उत्पाद अपडेट्स - अक्टूबर 27, 2025

नई विशेषताएँ और संवर्धन

  • सास ऐप्स के लिए ग्रैन्युलर टेनेंट अवेयरनेस: आप अब विशिष्ट सास टेनेंट्स के आधार पर ग्रैन्युलर दृश्यता जोड़ने और Microsoft OneDrive, Google Drive, और Dropbox जैसे ऐप्स के बीच उपयोगकर्ता गतिविधि पर नियंत्रण रखने के लिए एप्लिकेशन नियंत्रण नीति परिभाषित कर सकते हैं। यह आपको कॉर्पोरेट और व्यक्तिगत ऐप उदाहरणों के बीच अंतर करने में सक्षम करता है। उदाहरण के लिए, आप उपयोगकर्ताओं को आपके कॉर्पोरेट Google Drive तक अपलोड करने की अनुमति दे सकते हैं, लेकिन डेटा एक्सफिल्ट्रेशन को रोकने के लिए व्यक्तिगत खातों में अपलोड करने से अवरुद्ध कर सकते हैं। मुख्य लाभों में शामिल करें:
    • टेनेंट-स्तरीय सटीकता के साथ CASB और DLP नीतियों को लागू करें
    • व्यक्तिगत या अस्वीकार्य टेनेंट्स तक पहुंच को प्रतिबंधित करें
    • अनुपालन जोखिम और डेटा रिसाव को कम करें
    • CASB या DLP लाइसेंस आवश्यक है
    • इस सुविधा की वीडियो रिकॉर्डिंग देखने के लिए यहाँ क्लिक करें
  • सरलीकृत LDAP उपयोगकर्ता प्रबंधन - आयात फ़िल्टर और गतिशील समूह: Cato में आयातित किए जाने वाले LDAP उपयोगकर्ताओं का आसानी से प्रबंधन करें (प्रवेश > डायरेक्टरी सेवाएं) और LDAP विशेषताओं के आधार पर गतिशील उपयोगकर्ता समूह बनाएँ।
    • कस्टम फ़िल्टर के साथ LDAP उपयोगकर्ताओं का आयात करें: Cato में कौन से उपयोगकर्ता आयात किए जाते हैं, इसे नियंत्रित करने के लिए LDAP क्वेरी फ़िल्टर का उपयोग करें।
      • केवल प्रासंगिक उपयोगकर्ता आयात करें (जैसे, पूर्णकालिक कर्मचारी) LDAP शर्तों के आधार पर
      • फ़िल्टर यह निर्धारित करता है कि उपयोगकर्ता निर्देशिका कौन सी है जिस पर गतिशील समूह आधारित होते हैं
    • LDAP-आधारित गतिशील उपयोगकर्ता समूह बनाएं: CMA में उपयोगकर्ता समूह परिभाषित करें जो स्वतः ही LDAP विशेषता मानों को दर्शाते हैं, जो बिना मैनुअल समायोजन के सटीक, भूमिका-आधारित नीतियों को बनाए रखने में मदद करता है।
      • गतिशील समूह उस उपयोगकर्ता निर्देशिका का उपसमूह है जिसे आपने फ़िल्टर के माध्यम से परिभाषित किया
      • उपयोगकर्ताओं को विभाग, स्थान, या शीर्षक जैसी विशेषताओं के आधार पर समूहित करें
      • सदस्यता हर LDAP सिंक के साथ स्वचालित रूप से अपडेट होती है
      • इस सुविधा की वीडियो रिकॉर्डिंग देखने के लिए यहाँ क्लिक करें
  • Cato क्लाइंट अपग्रेड सेवा के लिए नया URL: सुगम अपग्रेड सुनिश्चित करने के लिए, आपको Cato क्लाइंट अपग्रेड सेवा द्वारा उपयोग किए जाने वाले नए URL को अपनी अनुमत सूची में जोड़ना होगा।
    • https://clients.cdn.catonetworks.com/ को अपनी अनुमत सूची में जोड़ें
    • Windows, macOS, और Linux पर स्वचालित अपग्रेड के लिए आवश्यक
  • WAN रिकवरी साइट-टू-साइट टनल स्थिति CMA में: सभी समयों में WAN रिकवरी तैयारी सुनिश्चित करने के लिए, साइट-टू-साइट टनल सुविधा WAN ट्रैफिक की रिकवरी को सक्षम करती है, जब अनियमित विफलता होती है, जैसे कि गंभीर काटो क्लाउड समस्या। संचालन दृश्यता को बढ़ाने के लिए, हमने एक नई स्थिति जोड़ी है जो संकेत देती है कि साइटें पूरी तरह से, आंशिक रूप से, या WAN रिकवरी के लिए तैयार नहीं हैं। स्थिति साइटों के साथ-साथ WAN इंटरफ़ेस के लिए प्रदर्शित होती है।

