Nouvelles fonctionnalités & améliorations
- Nouvelle version pour Client Windows v5.17 : Au cours de la semaine du 31 août 2025, nous commencerons le déploiement de la nouvelle version du Client Windows 5.17. Cette version inclut des améliorations de performance et des corrections de bogues.
-
Activités des applications via API pour ServiceNow : Connecter des applications SaaS à Cato vous permet de comprendre qui accède à chaque application et d'identifier des activités ou tendances suspectes, même lorsque les utilisateurs ne sont pas connectés au Cloud Cato. Vous pouvez maintenant connecter votre compte ServiceNow pour fournir de la visibilité sur les activités des utilisateurs.
- L'application ServiceNow est disponible dans le Catalogue d'intégrations, sous Activités des applications
- Cette fonctionnalité est incluse dans la Licence CASB
Mises à jour de sécurité
-
Catalogue d'applications
- Apple iCloud Private Relay (Amélioration)
- Epic Games, Nintendo (Amélioration)
- Kakaotalk (Amélioration)
- MongoDB (Amélioration)
- SharePoint et OneDrive Entreprise (Amélioration)
- Sofa Feed (Nouveau)
- Synology (Amélioration)
- Talk2M By Ewon (Amélioration)
- Webex (Amélioration)
- Iboss (Amélioration)
-
Signatures IPS
-
Signatures IPS : Voir plus de détails sur les signatures IPS et les protections dans le Catalogue de menaces :
- CVE-2021-3223 (Nouveau)
- CVE-2023-41109 (Nouveau)
- CVE-2024-4323 (Amélioration)
- CVE-2024-56325 (Nouveau)
- CVE-2025-29971 (Amélioration)
- CVE-2025-34035 (Nouveau)
- CVE-2025-47981 (Nouveau)
- CVE-2025-52488 (Nouveau)
- CVE-2025-8355 (Nouveau)
- Exploitation - Modbus Scanner - Commande Lire l'identification du dispositif (Nouveau)
- Heuristique - Demande de signature de certificat (CSR) de Certipy via Web Enrollment (Amélioration)
- Heuristique - Demande de signature de certificat (CSR) basée sur DCOM de Certipy (Nouveau)
- Heuristique - Demande de signature de certificat (CSR) basée sur RPC de Certipy (Nouveau)
- Heuristique - Demande de signature de certificat (CSR) du Metasploit-Framework (Nouveau)
- Heuristique - Hameçonnage O365 (Amélioration)
- Ransomware - 707 (Amélioration)
- Ransomware - Aleta (Amélioration)
- Ransomware - Arena (Amélioration)
- Ransomware - Bitrix (Amélioration)
- Ransomware - BlackHeart (MedusaLocker) (Amélioration)
- Ransomware - BOBER (Amélioration)
- Ransomware - Charon (Amélioration)
- Ransomware - Cowa (Amélioration)
- Ransomware - CyberHazard (Amélioration)
- Ransomware - Cybertron (Amélioration)
- Ransomware - Darkness (Amélioration)
- Ransomware - Dire Wolf (Amélioration)
- Ransomware - GRYPHON (Amélioration)
- Ransomware - Jackpot (MedusaLocker) (Amélioration)
- Ransomware - KREMLIN (Amélioration)
- Ransomware - Level (Amélioration)
- Ransomware - Matrix (Proton) (Amélioration)
- Ransomware - Mr.Dark101 (Amélioration)
- Ransomware - RA World (Amélioration)
- Ransomware - RDAT (Amélioration)
- Ransomware - RestoreMyData (Amélioration)
- Ransomware - REVRAC (Amélioration)
- Ransomware - Rokku (Amélioration)
- Ransomware - RTRUE (Amélioration)
- Ransomware - Solara (Amélioration)
- Ransomware - Tiger (Amélioration)
- Ransomware - Traders (Amélioration)
-
Signatures SAM
- Putty mouvement latéral – (Amélioration)
- Anydesk Commande et Contrôle (Nouveau)
