नई विशेषताएं और संवर्धन
-
काटो XDR संवर्धन:
-
नई संबंधित कहानियाँ दृश्य XDR जांचों के लिए बेहतर संदर्भ प्रदान करता है: विश्लेषकों की कार्यक्षमता में सुधार के लिए, हमने XDR सुरक्षा कहानियों के लिए ड्रिल-डाउन पृष्ठ में एक नया दृश्य जोड़ दिया है, जहाँ आप समान कहानियाँ और समान स्रोत के साथ कहानियाँ जल्दी से देख सकते हैं।
- यह दृश्य जांच के लिए बेहतर संदर्भ प्रदान करता है और प्रत्येक संबंधित कहानी के लिए प्रमुख विवरण दिखाता है, जैसे कहानी संकेत, स्रोत, गंभीरता, और लक्ष्य जो कहानी के साथ सामान्य हैं जिस पर जांच की जा रही है।
- XDR में नेटवर्क कहानियाँ म्यूट करें: XDR म्यूट स्टोरीज नीति अब स्टोरीज वर्कबेंच से नेटवर्क कहानियों को फ़िल्टर करने की क्षमता प्रदान करती है।
-
सुरक्षा निष्क्रिय कहानियाँ नियमों के लिए संवर्धन: आप अब अपने खाते के लिए परिभाषित वैश्विक रेंज और इंटरफेस सबनेट ऑब्जेक्ट्स का उपयोग म्यूट स्टोरीज नियमों में कर सकते हैं। उदाहरण के लिए, यह आपको एक विशिष्ट आईपी रेंज के साथ परिभाषित अतिथि VLAN से ट्रैफ़िक के आधार पर कहानियों की पीढ़ी को रोककर महत्वपूर्ण कहानियों पर ध्यान केंद्रित करने में मदद कर सकता है।
- खतरा रोकथाम और खतरे की खोज कहानियों के लिए उपलब्ध
-
नई संबंधित कहानियाँ दृश्य XDR जांचों के लिए बेहतर संदर्भ प्रदान करता है: विश्लेषकों की कार्यक्षमता में सुधार के लिए, हमने XDR सुरक्षा कहानियों के लिए ड्रिल-डाउन पृष्ठ में एक नया दृश्य जोड़ दिया है, जहाँ आप समान कहानियाँ और समान स्रोत के साथ कहानियाँ जल्दी से देख सकते हैं।
-
सुरक्षा जोखिमों को कम करने के लिए एक दूरस्थ उपयोगकर्ता सत्र रद्द करें: अपनी नेटवर्क पर पहुँच का नियंत्रण बढ़ाने के लिए, आप अब उनका सत्र रद्द करके सभी उपकरणों पर एक दूरस्थ उपयोगकर्ता को पुनः प्रमाणित करने के लिए मजबूर कर सकते हैं। उपयोगकर्ता आपकी नेटवर्क तक नहीं पहुँच सकते जब तक कि वे एक नया सत्र स्थापित करने के लिए पुनः प्रमाणित नहीं करते।
- सत्र रद्द करना एक चोरी किए गए डिवाइस, समझौता किए गए खातों, कर्मचारी पद से हटाने आदि के कारण अनधिकृत पहुँच को रोकने में मदद करता है
- सभी प्रमाणीकरण विधियों, IdPs, और सभी क्लाइंट संस्करणों के लिए समर्थित
-
Cato प्रबंधन अनुप्रयोग के लिए ब्रांडिंग कस्टमाइज़ करें: आप अपने कंपनी के ब्रांडिंग और कस्टम नॉलेज बेस और समर्थन लिंक को Cato प्रबंधन अनुप्रयोग पर लागू कर सकते हैं। नई प्रबंधन अनुप्रयोग पृष्ठ वर्तमान ईमेल्स, फायरवॉल अवरोध पृष्ठों, और Cato क्लाइंट के ब्रांडिंग अनुभव को पूर्ण करता है।
- सभी ब्रांडिंग पृष्ठ अब नए प्रशासन > ब्रांडिंग अनुभाग के अंतर्गत सुविधाजनक रूप से स्थित हैं
-
ऐप एनालिटिक्स के लिए संवर्धन: हमने आपके नेटवर्क में ऐप उपयोग की दृश्यता बढ़ाने के लिए नया डेटा जोड़ा है।