    • आप इन CMA पृष्ठों में स्थिति देख सकते हैं: टोपोलॉजी, साइट्स, साइट कॉन्फ़िगरेशन > सॉकेट
    • wanRecoveryStatus में प्रत्येक साइट और इंटरफ़ेस को accountsnapshot API क्वेरी में देखा जा सकता है
    • सॉकेट v24 और इसके उच्च संस्करण के लिए समर्थित
  • उपयोगकर्ताओं के लिए Keycloak SSO का समर्थन: हमने उपयोगकर्ताओं को प्रमाणित करने के लिए प्रमाणन प्रदाता के रूप में KeyCloak जोड़ा है।
    • पहले केवल CMA प्रशासकों को Keycloak के उपयोग से प्रमाणित करना संभव था
    • इस सुविधा की वीडियो रिकॉर्डिंग देखने के लिए यहाँ क्लिक करें
  • IPSec साइटों के लिए समान इंटरनेट-केवल IP रेंज: नेटवर्क प्रबंधन को सरल बनाने और अतिथि ट्रैफ़िक की सुरक्षा बढ़ाने के लिए, आप अब इंटरनेट-केवल ट्रैफ़िक के लिए एक से अधिक IPSec साइटों में समान IP रेंज को कॉन्फ़िगर कर सकते हैं।
    • पहले सॉकेट साइटों के लिए समर्थित था
    • इस सुविधा की वीडियो रिकॉर्डिंग देखने के लिए यहाँ क्लिक करें
अंतिम अनुस्मारक - TLS निरीक्षण के लिए समाप्त हो रहा 2015 प्रमाणपत्र
  • TLS निरीक्षण और खतरा रोकथाम के लिए उपयोग किया जाने वाला डिफ़ॉल्ट 2015 काटो रूट प्रमाणपत्र 29 अक्टूबर, 2025 को समाप्त हो जाएगा। आपको तुरंत नया काटो प्रमाणपत्र वितरित और सक्रिय करना होगा। अन्यथा, आपकी खाता सेवाओं में व्यवधान और सुरक्षा कमजोरियाँ होंगी।
    • अधिक जानकारी के लिए, इस वीडियो और FAQ लेख को देखें।  
    • कोई कार्रवाई की आवश्यकता नहीं है यदि आपने पहले ही 2024 काटो प्रमाणपत्र सक्रिय कर दिया है

