiento líderes, incluidos GDPR, ISO 27001:2022, y NIST SP 800-53 Rev. 5 con los chequeos de postura relevantes de Cato. Esto le ayuda a comprender la cobertura de cumplimiento, identificar brechas y priorizar remediación basado en el impacto y estado de cada chequeo.
Anuncios PoP
-
Estos son los nuevos rangos que ahora están disponibles para las ubicaciones PoP:
- Ámsterdam, NL: 159.117.241.0/24
- Nueva York, US: 199.27.50.0/24
- París, FR: 159.117.240.0/24
Actualizaciones de Seguridad
-
Catálogo de Aplicaciones
Vea más detalles sobre aplicaciones en el Catálogo de Aplicaciones.
- Nuevas Aplicaciones: 2 nuevas aplicaciones (Cato Proxy, Perplexity Computer)
- Aplicaciones Mejoradas:
- Amistad
- Nombre modificado de Convolab a Amistad
- Dominio agregado amity.co
- Claude
- Dominio agregado claudemcpcontent.com
- Google Ads
- Dominios de aplicación actualizados
- Amistad
- Cambios de Categoría:
- Operaciones de Negocio AI:
- Aplicaciones eliminadas: 15Th Rock, 5W Strategists
- Herramientas Generativas de AI:
- Aplicaciones eliminadas: 15Th Rock, 5W Strategists, Activ-Al
- AI en Salud:
- Aplicación eliminada: Activ-Al
- Operaciones de Negocio AI:
-
Firmas IPS
Vea más detalles sobre las firmas y protecciones IPS en el Catálogo de Amenazas.
- CVE-2021-2135 (Nuevo)
- CVE-2021-21805 (Nuevo)
- CVE-2022-38130 (Mejora)
- CVE-2025-71260 (Nuevo)
- CVE-2026-21902 (Nuevo)
- CVE-2026-24294 (Nuevo)
- CVE-2026-25892 (Nuevo)
- CVE-2026-27971 (Nuevo)
- CVE-2026-29014 (Nuevo)
- CVE-2026-34156 (Nuevo)
- Scanners - Escáner Modbus | Leer Registros de Retención Múltiple (Nuevo)
- Scanners - Escáner Modbus | Escribir Registros de Retención Múltiple (Nuevo)
- Scanners - Escaneos de Inicio de Sesión Anónimo SMB (Nuevo)
-
Firmas SAM
Estas protecciones fueron agregadas al servicio SAM:
- Agente OpenClaw Descarga de Contenido de Usuario Raw de Github (Nuevo)
- Agente OpenClaw Buscando en GitHub vía API (Nuevo)
- Descarga Sospechosa de Extensión VSCode (Nuevo)
- Comunicación del Bot de Slack OpenClaw (Nuevo)
-
XDR Indicaciones de Ataque
- Detección de Anomalías
- Primera Ocurrencia de Tarea Programada Agregada (Nuevo)
- Pico en Dispositivos No Cumplidores (Nuevo)
- Detección de Anomalías
-
Inventario de Dispositivos
Estas son las actualizaciones al motor de detección de Inventario de Dispositivos:
- Video Conferencias
- Logitech
- Logitech Tap IP (Nuevo)
- Logitech RoomMate (Nuevo)
- Logitech
- Cámara IP
- Verkada (Mejora)
- Video Conferencias
-
Control de Aplicaciones vía Integraciones API de Protección de Datos
Estas mejoras se realizaron para Control de Aplicaciones vía API
- Atlassian
- Anomalías (Mejora)
- Azure AD
- Aplicaciones de Terceros (Mejora)
- Box
- Actividad (Mejora)
- ChatGPT
- Actividad (Mejora)
- DocuSign
- Anomalías (Mejora)
- Dropbox
- Actividad (Mejora)
- Anomalías (Mejora)
- GitHub
- Anomalías (Mejora)
- Google Apps
- Actividad (Mejora)
- Anomalías (Mejora)
- General Microsoft
- Actividad (Mejora)
- Anomalías (Mejora)
- Microsoft Exchange
- Actividad (Mejora)
- Anomalías (Mejora)
- Salesforce
- Actividad (Mejora)
- Aplicaciones de Tercero (Mejora)
- SharePoint
- Actividad (Mejora)
- Slack
- Actividad (Mejora)
- Actividades anómalas (Mejora)
- Aplicaciones de Tercero (Mejora)
- Snyk
- Actividades anómalas (Mejora)
- Workday
- Actividad (Mejora)
- Zoom
- Experiencia (Mejora)
- Atlassian
Nota: El contenido descrito en esta actualización se implementa gradualmente en las ubicaciones de Cato durante un periodo de dos semanas. Además, las nuevas funciones se activan gradualmente en la Aplicación de Gestión de Cato durante el mismo periodo de implementación de dos semanas que las ubicaciones. Para más información, ve este artículo. Ve la Página de Estado de Cato para más información sobre el cronograma de mantenimiento planificado.
0 comentarios
Inicie sesión para dejar un comentario.