- आप अब गहरे विश्लेषण के लिए डेटा को श्रेणीबद्ध करने के लिए ट्रैफ़िक दिशा (आने वाला, बाहर निकलता हुआ, या WAN पर) द्वारा फ़िल्टर कर सकते हैं
- नया उपयोगकर्ता टैब सभी उपयोगकर्ता गतिविधियों को प्रदर्शित करता है, चाहे उपयोगकर्ता का स्थान कुछ भी हो। उदाहरण के लिए, उन उपयोगकर्ताओं के लिए जो दूरस्थ रूप से और साइट के पीछे दोनों से कनेक्ट होते हैं, उनकी सभी गतिविधि तालिका में एक ही पंक्ति में एकीकृत होती है
- नया स्रोत टैब उस स्रोत के आईपी पते को प्रदर्शित करता है जिसने कनेक्शन शुरू किया था
-
डोमेन लुकअप पृष्ठ के लिए संवर्धन: प्रयोज्यता के लिए डोमेन लुकअप पृष्ठ में सुधार किया गया है, जिसमें शामिल हैं:
- स्पष्ट संकेत दिखा रहा है कि जब आप डिफ़ॉल्ट डोमेन श्रेणियों को ओवरराइड करना चाहते हैं, तब कौन सी श्रेणियाँ संपादित की जा सकती हैं
- डोमेन लोकप्रियता और हानिकारक स्कोर का अधिक सहज प्रदर्शन
Cato उत्पाद रोडमैप पर जाएं ज्ञान आधार में आगामी विशेषताएं और संवर्धन की स्थिति का पालन करने के लिए।
PoP घोषणाएं
स्लोवेनिया के लिए नई स्थानीयकृत आईपी रेंज: स्लोवेनिया के लिए एक नई स्थानीयकृत आईपी रेंज (प्राग पॉप स्थान के माध्यम से सेवा प्रदान की जाती है) अब उपलब्ध है - 209.206.3.128/25
सुरक्षा अद्यतन
-
IPS हस्ताक्षर:
-
खतरों के कैटलॉग में IPS हस्ताक्षरों और सुरक्षा के अधिक विवरण देखें
- मालवेयर RadX RAT-चेकिन संचार (नया)
- मालवेयर WhiteSnake चोरी-संचार (नया)
- रैंसमवेयर 0day (संवर्धन)
- रैंसमवेयर AzzaSec (संवर्धन)
- रैंसमवेयर Banta (संवर्धन)
- रैंसमवेयर BOMBO (संवर्धन)
- रैंसमवेयर Cebrc (संवर्धन)
- रैंसमवेयर Chaddad (संवर्धन)
- रैंसमवेयर DORRA (नया)
- रैंसमवेयर Dtbc (संवर्धन)
- रैंसमवेयर FUNNY (संवर्धन)
- रैंसमवेयर Geometrical (संवर्धन)
- रैंसमवेयर GhostHacker (संवर्धन)
- रैंसमवेयर Gtsc (नया)
- रैंसमवेयर Harma (संवर्धन)
- रैंसमवेयर Jerd (नया)
- रैंसमवेयर Jinwooks (संवर्धन)
- रैंसमवेयर Lexus (संवर्धन)
- रैंसमवेयर Malware Mage (नया)
- रैंसमवेयर ONION (संवर्धन)
- रैंसमवेयर payB (संवर्धन)
- रैंसमवेयर POLSAT (संवर्धन)
- रैंसमवेयर Rapax (संवर्धन)
- रैंसमवेयर Run (नया)
- रैंसमवेयर Stop/Djvu (संवर्धन)
- रैंसमवेयर SYSDF (संवर्धन)
- रैंसमवेयर Tutu (संवर्धन)
- रैंसमवेयर WSHLP (नया)
- रैंसमवेयर Xcss (नया)
- रैंसमवेयर xDec (संवर्धन)
- रैंसमवेयर Xtbl (नया)
- CVE-2020-25858 (नया)
- CVE-2014-100005 (नया)
- CVE-2018-10143 (नया)
- CVE-2021-32819 (नया)
- CVE-2022-26833 (नया)
- CVE-2022-29517 (नया)
- CVE-2024-24919 (संवर्धन)
- CVE-2024-25600 (नया)
- CVE-2024-28253 (नया)
- CVE-2024-28255 (नया)
- CVE-2024-28847 (नया)
- CVE-2024-28848 (संवर्धन)
- CVE-2024-30044 (नया)
- CVE-2024-30050 (नया)
- CVE-2024-3116 (नया)
- CVE-2024-4323 (नया)
- CVE-2024-4358 (संवर्धन)
-
खतरों के कैटलॉग में IPS हस्ताक्षरों और सुरक्षा के अधिक विवरण देखें
-
डिटेक्शन & प्रतिक्रिया:
- ये संकेत कैटलॉग के अपडेट हैं:
- खतरे की खोज संकेत:
-
संदिग्ध बॉट गतिविधि (संवर्धन)
-
संदिग्ध स्कैनिंग टूल डाउनलोड (संवर्धन)
-
शोषण प्रयास (संवर्धन)
-
संदिग्ध टूल डाउनलोड (संवर्धन)
-
- खतरा रोकथाम:
-
संदिग्ध वेबएसेम्बली डाउनलोड (संवर्धन)
-
- खतरे की खोज संकेत:
- ये संकेत कैटलॉग के अपडेट हैं:
-
संदिग्ध गतिविधि निगरानी
- इन सुरक्षाओं को एसएएम सेवा में जोड़ा गया:
- AnyDesk लेटरल ट्रांसफर SMB पर (नया)
- AnyDesk डाउनलोड (संवर्धन)
- WebDAV पर LNK फ़ाइल डाउनलोड (नया)
- SimpleHelp डाउनलोडिंग (नया)
- इन सुरक्षाओं को एसएएम सेवा में जोड़ा गया:
-
ऐप्स कैटलॉग:
- 100 से अधिक नए SaaS ऐप्स जोड़े गए (आप ऐप्स कैटलॉग में SaaS एप्स देख सकते हैं), जिसमें शामिल हैं:
-
Surfshark वीपीएन (नया)
-
Zoho (संवर्धन)
-
Zoho मेल (नया)
-
वीपीएन अनलिमिटेड (नया)
-
स्प्लैशटॉप (संवर्धन)
-
एक्सप्रेसवीपीएन (संवर्धन)
-
लाइटवे (एक्सप्रेसवीपीएन का स्वामित्व प्रोटोकॉल) (नया)
-
- 100 से अधिक नए SaaS ऐप्स जोड़े गए (आप ऐप्स कैटलॉग में SaaS एप्स देख सकते हैं), जिसमें शामिल हैं:
-
एप्लिकेशन नियंत्रण नीति (CASB और DLP):
- निम्नलिखित ऐप्स के लिए संवर्धित विशिष्ट कार्रवाई:
- इंस्टाग्राम - टिप्पणी, अनुसरण करें, लॉगिन, फेसबुक के साथ लॉगिन, फ़ाइल भेजें, पोस्ट अपलोड करें, वीडियो अपलोड करें
- वेबेक्स - डाउनलोड करें
- निम्नलिखित ऐप्स के लिए संवर्धित विशिष्ट कार्रवाई:
-
उपकरण सूची:
- ये उपकरण सूची पहचान इंजन के अपडेट हैं:
- IoT
- भुगतान टर्मिनल
- Castles टेक्नोलॉजी (संवर्धन)
- Ingenico (संवर्धन)
- प्रिंटर
- Xerox (संवर्धन)
- स्मार्ट टीवी
- सैमसंग (संवर्धन)
- VoIP
- Avaya (वृद्धि)
- Cisco (वृद्धि)
- Grandstream नेटवर्क्स (वृद्धि)
- Polycom (वृद्धि)
- Ubiquiti (Enhancement)
- भुगतान टर्मिनल
- नेटवर्किंग
- नेटवर्क एप्लायंस
- Aruba नेटवर्क्स (Enhancement)
- नेटवर्क एप्लायंस
- मोबाइल उपकरण
- मोबाइल फोन
- Redmi (Enhancement)
- Samsung (Enhancement)
- मोबाइल फोन
- IoT
- ये उपकरण सूची पहचान इंजन के अपडेट हैं:
नोट: इस अपडेट में वर्णित सामग्री को दो सप्ताह की अवधि के दौरान धीरे-धीरे Cato PoPs पर प्रस्तुत किया जाता है। इसके अलावा, नए फीचर्स को उन्हीं दो सप्ताह की रोलआउट अवधि के दौरान Cato प्रबंधन एप्लिकेशन में सक्रिय किया जाता है। अधिक जानकारी के लिए, इस लेख को देखें। नियोजित रखरखाव अनुसूची के बारे में अधिक जानकारी के लिए Cato स्थिति पृष्ठ देखें।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.