製品アップデート - 2024年6月10日

新機能と強化

  • CASB強化 - 全クラウドアプリアクティビティの可視化: あらゆるアクティビティを監視する単一のアプリケーション制御ルールを設定するオプションを追加しました。 これにより、ネットワーク上で使用されているすべてのアプリとアクティビティを発見するために、あらゆるクラウドアプリケーションあらゆるアクティビティを監視する単一のルールを設定できます。
    • 新しいCASBライセンスをお持ちのお客様には、あらゆるクラウドアプリケーションあらゆるアクティビティを監視するルールがアプリケーション制御ルールベースの下部に自動的に追加されます。
  • 新しいアカデミー学習 - ネットワーク運用 ストーリー in XDR: Cato XDRがネットワーク運用センター(NOC)チームがネットワークおよび接続の問題を特定および解決するのにどのように役立つかを学びます。 このトレーニングユニットは、以下の理解に役立ちます:
    • ネットワークストーリーの構成要素
    • ネットワーク問題のためのXDR機能
    • レポートと通知オプション

ナレッジベースのCato製品ロードマップにアクセスして、今後の機能や強化のステータスを追跡してください。

Catoクライアントリリース

  • 新しいクライアントバージョン: 2024年6月6日より、以下のクライアントのロールアウトを開始しました:
    • Windowsバージョン 5.10.34
    • Linuxバージョン 5.2.1.1
    • Androidバージョン 5.0.3.117

    新しいバージョンには重要なセキュリティアップデートとバグ修正が含まれています。

セキュリティアップデート

  • IPSシグネチャ:
    • 脅威カタログでIPSシグネチャと保護に関する詳細を表示します
      • ランサムウェア 0day (向上)
      • ランサムウェア Banta (新規)
      • ランサムウェア BOMBO (向上)
      • ランサムウェア Chaddad (向上)
      • ランサムウェア EDHST (向上)
      • ランサムウェア Eject (向上)
      • ランサムウェア FUNNY (向上)
      • ランサムウェア Harma (向上)
      • ランサムウェア Lexus (向上)
      • ランサムウェア Nett (向上)
      • ランサムウェア OPIX (向上)
      • ランサムウェア payB (向上)
      • ランサムウェア POLSAT (新規)
      • ランサムウェア Qilin (新規)
      • ランサムウェア QRYPT (新規)
      • ランサムウェア Stop/Djvu (向上)
      • ランサムウェア SYSDF (向上)
      • ランサムウェア xDec (向上)
      • Sality Checkin (新規)
      • Ducktailペイロード通信(新規)
      • FlyStudio - CnCアクティビティ (新規)
      • 信頼度の低いファイル名(新規)
      • CVE-2024-31982 (新規)
      • CVE-2020-25858 (新規)
      • CVE-2021-26914 (新規)
      • CVE-2022-47075 (新規)
      • CVE-2023-38204 (新規)
      • CVE-2023-50386 (新規)
      • CVE-2024-21683 (新規)
      • CVE-2024-24919 (新規)
      • CVE-2024-31848 (新規)
      • CVE-2024-31849 (新規)
      • CVE-2024-31850 (新規)
      • CVE-2024-31851 (新規)
      • CVE-2024-32113 (新規)
      • CVE-2024-3273 (新規)
      • CVE-2024-4040 (新規)
      • CVE-2024-4956 (新規)
      • CVE-2024-4978 (新規)
      • ジェネリックJavaシリアライゼーションOver HTTP (新規)
      • 低人気のターゲットからのJSファイルのダウンロード(新規)
  • 検出と対応:
    • これがインディケーションカタログの更新内容です:
      • 脅威ハンティングのインシデント指標:
        • 不審なターゲットとの通信(新規)
        • 動的DNSサービス(向上)
      • 脅威防止:
        • ブラックリスト対象との不審なDNS通信

  • 疑わしい活動の監視:
    • これらの保護はSAMサービスに追加されました:
      • Teamviewerをダウンロード(新規)
      • 横方向バッチスクリプト転送(新規)
      • SimpleHelpリモート管理ツールの横方向リモート接続(新規)
      • TeamViewerインバウンドリモートセッション(新規)
      • Wininet/Winsock(ネイティブWindowsクライアント)へ低人気(向上)
      • AnyDeskWANリモートデスクトップ接続イニシエーション(新規)
      • AnyDeskをSMB経由で転送(新規)
  • アプリケーションカタログ:
    • 100以上の新しいSaaS アプリケーションを追加しました(アプリケーションカタログ内でSaaSアプリを見ることができます)、含む:
      • C3 AI
      • Intuit サブサービス:
        • TurboTax
        • QuickBooks
        • Mint
        • Credit Karma
        • Mailchimp
    • これらのアプリケーションが強化されました:
      • Commvault
      • ProtonVPN
  • デバイスインベントリ:
    • これらはデバイスインベントリ検出エンジンの更新です:
      • IoT:

        • アクセスポイント:
          • Aruba Networks (向上)
        • ドッキングステーション:
          • Action Star (向上)
        • IPカメラ:
          • Axis (向上)
          • Hanwha (向上)
          • Verkada (向上)
        • IoMT:
          • Ascom (向上)
        • メディアサーバー:
          • BrightSign (向上)
        • ネットワークアプライアンス:
          • Cisco Meraki (向上)
          • Ewon (向上)
          • Juniper Networks (向上)
          • Synology (向上)
        • 決済端末:
          • CCV (向上)
          • Castles Technology (向上)
          • Verifone (向上)
        • 電源デバイス:
          • APC (向上)
        • プリンター
          • Canon (向上)
          • HP (向上)
          • Lexmark (向上)
          • Ricoh (向上)
          • Xerox (向上)
          • Zebra (向上)
        • シングルボードコンピュータ:
          • Raspberry Pi Foundation (向上)
        • スマートディスプレイ:
          • 京セラ(向上)
        • VoIP:
          • シスコ(向上)
          • Commend(向上)
          • Digium(向上)
          • Grandstream Networks(向上)
          • Innovaphone(向上)
          • Mitel(向上)
          • Polycom(向上)
          • Snom(向上)
          • Ubiquiti(向上)
          • Yealink(向上)
        • WAP:
          • Cambium Networks(向上)
          • シスコ(向上)
        • ビデオエンコーダー:
          • Axis(向上)
      • モバイル端末:

        • 携帯電話:
          • Samsung(向上)
        • タブレット:
          • Amazon(向上)
          • Apple(向上)
        • シンクライアント:
          • Dell(向上)
          • PCoIPエンドポイントデバイス(向上)
        • ワークステーション:
          • Apple(向上)
          • Dell(向上)
          • HP(向上)
          • MSI(向上)

 

注意: この更新で説明されている内容は、2週間の間にCatoポップに徐々に導入されます。 さらに、新しい機能は、ポップと同じ2週間の展開期間中にCato管理画面で徐々に有効化されます。 詳細については、この記事をご覧ください。 計画メンテナンスのスケジュールに関する詳細は、Catoステータスページをご参照ください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント