製品更新 - 2023年5月29日

新機能と拡張機能

  • Cato API GraphQL プレイグラウンドの外観更新: Cato API サーバーインフラストラクチャの強化の一環として、GraphQL プレイグラウンドにいくつかの化粧的な変更を加えています。

    • API クエリ、スクリプト、および構成には変更や影響はありません。

    • GraphQL プレイグラウンドはテストまたはステージング環境としてのみ使用することをお勧めします。 プレイグラウンド内のコンテンツは永続的ではなく、削除される可能性があります。

  • 監査履歴にSaaSセキュリティAPIが含まれる: 監査履歴 には、SaaSセキュリティAPIポリシーの変更が表示されるようになりました。含まれているのは、

    • コネクタの作成と削除

    • 脅威保護およびデータ保護のルールの編集、作成、削除

Cato SDPクライアントリリース

  • macOSクライアントv5.4 / Linuxクライアントv5.1: macOSクライアントv5.4およびLinuxクライアントv5.1の展開計画を更新しています。 これらのクライアントは、今後数週間で段階的な展開を開始します。

セキュリティ更新

  • アプリケーションデータベース:

    • 100を超える新しいSaaSアプリケーションが追加されました(アプリカタログでSaaSアプリを表示できます)。含まれるのは、

      • CyberghostVPN 
      • IPvanishVPN 
      • MullvadVPN 
      • PrivateInternetAccessVPN 
      • ProtonVPN 
      • PureVPN 
      • SurfsharkVPN 
      • TunnelbearVPN 
    • これらのSaaSアプリケーションを強化しました。

      • ExpressVPN(強化)
      • Naver(強化)
      • Line Works(強化) 

    IPS 署名: 

    • ランサムウェア RA グループ(新規)
    • ランサムウェア SHTORM(新規)
    • ランサムウェア Akira(新規)
    • CVE-2023-28432
    • CVE-2023-28231 
    • CVE-2023-27350
    • CVE-2023-24949
    • CVE-2022-45928
    • CVE-2022-45926
    • CVE-2022-45925
    • CVE-2022-45924
    • CVE-2022-43938
    • CVE-2022-43771
    • CVE-2022-41828
    • CVE-2021-34427
    • CVE-2020-36222 
  • 疑わしい活動の監視:

    • リモート実行 - CSExec(新規)
    • リモート実行 - PAExec(新規)
    • リモート実行 - RemCom(新規)
    • リモート実行 - PowerShell経由のWinRM(新規)
    • リモート実行 - WinRS(新規)
    • リモート実行 - CsExecの偽装(新規)
    • Bashスクリプトのアップロード(新規)
    • JSP Web Shellのアップロード(強化) 

知識ベースの更新

 

 

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント