Nouvelles fonctionnalités et améliorations
-
Expérience administrateur améliorée pour gérer la Politique Toujours Activée à grande échelle: Nous avons amélioré la gestion de la Politique Toujours Activée avec les fonctionnalités suivantes :
- Possibilité de modifier la politique en parallèle par plusieurs administrateurs
- Une page plus rapide et réactive pour les politiques avec de nombreuses règles
- Support de l'API publique bientôt disponible
-
Nouvelle version pour Client iOS v5.6 : À partir de la semaine du 21 juillet 2025, une nouvelle version 5.6 du Client pour iOS sera disponible au téléchargement sur l'App Store. Cette version inclut :
- Support pour la Mode de récupération lorsque la connexion à Cato ne peut pas être établie
- Auparavant, cela n'était supporté que pour les Clients Windows et macOS
- Support pour les utilisateurs pour contrôler temporairement le contournement Toujours Activé
- Auparavant, cela n'était supporté que pour les Clients Windows et macOS
- Mise à jour de sécurité : le navigateur intégré du Client a été mis à niveau vers la version 135.0.220 de Chromium
- Améliorations des performances et corrections de bugs
- Cliquez ici pour regarder un enregistrement vidéo de cette fonctionnalité
- Support pour la Mode de récupération lorsque la connexion à Cato ne peut pas être établie
-
Gestion améliorée des listes IoC utilisant des Conteneurs : Pour offrir une granularité, flexibilité et contrôle accrus des données d'intelligence contre les menaces, vous pouvez apporter les mises à jour suivantes aux Conteneurs (Ressources > Catégories > Conteneurs) :
- Ajouter ou supprimer des IoC individuels à l'intérieur d'un Conteneur
- Créer de nouveaux Conteneurs sans télécharger de fichier
- Voir et rechercher les IoC dans un Conteneur
- Cliquez ici pour regarder un enregistrement vidéo de cette fonctionnalité
-
Notifications CMA pour la page d’expédition : La page d'expédition vous permet de gérer les expéditions de matériel plus efficacement, y compris : entrer et valider les adresses d'expédition, et importer/exporter des fichiers CSV. Vous pouvez désormais également recevoir des notifications CMA lorsque les détails d'expédition manquent pour les commandes de matériel.
- Les notifications Matériel et expédition sont activées par défaut, vous pouvez les gérer dans la page Compte > Notifications Système
Annonces PoP
Oslo, NO : Un nouveau PoP Cato est maintenant disponible à Oslo avec la plage d'IP 85.255.22.0/24
Mises à jour de sécurité
-
Signatures IPS :
- Voir plus de détails sur les signatures et protections IPS dans le Catalogue de menaces :
- CVE-2017-7921 | Passage outre l'authentification de la caméra IP Hikvision
- Rançongiciel Darkness (Amélioration)
- Rançongiciel Ziver (Amélioration)
- Rançongiciel Sinobi (Amélioration)
- Rançongiciel BlackFL (Amélioration)
- Rançongiciel Blocker (Amélioration)
- Rançongiciel Kyj (Amélioration)
- Rançongiciel Vatican (Amélioration)
- Rançongiciel Blackransombdbot (Amélioration)
- Rançongiciel KaWaLocker (Amélioration)
- Rançongiciel UraLocker (Amélioration)
- Rançongiciel THRSX (Amélioration)
- Rançongiciel Dire Wolf (Amélioration)
- Rançongiciel DELTA (Amélioration)
- Rançongiciel AMERILIFE (Amélioration)
- Rançongiciel DataLeak (Amélioration)
- Rançongiciel Puld (Amélioration)
- Rançongiciel Backups (Amélioration)
- Rançongiciel ZV (Amélioration)
- Rançongiciel SafeLocker (Amélioration)
- Rançongiciel NightSpire (Amélioration)
- Rançongiciel BlackHeart (MedusaLocker)
- Rançongiciel EnCiPhErEd (Amélioration)
- Rançongiciel Pgp (Amélioration)
- Rançongiciel Harma (Amélioration)
- CVE-2025-34085 (Nouveau)
- CVE-2019-18211 (Nouveau)
- CVE-2025-32813 (Nouveau)
- CVE-2025-5777 (Amélioration)
- CVE-2025-33071 (Nouveau)
- CVE-2025-33070 (Nouveau)
- CVE-2025-33053 (Nouveau)
- CVE-2025-32756 (Nouveau)
- CVE-2022-44356 (Nouveau)
- CVE-2025-5777 (Nouveau)
- Détection de faux Captcha (Amélioration)
- Voir plus de détails sur les signatures et protections IPS dans le Catalogue de menaces :
-
Surveillance d'activité suspecte :
- Ces protections ont été ajoutées au service SAM :
- Accès à un exécutable sur un serveur WebDAV externe
- Utilisation de ADWS pour obtenir des informations de domaine, associé à SoapHound
- Ces protections ont été ajoutées au service SAM :
-
Catalogue des applications
- Nouvelles applications cloud (voir le catalogue des applications), y compris :
- Kandji (Amélioration)
- applications japonaises (Nouveau)
- datart (Nouveau)
- applications gen ai (Nouveau)
- ultraviewer (Nouveau)
- WhatsApp (Amélioration)
- Nouvelles applications cloud (voir le catalogue des applications), y compris :
-
Indications des signatures d'attaques XDR :
-
Détection d'anomalies :
- Activité suspecte anormale
- Activité de balayage de réseau ICMP anormale
-
Détection d'anomalies :
-
Contrôle des applications (CASB et Contrôle de fichier) :
-
Contrôle des applications :
- Application granulaire : Adobe Creative Cloud - Connexion (Nouveau)
- Application granulaire : Adobe Creative Cloud – Téléversement (Nouveau)
-
Contrôle des applications :
-
Inventaire des appareils :
- Voici les mises à jour du moteur de détection de l'Inventaire des appareils :
- Serveur Générique (Amélioration)
- IoT non identifié (Amélioration)
- Voici les mises à jour du moteur de détection de l'Inventaire des appareils :
Note : Le contenu décrit dans cette mise à jour est progressivement déployé sur les PoPs Cato sur une période de deux semaines. De plus, de nouvelles fonctionnalités sont progressivement activées dans l'Application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'informations, voir cet article. Voir la Page de statut de Cato pour plus d'informations sur le calendrier de maintenance prévu.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.