- Énumération de partage public SMB sur plusieurs ports client, script associé (Nouveau)
- Accès au serveur Web non sécurisé avec répertoire ouvert (Nouveau)
- Impacket | Impacket Préférences du groupe de stratégie mots de passe (Nouveau)
-
Politique de Contrôle d'Application
- Contrôle en ligne des locataires pour Outlook (Nouveau)
-
Indications d'attaque XDR
-
Détection d'anomalies
- Première occurrence de SSH/Telnet sortant sur des ports non standards (Amélioration)
- Première occurrence d'activité de scan WANBOUND sur un Site (Amélioration)
- Activité de création de fichiers inhabituelle (Amélioration)
-
Prévention des menaces
- Outil potentiellement malveillant téléchargé depuis un domaine non officiel (Nouveau)
-
Détection d'anomalies
-
Inventaire des appareils
- Voici les mises à jour du moteur de détection de l'Inventaire des appareils :
-
IoT
-
Appareil multifonction
- Canon (Amélioration)
- Terminal de paiement
- Castles Technology (Amélioration)
- Verifone (Amélioration)
-
Imprimante
- Brother Industries (Amélioration)
- Epson (Amélioration)
- HP (Amélioration)
- Konica Minolta (Amélioration)
- Kyocera (Amélioration)
- Lexmark (Amélioration)
- Xerox (Amélioration)
- Zebra (Amélioration)
- Lecteur multimédia de signalétique
- BrightSign (Amélioration)
-
Haut-parleur
- Algo (Amélioration)
-
IoT non identifié
- Grandstream Networks (Amélioration)
- Synology (Amélioration)
- Vidéoconférence
- Cisco (Amélioration)
-
VoIP
- Aastracom (Amélioration)
- Avaya (Amélioration)
- Cisco (Amélioration)
- Digium (Amélioration)
- Grandstream Networks (Amélioration)
- Polycom (Amélioration)
- Snom (Amélioration)
- Yealink (Amélioration)
-
Fitness
- Écran Life Fitness (Nouveau)
-
Appareil multifonction
-
OT
-
Ordinateur mobile
- AML Striker (Nouveau)
-
Contrôle Industriel
- Wuxi iData
-
Ordinateur mobile
-
PC
-
Bureau
- Dell (Amélioration)
- HP (Amélioration)
- Lenovo (Amélioration)
-
Laptop
- Apple (Amélioration)
- Dell (Amélioration)
- HP (Amélioration)
- Lenovo (Amélioration)
- Microsoft (Amélioration)
- Toshiba (Amélioration)
- Vaio (Amélioration)
-
Client Léger
- Dell (Amélioration)
-
Station de Travail
- Apple (Amélioration)
- Fujitsu (Amélioration)
- HP (Amélioration)
- NEC (Amélioration)
- Panasonic (Amélioration)
- Station de Travail Windows (Amélioration)
- ChromBook (Amélioration)
-
Bureau
-
Mobile
-
Ordinateur Mobile
- Zebra (Amélioration)
-
Téléphone Mobile
- Newland (Amélioration)
- Oppo (Amélioration)
- Samsung (Amélioration)
- Vivo (Amélioration)
- Galaxy Note (Amélioration)
-
Tablette
- Samsung (Amélioration)
- Zebra (Amélioration)
-
Ordinateur Mobile
-
Réseau
-
Appareil Réseau
- 3Com (Amélioration)
- Aruba Networks (Amélioration)
- Juniper Networks (Amélioration)
- Ubiquiti (Amélioration)
-
Appareil Réseau
-
Serveur
-
Serveur Multimédia
- Roku (Amélioration)
-
Serveur d'impression
- HP (Amélioration)
-
NAS
- QNAP (Amélioration
-
Serveur Multimédia
-
IoT
- Voici les mises à jour du moteur de détection de l'Inventaire des appareils :
-
Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, de nouvelles fonctionnalités sont progressivement activées dans l'Application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'informations, voyez cet article. Voir la Page de Statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.