PoP घोषणाएं

  • Lima, PE: Lima PoP स्थान के लिए नया रेंज (199.27.45.0/24) अब उपलब्ध है।

सुरक्षा अद्यतन

  • ऐप्स कैटलॉग

    ऐप्स कैटलॉग में ऐप्स के बारे में अधिक विवरण देखें।

    • नए ऐप्स: 17 नए ऐप्स - गूगल अलर्ट्स, गूगल बुक्स, गूगल स्कॉलर, गूगल ट्रेंड्स, गूगल वर्टेक्स एआई, नेवर ब्लॉग, नेवर CHZZK, नेवर कैफ़े, नेवर फाइनेंस, नेवर लैंड, नेवर मेल, नेवर न्यूज़, नेवर पापागो, नेवर पे, नेवर शॉपिंग, पोका, टीपलिंक ओमाडा डिस्कवरी प्रोटोकॉल
    • उन्नत ऐप्स:
      • 8x8
        • 8x8cloud.com, p8t.us, packet8.net, wavecell.com डोमेन्स जोड़े गए
      • Fortinet
        • ऐप आईपी संशोधित करें
      • गूगल कैलेंडर
        • ऐप डोमेन्स अपडेट करें
      • गूगल फाइनेंस
        • ऐप डोमेन्स अपडेट करें
      • गूगल कीप
        • ऐप डोमेन्स अपडेट करें
      • गूगल मीट
        • ऐप डोमेन्स अपडेट करें
      • गूगल न्यूज़
        • ऐप डोमेन्स अपडेट करें
      • गूगल पे
        • ऐप डोमेन्स अपडेट करें
      • गूगल शॉपिंग
        • ऐप डोमेन्स अपडेट करें
      • गूगल ट्रेवल
        • ऐप डोमेन्स अपडेट करें
      • Grok (X.ai)
        • नाम को X Ai Corporation से Grok (X.ai) के रूप में संशोधित किया गया
      • Grok (X.ai) API
        • नाम को X.ai API से Grok (X.ai) API के रूप में संशोधित किया गया
      • HubSpot
        • ऐप डोमेन्स अपडेट करें
      • Make by Celonis
        • नाम को Celonis S R O से Make by Celonis में संशोधित किया गया
      • OneDrive Personal
        • नाम OneDrive से OneDrive Personal में संशोधित किया गया
      • PDF Converters Unified
        • डोमेन athena.io हटाया गया
      • Skype और MS Teams
        • ऐप डोमेन्स अपडेट करें
  • आई.पी.एस. हस्ताक्षर

    खतरों का कैटलॉग में आई.पी.एस. हस्ताक्षरों और सुरक्षा के बारे में अधिक विवरण देखें:

    • CVE-2020-20601 (नया)
    • CVE-2021-46104 (नया)
    • CVE-2022-24288 (Enhancement)
    • CVE-2022-37122 (नया)
    • CVE-2024-34470 (नया)
    • CVE-2024-9166 (नया)
    • CVE-2025-0674 (नया)
    • CVE-2025-10035 (नया)
    • CVE-2025-20362 (नया)
    • CVE-2025-27222 (नया)
    • CVE-2025-36604 (नया)
    • CVE-2025-49844 (नया)
    • CVE-2025-57822 (नया)
    • CVE-2025-59049 (नया)
    • CVE-2025-61882 (नया)
    • Heuristic - ICMP टनलिंग - असामान्य प्रतिक्रिया गणना (नया)
    • मल्टीपल एंटी-मैलवेयर पहचान के बाद दुर्भावनापूर्ण डोमेन अवरोधित करें (नया)
  • एसएएम हस्ताक्षर

    इन सुरक्षाओं को एसएएम सेवा में जोड़ा गया:

    • TeamViewer WAN Lateral Remote Connectivity (Enhancement)
  • बहिर्जात एकीकरण
    • गिटहब गतिविधियाँ
      • कोड स्कैन अलर्ट (नया)
      • भेद्यता स्कैन अलर्ट (नया)
      • गुप्त स्कैन अलर्ट (नया)
    • स्लैक गतिविधियाँ
      • सुरक्षा विसंगतियाँ (नया)
    • Microsoft 365 ऐप गतिविधियाँ
      • सुरक्षा विसंगतियाँ (नया)
    • गूगल गतिविधियाँ
      • सुरक्षा विसंगतियाँ (नया)
    • Crowdstrike ईडीआर
      • डिवाइस इन्वेंट्री - ईडीआर कनेक्टर से रिपोर्टिंग डिवाइस (नया)
    • ChatGPT गतिविधियाँ (सुधार)
  • एप्लिकेशन नियंत्रण नीति / CASB
    • बॉक्स - इनलाइन टेनेंट नियंत्रण (नया)
  • XDR हमले के संकेत
    • विसंगति पहचान
      • LAN पर असामान्य रिमोट एक्सेस प्रोटोकॉल गतिविधियाँ (नया)
      • संगठन में जनरेटिव AI अनुप्रयोग की पहली घटना (नया)
      • LAN पर फाइल ट्रांसफर प्रोटोकॉल गतिविधि की पहली घटना (नया)
      • असामान्य संदिग्ध गतिविधि (संवर्द्धन)
    • खतरे की खोज
      • स्थानीय डोमेन्स के लिए आउटबाउंड DNS प्रश्न (नया)
  • डिवाइस इन्वेंट्री

    ये डिवाइस इनवेंट्री पहचान इंजन के अपडेट हैं:

    • IOT
      • मल्टीफ़ंक्शन डिवाइस
        • Canon (संवर्द्धन)
      • पेमेंट टर्मिनल
        • Castles Technology (संवर्द्धन)
        • Verifone (संवर्द्धन)
      • प्रिंटर
        • ब्रदर इंडस्ट्रीज (संवर्द्धन)
        • Epson (संवर्द्धन)
        • HP (संवर्द्धन)
        • कोनिका मिनोल्टा (संवर्द्धन)
        • Kyocera (संवर्द्धन)
        • Lexmark (संवर्द्धन)
        • Xerox (संवर्द्धन)
        • ज़ेब्रा (संवर्द्धन)
      • साइनज मीडिया प्लेयर
        • BrightSign (संवर्द्धन)
      • स्पीकर
        • Algo (संवर्द्धन)
      • वीडियो कॉन्फरेंसिंग
        • Cisco (संवर्द्धन)
      • VoIP
        • Aastracom (संवर्द्धन)
        • Avaya (संवर्द्धन)
        • Cisco (संवर्द्धन)
        • Digium (संवर्द्धन)
        • Grandstream Networks (संवर्द्धन)
        • Polycom (संवर्द्धन)
        • Snom (संवर्द्धन)
        • Yealink (संवर्द्धन)
    • PC
      • डेस्कटॉप
        • Dell (संवर्द्धन)
        • HP (संवर्द्धन)
        • Lenovo (संवर्द्धन)
      • लैपटॉप
        • Apple (संवर्द्धन)
        • Dell (संवर्द्धन)
        • HP (संवर्द्धन)
        • Lenovo (संवर्द्धन)
        • Microsoft (संवर्द्धन)
        • Toshiba (संवर्द्धन)
        • Vaio (संवर्द्धन)
      • थिन क्लाइंट
        • Dell (संवर्द्धन)
      • वर्कस्टेशन
        • Apple (संवर्द्धन)
        • Fujitsu (संवर्द्धन)
        • HP (संवर्द्धन)
        • NEC (संवर्द्धन)
        • Panasonic (संवर्द्धन)
    • मोबाइल
      • मोबाइल कंप्यूटर
        • Zebra (संवर्द्धन)
      • मोबाइल फोन
        • Newland (संवर्द्धन)
        • Oppo (संवर्द्धन)
        • Samsung (संवर्द्धन)
        • Vivo (संवर्द्धन)
      • टैबलेट
        • Samsung (संवर्द्धन)
    • नेटवर्किंग
      • नेटवर्क एप्लायंस
        • 3Com (संवर्द्धन)
        • Aruba Networks (संवर्द्धन)
        • Juniper Networks (संवर्द्धन)
        • Ubiquiti (संवर्द्धन)
    • OT, IoT
      • IP कैमरा
        • Axis (संवर्द्धन)
        • Uniview (संवर्द्धन)
    • सर्वर
      • मीडिया सर्वर
        • Roku (संवर्द्धन)
      • प्रिंट सर्वर
        • HP (संवर्द्धन)

नोट: इस अपडेट में वर्णित सामग्री कैटो PoPs पर दो सप्ताह की अवधि में धीरे-धीरे लागू की जाती है। इसके अलावा, नए फीचर्स कैटो प्रबंधन एप्लिकेशन में उसी दो सप्ताह की रोलआउट अवधि के दौरान धीरे-धीरे सक्रिय किए जाते हैं जैसे PoPs। अधिक जानकारी के लिए, इस लेख को देखें। नियोजित रखरखाव अनुसूची के बारे में अधिक जानकारी के लिए कैटो स्थिति पृष्ठ देखें।

क्या यह लेख उपयोगी था?

0 में से 0 के लिए उपयोगी रहा

0 टिप्पणियां