नई विशेषताएँ और सुधार
-
One Time Authentication के साथ दूरस्थ उपयोगकर्ताओं के लिए इंटरनेट सुरक्षा: अगले कुछ हफ्तों में, सुरक्षित इंटरनेट एक्सेस के लिए, दूरस्थ उपयोगकर्ताओं को केवल एक बार प्रमाणित करना होगा क्लाइंट में।
- इंटरनेट ट्रैफिक के लिए Cato सुरक्षा नीतियाँ हमेशा लागू होती हैं। इस मोड के साथ, उपयोगकर्ताओं के पास फिर से प्रमाणित किए बिना लगातार सुरक्षित इंटरनेट एक्सेस होती है
- विंडोज क्लाइंट संस्करण 5.9 से समर्थित
-
SaaS सुरक्षा API - अब Sharepoint इवेंट में साइट मालिक का ईमेल शामिल है: SaaS सुरक्षा API सेवा किसी ऐप के लिए खतरे की सुरक्षा और डेटा सुरक्षा नीतियों के उल्लंघन के लिए इवेंट उत्पन्न करती है। हमने Microsoft Sharepoint के लिए इन इवेंट को बढ़ाया है ताकि नीति उल्लंघन से संबंधित मालिकों की पहचान और संपर्क करने में एडमिन्स को आसानी हो सके।
- ये इस परिवर्तन से संबंधित Sharepoint इवेंट फ़ील्ड्स हैं:
- साइट मालिक का ईमेल पता मालिक फ़ील्ड में दिखाई देता है
- मालिक साइट का विवरण नए ऑब्जेक्ट नाम फ़ील्ड में दिखाई देता है
- ये इस परिवर्तन से संबंधित Sharepoint इवेंट फ़ील्ड्स हैं:
- नई इंटीग्रेशन कैटलॉग: हम एसेट्स टैब में इंटीग्रेशन पेज जोड़ रहे हैं ताकि विभिन्न उपयोग मामलों के लिए समर्थित थर्ड-पार्टी इंटीग्रेशन जैसे SSO के लिए IdP इंटीग्रेशन, लॉग के लिए क्लाउड स्टोरेज सेवाएँ, SaaS सुरक्षा इंटीग्रेशन और अधिक दिखाए जा सकें।
- जनरेटेड रिपोर्ट्स को हटाने की क्षमता: अब आप जनरेटेड रिपोर्ट्स हटा सकते हैं जब आपको उनकी अब आवश्यकता न हो।
Cato SDP क्लाइंट रिलीज़
-
macOS क्लाइंट v5.5: 8 जनवरी, 2024 से, हम macOS क्लाइंट संस्करण 5.5 का रोल आउट शुरू कर रहे हैं। इस संस्करण में शामिल हैं:
-
हमेशा-चालू सुधार: हम नई विशेषताओं की पेशकश कर रहे हैं जिससे व्यवसाय की निरंतरता बनाए रखते हुए हमेशा-चालू का उपयोग किया जा सकता है:
- हमेशा-चालू के लिए नया बाईपास मोड: उपयोगकर्ता इंटरनेट को अस्थायी रूप से एक्सेस कर सकते हैं बिना एडमिन अनुमोदन की प्रतीक्षा किये। उपयोगकर्ता क्लाइंट में एक कारण प्रदान करते हैं और हमेशा-चालू को अस्थायी रूप से बाईपास किया जा सकता है और क्लाइंट को डिस्कनेक्ट किया जा सकता है
- हमेशा-चालू रिकवरी मोड: उपयोगकर्ता इंटरनेट का एक्सेस कर सकते हैं यदि Cato क्लाउड कनेक्शन उपलब्ध नहीं है। उदाहरण के लिए, यदि कैप्टिव पोर्टल क्लाइंट को Cato क्लाउड से कनेक्ट करने से रोकता है, तो उपयोगकर्ता Cato सुरक्षा को बाईपास करते हुए अभी भी इंटरनेट का एक्सेस कर सकते हैं
-
डिवाइस पोस्टर चेक में सुधार: नया संस्करण एक नए डिवाइस पोस्टर चेक का समर्थन करता है और एंटी-मैलवेयर चेक को बढ़ाता है:
- नया DLP डिवाइस पोस्टर चेक: अब आप अपने डिवाइस पोस्टर प्रोफाइल में DLP चेक शामिल कर सकते हैं। डिवाइस पोस्टर प्रोफाइल को आपके क्लाइंट कनेक्टिविटी और सुरक्षा नीतियों में शामिल किया जा सकता है
- एंटी-मैलवेयर डिवाइस चेक के लिए रियल टाइम सुरक्षा: कनेक्टेड डिवाइसों को निरंतर रूप से सत्यापित किया जाता है ताकि वे एंटी-मैलवेयर डिवाइस चेक की आवश्यकताओं को पूरा कर सकें
- macOS Sonoma के लिए समर्थन: क्लाइंट अब macOS Sonoma (macOS 14) का समर्थन करता है
-
स्थिरता सुधार: नया क्लाइंट संस्करण उपयोगकर्ताओं को बढ़ी हुई नेटवर्क स्थिरता प्रदान करता है। प्रमुख सुधारों में शामिल हैं:
- नेटवर्क परिवर्तनों के दौरान लचीलेपन
- डिवाइस के जागने के बाद प्रमाणितिकरण
- कनेक्ट करने के समय का अनुकूलन
-
हमेशा-चालू सुधार: हम नई विशेषताओं की पेशकश कर रहे हैं जिससे व्यवसाय की निरंतरता बनाए रखते हुए हमेशा-चालू का उपयोग किया जा सकता है:
PoP घोषणाएँ
-
टोक्यो, जेपी: टोक्यो PoP स्थान में जल्द ही एक नया IP रेंज उपलब्ध होगा:
- 150.195.218.0/24
- यह रेंज 150.195.217.0/24 रेंज की जगह आएगा जो पहले घोषित किया गया था
- 150.195.218.0/24
-
ओसाका, जेपी: निम्नलिखित IP रेंज अब ओसाका PoP स्थान में उपलब्ध है:
- 150.195.212.0/24
-
चीन PoP डेटा केंद्रों के लिए आगामी अवहेलनाएँ: Cato Networks में निरंतर बुनियादी ढांचा सुधार प्रयासों के अनुसार, हम बीजिंग, शंघाई और शेन्ज़ेन में अपने PoP डेटा केंद्रों में बदलाव की घोषणा कर रहे हैं। यदि ये परिवर्तन आपको प्रभावित करते हैं, तो आपके व्यवस्थापकों को पहले ही हमारे समर्थन दल द्वारा विशेष निर्देशों के साथ सूचित किया गया है - जहाँ लागू हो।
- बीजिंग_DC3 को 12 जनवरी, 2024 तक अवहेलना के लिए अनुसूचित किया गया है
- शंघाई_DC3 को जनवरी 2024 के अंत तक अवहेलना के लिए अनुसूचित किया गया है
- हमारे शेन्ज़ेन_DC1 IPs में निम्नलिखित IP पते 21 जनवरी, 2024 को बदलने जा रहे हैं
- 119.147.8.0/26 और 211.95.135.128/26
- Cato Networks ने हमेशा नेटवर्क परिवर्तनों के प्रभाव को कम करने या बचने के लिए यहाँ वर्णित Egress और Route-via सर्वोत्तम प्रथाओं का पालन करने की सिफारिश की है।
सुरक्षा अपडेट्स
-
IPS संकेत:
IPS संकेत और सुरक्षा के बारे में अधिक विवरण देखें खतरे की सूची।- रैंसमवेयर GhostLocker (नया)
- रैंसमवेयर GrafGrafel (नया)
- रैंसमवेयर Eking (सुधार)
- रैंसमवेयर Elpy (सुधार)
- रैंसमवेयर HuiVJope (सुधार)
- रैंसमवेयर Tisak (सुधार)
- मैलवेयर Formbook (नया)
- मैलवेयर NetSupport Manager RAT (नया)
- क्वेरी स्ट्रिंग में क्रॉस साइट स्क्रिप्टिंग प्रयास (नया)
- HTTP पर रिमोट कोड निष्पादन (नया)
