製品アップデート - 2023年5月1日

新機能&拡張機能

  • IPSエンジンの強化: 新しい 機械学習モデル とアルゴリズムを追加して、サイバースクワッティングやドメイン生成アルゴリズム(DGA)によって作成された悪意のあるドメインからリアルタイム保護を提供します。 これらの脅威は、ドメインを作成するための戦術が絶えず変化するため、静的な脅威フィードを使用して効果的に阻止することはできません。 これに対処するために、Catoは新しい悪意のあるドメインのリアルタイム検出のためのこのユニークな機能を開発しました。

  • サポートセルフサービスポータル用の強化されたフィルタリング機能:  サポートセルフサービスポータル では、宛先フィルターに複数のIPを追加することをサポートします。

  • ILMMサービスの強化 - サイトとリンクの定期メンテナンス: ILMMの顧客は、 サイトとリンクのメンテナンスウィンドウを定義でき、ILMMサービスに今後の障害を知らせることができます。 これは、メンテナンスウィンドウの期間中、サイトまたはリンクに対してILMMサービスが一時停止されることを意味します。

セキュリティアップデート

  • IPS署名: 

    • ランサムウェア Abyss (新規)

    • ランサムウェア CrossLock (新規)

    • ランサムウェア CryptNet (新規)

    • ランサムウェア Dark Power (新規)

    • ランサムウェア IndustrialSpy (新規)

    • ランサムウェア Money Message (新規)

    • ランサムウェア Nokoyawa (新規)

    • ランサムウェア Rorschach (新規)

    • ランサムウェア Trigona (新規)

    • マルウェア Emotet (強化)

    • CVE-2023-25194

    • CVE-2023-23752

    • CVE-2023-22960

    • CVE-2023-22952

    • CVE-2023-22374

    • CVE-2023-1112

    • CVE-2022-47986

    • CVE-2022-46164

    • CVE-2022-39952

    • CVE-2022-37155

    • CVE-2022-36537

    • CVE-2022-29774

    • CVE-2021-41403

    • CVE-2021-35250

    • CVE-2021-30497

    • CVE-2021-29156 

  • 不審な活動の監視:

    • Powershell対応 RCE (新規)

    • Powershell ダウンロード MZファイル (新規)

    • Python ダウンロード PEファイル (新規)

    • Ruby ダウンロード バイナリ (強化)

  • アプリケーションデータベース:

    • 100を超える新しいSaaSアプリケーションを追加しました( アプリケーションカタログでSaaSアプリを表示できます)

    • Microsoft Azureに新しいAzureサブサービスを追加

    • Line (強化)

    • Line Works (強化)

    • LinkedIn (強化)

    • Microsoft Azure (強化)

    • Naver (強化)

    • RADIUSプロトコルオーバーTLS (強化)

  • アプリケーション制御ポリシー (CASB):

    • これらのアプリケーションのために強化された詳細なアクション:

      • WhatsApp: アップロード、ダウンロード

      • Dropbox: アップロード、ダウンロード

  • データ損失防止 (DLP):

    • これらのアプリケーションのために強化された詳細なアクション:

      • Dropbox: アップロード、ダウンロード

  • TLSインスペクション:

    • Safariブラウザー (強化)

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント