Nouvelles fonctionnalités et améliorations
-
Nouveau pare-feu basé sur l'IA avec analyses et aperçus : Nous introduisons une amélioration alimentée par l'IA à la politique de pare-feu Internet qui fournit aux administrateurs des aperçus exploitables pour optimiser leurs configurations de pare-feu, améliorer leur posture de sécurité et assurer la conformité avec les meilleures pratiques. Le moteur de pare-feu autonome analyse automatiquement votre base de règles de pare-feu Internet et détecte des problèmes tels que :
- Règles temporaires
- Règles expirées ou bientôt expirées
- Règles de test
-
- Nouvelle politique pour le contrôle des locataires avec injection d'en-tête : Limitez les locataires d'applications auxquels les utilisateurs peuvent accéder en utilisant des injections d'en-tête gérées avec des règles granulaires dans une politique complète. L'onglet Restriction de locataire dans la page Sécurité > Contrôle d'Application vous permet de contrôler le trafic vers des locataires d'applications spécifiques. Par exemple, vous pouvez restreindre les locataires accessibles par des groupes d'utilisateurs ou des sites spécifiques.
-
Agent de protection des points d'extrémité v1.3.1 : Dans les jours à venir, nous allons commencer le déploiement de la version 1.3.1 de l'agent de protection des points d'extrémité (EPP). Cette version inclut :
- Auto-guérison : Si l'agent rencontre une erreur, dans certains cas, il essaiera de résoudre le problème de manière autonome
- Messages d'erreur améliorés : Des messages plus clairs sont affichés dans la CMA si l'agent EPP rencontre des problèmes
- Corrections de bugs et améliorations
-
- Partagez votre avis sur les mises à jour produit : Nous lançons un nouveau sondage pour recueillir vos commentaires sur nos mises à jour produit hebdomadaires (notes de version). Vos retours nous aident à garantir que les informations que nous fournissons sont claires, pertinentes et utiles pour vous. Veuillez prendre quelques minutes pour compléter notre sondage et partager vos pensées.
Mises à jour de sécurité
-
Signatures IPS :
-
Voir plus de détails sur les signatures et protections IPS dans le Catalogue de menaces :
-
CVE-2017-6206 (Nouveau)
-
CVE-2019-11001 (Nouveau)
-
CVE-2021-31196 (Nouveau)
-
CVE-2021-40407 (Nouveau)
-
CVE-2021-40408 (Nouveau)
-
CVE-2021-40409 (Nouveau)
-
CVE-2023-21554 (Nouveau)
-
CVE-2023-34990 (Nouveau)
-
CVE-2023-50968 (Nouveau)
-
CVE-2024-10924 (Nouveau)
-
CVE-2024-11680 (Nouveau)
-
CVE-2024-20017 (Nouveau)
-
CVE-2024-2874 (Nouveau)
-
CVE-2024-32238 (Nouveau)
-
CVE-2024-34351 (Nouveau)
-
CVE-2024-38023 (Nouveau)
-
CVE-2024-38024 (Nouveau)
-
CVE-2024-38094 (Nouveau)
-
CVE-2024-47076 (Amélioration)
-
CVE-2024-47175 (Amélioration)
-
CVE-2024-47176 (Amélioration)
-
CVE-2024-47177 (Amélioration)
-
CVE-2024-49112 (Nouveau)
-
CVE-2024-49113 (Nouveau)
-
CVE-2024-49122 (Nouveau)
-
CVE-2024-50379 (Nouveau)
-
CVE-2024-50603 (Nouveau)
-
CVE-2024-53677 (Nouveau)
-
CVE-2024-55457 (Nouveau)
-
CVE-2024-55956 (Nouveau)
-
CVE-2024-56337 (Nouveau)
-
Traversee de répertoire générique - HTTP (Amélioration)
-
Trafic vers destination de faible popularité dans ASN suspect (Amélioration)
-
Divulgation du mot de passe Wifi ZTE ZXHN H108N (Nouveau)
-
Activité CnC - PrivateLoader (Nouveau)
-
Ransomware - AnonWorld (Amélioration)
-
Ransomware - Aptlock (Amélioration)
-
Ransomware - Black (Prince) (Amélioration)
-
Ransomware - Contacto (Amélioration)
-