- CVE-2022-37149 (नया)
- CVE-2020-2551 (नया)
-
डिटेक्शन और प्रतिक्रिया
ये संकेत सूची के अपडेट्स हैं:- थ्रेट हंटिंग संकेत:
- असामान्य नेटवर्क गतिविधि (नया)
- MS ऑफिस में HTA फाइल मिला (नया)
- PSTools डाउनलोड डिटेक्शन (नया)
- रिमोट PsExec सेवा निष्पादन (नया)
- संदिग्ध बॉट गतिविधि (नया)
- chaser_cid_cve_outbound (सुधार)
- संदिग्ध lnk फ़ाइल डाउनलोड (सुधार)
- संदिग्ध नेटवर्क गतिविधि (JA3) (सुधार)
- संदिग्ध POST अनुरोध (सुधार)
- थ्रेट प्रिवेंशन संकेत:
- संदिग्ध नेटवर्क गतिविधि (सुधार)
- संदिग्ध Trello API उपयोग (सुधार)
- थ्रेट हंटिंग संकेत:
-
संदिग्ध गतिविधि निगरानी:
ये सुरक्षा SAM सेवा में जोड़ी गई:- AnyDesk - डाउनलोड (नया)
- TightVNC डाउनलोड (नया)
- मैलवेयर DNS गतिविधि (Emotet) (नया)
- Rclone - डाउनलोड (नया)
- फिशिंग हीयूरिस्टिक (सुधार)
-
ऐप्स कैटलॉग:
300 से अधिक नए SaaS ऐप्लिकेशन्स जोड़े गए (आप ऐप्स कैटलॉग में SaaS ऐप्स देख सकते हैं), और इन ऐप्लिकेशन्स को बेहतर बनाया गया:- ExpressVPN
- गिटहब
- Google फ़ोटो
- OneDrive पर्सनल
- Sharepoint और OneDrive व्यवसाय
- Veeam बैकअप
-
एप्लिकेशन नियंत्रण (CASB):
निम्नलिखित ऐप्स के लिए नए विस्तृत कार्रवाई:- Box – लॉगिन
- Google डॉक्स – डाउनलोड
- SharePoint – डाउनलोड
- OneDrive – डाउनलोड
-
फाइल पहचान:
निम्नलिखित फाइल प्रकारों के लिए Cato क्लाउड सेवाओं में फाइल पहचान में सुधार:- जावा
- पायथन
-
क्लाइंटवर्गीकरण:
- Tor क्लाइंट डिटेक्शन सुधार
ज्ञान आधार अपडेट्स
- Cato क्लाउड में रूटिंग विकल्प (वीडियो)
- Production PoP गाइड में, हमने PoP IP रेंज डेटा वाली CSV फाइल के लिए एक स्थिर URL जोड़ा। अब आप इसे ऑटोमेशन और स्क्रिप्ट्स में उपयोग कर सकते हैं।
वीडियो फीचर ओवरव्यूज़
-
Cato उत्पाद टीम से नई वीडियो ओवरव्यू: हम एक नए वीडियो सत्रों की श्रृंखला पेश कर रहे हैं जो Cato उत्पाद प्रबंधकों द्वारा प्रस्तुत की जाती है, जिसमें शामिल हैं:
- नई और मौजूदा विशेषताओं के बारे में अपडेट्स और ओवरव्यूज़
- Cato SMEs द्वारा तकनीकी विषयों की विस्तृत व्याख्या वाले अतिथि सत्र
- नई वीडियो सामग्री नियमित रूप से फीचर ओवरव्यू वीडियो लाइब्रेरी में अपलोड होगी
नोट: इस अपडेट में वर्णित सामग्री को Cato PoPs पर एक दो सप्ताह की अवधि में धीरे-धीरे रोल आउट किया जाता है। इसके अलावा, नई विशेषताएँ Cato प्रबंधन अनुप्रयोग में दो सप्ताह की रोल आउट अवधि के अंदर धीरे-धीरे सक्रिय की जाती हैं, जैसे कि PoPs में। अधिक जानकारी के लिए, इस लेख को देखें। योजना रखरखाव कार्यक्रम के बारे में अधिक जानकारी के लिए Cato स्थिति पृष्ठ देखें।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.