Nouvelles fonctionnalités et améliorations
-
Topologies de surveillance de l'expérience améliorées pour les applications WAN et Internet : Pour vous aider à identifier rapidement où se produisent les problèmes de performance sur l'ensemble du chemin du trafic, la page de Surveillance de l'Expérience (Accueil > Surveillance de l'Expérience) affiche désormais une topologie plus riche de bout en bout pour les applications Internet et WAN (Licence DEM requise).
- Visibilité pour les PoP en entrée et sortie dans toutes les vues détaillées
- Nœuds de site de destination supplémentaires et tableaux de bord des métriques, y compris :
- Premier Mille métriques pour le chemin de destination
- Socket, IPsec, ou les nœuds d'Interconnexion Cloud avec leurs métriques pertinentes
- Cette fonctionnalité est progressivement déployée au cours des prochaines semaines
-
Intégration Wiz avec XOps pour la Visibilité des Environnements Cloud : nous étendons XOps pour inclure des données de problèmes de Wiz afin de générer des histoires basées sur des vulnérabilités dans votre environnement cloud à examiner dans l'Atelier des Histoires (Accueil > Atelier des Histoires).
- Cette intégration simplifie l'investigation et la corrélation entre vos environnements réseau et cloud en générant automatiquement des histoires basées sur les données de problèmes Wiz, y compris :
- Détails et ressources des problèmes
- IOC communs (par exemple, utilisateurs, adresses IP et domaines) pour corréler entre les problèmes basés sur Cato et Wiz
- Licence XOps requise
- Cette intégration simplifie l'investigation et la corrélation entre vos environnements réseau et cloud en générant automatiquement des histoires basées sur les données de problèmes Wiz, y compris :
-
Nouveau Cas d'Utilisation du Mode Démo - Enquête sur une Activité DNS Suspecte : Un nouveau cas d'utilisation du Mode Démo montre comment utiliser XOps pour enquêter sur une activité DNS suspecte. Cela aide les équipes à comprendre les flux de travail typiques d'investigation et les aperçus de sécurité en utilisant des données échantillons.
- Accédez au Mode Démo via le bouton AskAI en haut de l'Application de gestion Cato (CMA)
-
Rappel - Abandon de la Page de Maintenance Programmée de l'ILMM : Dans le cadre de la migration du service ILMM vers la CMA, la page de Maintenance Programmée de l'ILMM est maintenant abandonnée et entièrement remplacée par la politique d'Histoires mises en sourdine.
- Créer des règles Histoires mises en sourdine pour supprimer les alertes pendant les fenêtres de maintenance planifiée
- Note : Les entrées existantes de Maintenance Programmée ne sont pas automatiquement migrées vers la politique Histoires mises en sourdine
- Pour plus de détails, voir l'annonce originale
Annonces de PoP
- Phoenix, États-Unis : Une nouvelle plage (199.27.47.0/24) sera bientôt ajoutée à l'Emplacement PoP de Phoenix.
Mises à jour de Sécurité
-
Catalogue des Applications
Voir plus de détails sur les applications dans le Catalogue des Applications.
- Nouvelles Applications : 3 nouvelles applications – Crunched, Farsight, ProSights
- Applications Améliorées :
- doodle
- Catégorie supprimée Chat et IM
- Snapchat
- Catégories ajoutées Chat et IM, Flux Médias
- doodle
- Modifications de Catégorie :
- Chat et IM :
- Application ajoutée : Snapchat
- Application supprimée : doodle
- Flux Médias :
- Application ajoutée : Snapchat
- Chat et IM :
-
Signatures IPS
Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.
- CVE-2025-20333 (Nouveau)
-
Signatures SAM
Ces protections ont été ajoutées au service SAM :
- Tunneling ICMP - Charge Utile ICMP Sortante Incohérente Détectée (Nouveau)
-
Politique de Contrôle d'Application / CASB
- CASB
- Perplexity - Connexion (Amélioration)
- CASB
-
Indications d'Attaque XDR
- Détection d'Anomalies
- Première Occurrence d'une Activité RDP Entrante dans un Site (Nouveau)
- Anomalie de Bande Passante Amont de l'Application SMTP (Nouveau)
- Première Occurrence d'une Activité RDP Entrante dans un Site (Nouveau)
- Activité RDP Entrante Anormale (Nouveau)
- Détection d'Anomalies
-
Contrôle d'Application Via Intégrations API et API de Protection des Données
Les améliorations ont été faites pour le Contrôle d'Application Via API
- Activités Microsoft 365
- Événements Anormaux (Nouveau)
- Activités GitHub
- Événements Anormaux (Amélioration)
- Activités Wiz
- CDR (Nouveau)
- Activités Snyk
- Événements Anormaux (Nouveau)
- Activités Zoom
- Expérience (Amélioration)
- Activités Microsoft 365
-
Inventaire des Appareils
Voici les mises à jour du moteur de détection de l'inventaire des appareils :
- RÉSEAU
- Pare-feu
- Check Point (Amélioration)
- Pare-feu
- OT
- Contrôle Industriel
- Wiesemann & Theis (Nouveau)
- Contrôle Industriel
- RÉSEAU
Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, de nouvelles fonctionnalités sont progressivement activées dans l'Application de gestion Cato au cours de la même période de déploiement de deux semaines que les PoPs. Pour plus d'informations, voyez cet article. Voir la Page de Statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.
0 commentaire
Vous devez vous connecter pour laisser un commentaire.