Nouvelles fonctionnalités & améliorations
- Recherche en langue naturelle pour la piste d'audit : Utilisez la recherche en langue naturelle pour trouver facilement des données pertinentes sur la page de piste d'audit avec un langage courant au lieu de filtres manuels. Par exemple, vous pouvez rechercher "Tous les changements de règle de pare-feu dans les dernières 24 heures", et cette phrase est automatiquement convertie en filtres appropriés.
- Nouvelles versions du Client pour Windows et Linux : Au cours de la semaine du 17 mars 2025, nous commençons le déploiement des nouvelles versions du Client pour Windows (v5.14) et Linux (v5.4). Ces versions contiennent des corrections de bogues et des améliorations.
- Rappel : À partir du 6 avril 2025, le basculement pour la nouvelle navigation CMA sera supprimé et tous les comptes n'utiliseront que les nouvelles options de navigation.
Mises à jour de sécurité
-
Signatures IPS :
-
Voir plus de détails sur les signatures IPS et les protections dans le Catalogue de menaces :
- CVE-2022-43939 (Nouveau)
- CVE-2023-47254 (Nouveau)
- CVE-2024-41710 (Nouveau)
- CVE-2024-48766 (Nouveau)
- CVE-2024-9193 (Nouveau)
- CVE-2025-22952 (Nouveau)
- Télécharger l'outil légitime d'une cible de faible popularité (Nouveau)
- Désérialisation non sécurisée Générique .Net - Gadget ClaimsPrincipal (Nouveau)
- Désérialisation non sécurisée Générique .Net sur HTTP : Gadget DataSetOldBehaviour (Nouveau)
- Désérialisation non sécurisée Générique .Net sur HTTP : Gadget DataSetOldBehaviourFromFile (Nouveau) Ransomware - BlackHeart (MedusaLocker) (Amélioration)
- Ransomware - BlackHeart (Nouveau)
- Ransomware - Cerber (Amélioration)
- Ransomware - CipherLocker (Amélioration)
- Ransomware - Danger (GlobeImposter) (Nouveau)
- Ransomware - Danger (Nouveau)
- Ransomware - EnCiPhErEd (Amélioration)
- Ransomware - ETHAN (Amélioration)
- Ransomware - FOX (Amélioration)
- Ransomware - Heda (Amélioration)
- Ransomware - Hunters (Xorist) (Amélioration)
- Ransomware - Jett (Amélioration)
- Ransomware - Loches (Amélioration)
- Ransomware - LockBit 3,0 (Amélioration)
- Ransomware - Locked (MedusaLocker) (Amélioration)
- Ransomware - Louis (Amélioration)
- Ransomware - Lucky (MedusaLocker) (Amélioration)
- Ransomware - M142 HIMARS (Amélioration)
- Ransomware - Monti (Amélioration)
- Ransomware - Ncov (Amélioration)
- Ransomware - ONION (Amélioration)
- Ransomware - Pizdec (Amélioration)
- Ransomware - QQ (Nouveau)
- Ransomware - Vgod (Amélioration)
- Ransomware - Weaxor (Amélioration)
- Ransomware - Wiki (Amélioration)
- Scanners - Énumération des partages réseau Windows via SRVSVC (Nouveau)
-
-
Surveillance d'activité suspecte :
-
- Cette protection a été ajoutée au service SAM :
- Téléchargement Zoho Assist (Amélioration)
-
Activité de Scan Réseau ICMP (Nouveau)
- Cette protection a été ajoutée au service SAM :
-
-
Catalogue d'Applications
- Plus de 120 nouvelles Applications Cloud (voir Catalogue d'Applications), y compris :
-
SharePoint et OneDrive Entreprise (Amélioration)
-
Microsoft Azure Cloud App Security (Amélioration)
-
DingTalk (Amélioration)
-
Allegion (Amélioration)
-
Microsoft Général (Amélioration)
-
Ninjarmm (Amélioration)
-
- Plus de 120 nouvelles Applications Cloud (voir Catalogue d'Applications), y compris :
-
Signatures des Indications d'Attaque XDR :
-
Chasse aux Menaces :
- Téléchargement de fichier LNK suspect (Amélioration)
- Téléchargement d'outil suspect (Amélioration)
-
Chasse aux Menaces :
-
Contrôle d'Application (CASB et Contrôle de fichier):
- Support de sensibilisation aux locataires ajouté pour les activités Claude et Copilot
-
Contrôle d'Application :
- Claude - Téléchargement de fichier (Nouveau)
-
Contrôle de fichier :
- Claude - Téléchargement de fichier (Nouveau)
-
Inventaire des appareils :
- Voici les mises à jour du moteur de détection de l'Inventaire des appareils :
-
IoT
-
Station d'accueil
- Action Star (Amélioration)
- Appareil multifonction
- Toshiba (Amélioration)
-
Smart TV
- LG (Amélioration)
-
VoIP
- Cisco (Amélioration)
- Yealink (Amélioration)
-
Station d'accueil
-
Mobile
-
Téléphone Mobile
- Google (Amélioration)
- Samsung (Amélioration)
- Zebra (Amélioration)
-
Téléphone Mobile
-
Réseau
-
Network Appliance
- Aruba Networks (Amélioration)
-
Network Appliance
-
PC
-
Bureau
- Dell (Amélioration)
-
Ordinateur portable
- Dell (Amélioration)
- HP (Amélioration)
- Lenovo (Amélioration)
- Microsoft (Amélioration)
- Toshiba (Amélioration)
-
Bureau
- Serveur
-
Serveur d'impression
- HP (Amélioration)
-
Serveur d'impression
-
IoT
- Voici les mises à jour du moteur de détection de l'Inventaire des appareils :
Note : Le contenu décrit dans cette mise à jour est progressivement déployé sur les PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont progressivement activées dans l'Application de gestion Cato sur la même période de déploiement des PoPs. Pour plus d'informations, voir cet article. Voir la Page de Statut Cato pour plus d'informations sur le calendrier de maintenance prévu.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.