Ransomware - CONTI (Amélioration)
-
Ransomware - Electronic (Nouveau)
-
Ransomware - EnCiPhErEd (Amélioration)
-
Ransomware - GANDCRAB 5.0.4 (Nouveau)
-
Ransomware - Locklocklock (Nouveau)
-
Ransomware - MAGA (Amélioration)
-
Ransomware - NoDeep (Amélioration)
-
Ransomware - Prince (Nouveau)
-
Ransomware - Monde RA (Amélioration)
-
Ransomware - RedLocker (Amélioration)
-
Ransomware - Risen (Amélioration)
-
Ransomware - ROGER (Amélioration)
-
Ransomware - Sage (Amélioration)
-
Ransomware - SatanCD (Amélioration)
-
Ransomware - Secplaysomware (Amélioration)
-
Ransomware - TRUST FILES (Amélioration)
-
Ransomware - Weaxor (Amélioration)
-
Ransomware - XFUN (Amélioration)
-
Ransomware - YE1337 (Amélioration)
-
-
-
Catalogue d'applications
- Plus de 50 nouvelles applications cloud (voir Catalogue d'applications) :
-
Windows Autopatch (Nouveau)
-
MQTT (Amélioration)
-
Piktochart )Amélioration)
-
Amazon WorkSpaces )Amélioration)
-
WeTransfer )Amélioration)
-
Microsoft Intune )Amélioration)
-
- Plus de 50 nouvelles applications cloud (voir Catalogue d'applications) :
-
Indications XDR d'attaques :
- Prévention des menaces :
- Détection de faux CAPTCHA (Nouveau)
-
Détection d'anomalies :
-
Premier Téléversement dans un Bucket S3 (Nouveau)
-
Premier incident d'anomalie de protocole obsolète ou non autorisé (Nouveau)
-
Activité inhabituelle de pays pour compte (Nouveau)
-
- Prévention des menaces :
-
Contrôle d'Application (CASB) :
-
ChatGPT - Téléchargement (Nouveau)
-
ChatGPT - Téléversement (Nouveau)
-
Claude – Conversation (Nouveau)
-
Egnyte – Téléchargement (Amélioration)
-
Egnyte – Téléversement (Amélioration)
-
-
Protection contre la perte de données (DLP) :
- ChatGPT - Téléchargement (Nouveau)
- ChatGPT - Téléversement (Nouveau)
- Google Drive – Téléversement (Nouveau)
- Egnyte – Téléchargement (Amélioration)
- Egnyte – Téléversement (Amélioration)
-
Contrôle de fichier :
-
PCAP (Amélioration)
-
PCAPNG (Amélioration)
-
-
Inventaire des appareils :
- Voici les mises à jour du moteur de détection d'Inventaire des appareils :
- Réseau
- Appareil réseau
- Aruba Networks (Amélioration)
- Fortinet (Amélioration)
- Juniper Networks (Amélioration)
- Lancom Systems (Amélioration)
- Ubiquiti (Amélioration)
- TP-Link (Amélioration)
- Appareil réseau
- Fournisseurs
- Hikvisoin (Amélioration)
- Dell (Amélioration)
- VMware (Nouveau)
- Sony (Nouveau)
- Epson (Nouveau)
- PC
- Client léger
- Appareil de terminaison PCoIP (Amélioration)
- Station de travail
- Windows 10 (Amélioration)
- Apple (Amélioration)
- Client léger
- Mobile
- Téléphone Mobile
- Samsung (Amélioration)
- Téléphone Mobile
- IoT
- Imprimante
- HP (Amélioration)
- Xerox (Amélioration)
- Zebra (Amélioration)
-
VoIP
- Avaya (Amélioration)
- Grandstream Networks (Amélioration)
- Mitel (Amélioration)
- Snom Technology (Amélioration)
- Neat (Nouveau)
- Imprimante
- Réseau
- Voici les mises à jour du moteur de détection d'Inventaire des appareils :
Note : Le contenu décrit dans cette mise à jour est distribué progressivement aux PoPs de Cato sur une période de deux semaines. De plus, de nouvelles fonctionnalités sont activées progressivement dans l'Application de gestion Cato durant la même période de déploiement de deux semaines que les PoPs. Pour plus d'informations, voyez cet article. Consultez la Page de Statut de Cato pour obtenir plus d'informations sur le programme d'entretien planifié.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.