製品アップデート - 2025年6月23日

新機能と機能強化

  • Cato XOpsの紹介 - AI駆動型インサイトを提供: XOpsはCatoの分析層であり、セキュリティ検出とレスポンスおよびAIOpsを統合して効率的にセキュリティおよび運用上のインシデントを検出し、対応し、解決するためのインサイトとガイド付き修復ツールを提供します。
    • XOpsは、数十億におよぶイベントを相関させて潜在的なインシデントと問題を特定するインサイトを示す検出とレスポンスのストーリーを可能にします
      • 2025年8月6日、既存の検出とレスポンスのストーリーは、XDRコア提供の一部として、ネットワーク、オペレーション、およびサードパーティデータを含むXOpsサービスとライセンスに移行します。 ストーリー概要ストーリー作業台もXOpsライセンスが必要です。
    • XDR Pro顧客に影響はなく、シームレスにXOpsライセンスへの更新が可能です
    • 移行プランについてさらに知りたい場合は、Catoの担当者にお問い合わせください

  • 概要ダッシュボードが主要なアカウントメトリクスを表示: 重要なデータを一元的に表示するアカウント概要ダッシュボードを導入します。 この新しいダッシュボードにより、管理者はネットワークの健康状態、セキュリティの状況、サイトの状態、および使用トレンドを迅速に評価できます。
    • ホーム > 概要ページで利用可能
    • すべての顧客にエクスペリエンス監視、ストーリーダッシュボード、およびデバイスダッシュボードの高度なインサイトを含む
    • この機能のビデオ記録を視聴するには、こちらをクリック

  • macOSクライアント v5.9の新しいリリース: 2025年6月22日の週に、新しいクライアントバージョン5.9の展開を開始します。 このバージョンには以下が含まれます:
    • バグ修正と機能強化、以下を含む:
      • 接続および再接続時間を短縮し、エラーを減らすためのクライアントフローの改善

PoPのお知らせ

  • 札幌 JP: 新しい Cato PoP が札幌で利用可能になりました。IP範囲は 150.195.221.0/24 です。
    • 札幌PoPのロケーションは以前に限定的に利用可能でした
  • 以下のPoPロケーションに新しい範囲が利用可能になりました:
    • アッシュバーン, 米国: 199.27.40.0/24
    • 台北, TW: 202.75.246.0/24
    • 東京, JP: 113.30.128.0/24

セキュリティアップデート

  • IPSシグネチャ:
    • 脅威カタログでIPSシグネチャと保護の詳細を見る:
      • CVE-2020-0618 (新規)
      • CVE-2021-20125 (新規)
      • CVE-2023-20118 (新規)
      • CVE-2023-22047 (新規)
      • CVE-2024-12987 (新規)
      • CVE-2024-6235 (新規)
      • CVE-2024-7591 (新規)
      • CVE-2025-24016 (新規)
      • CVE-2025-26670 (新規)
      • CVE-2025-2778 (新規)
      • CVE-2025-32714 (新規)
      • CVE-2025-49113 (新規)
      • CVE-2025-5086 (新規)
      • 汎用的な.Net不正確シリアライズ化によるHTTP経由の非安全なデシリアライズ: Gadget ActivitySurrogateSelector (強化)
      • ヒューリスティック - ICMPプロトコル経由のSSHトンネリング (新規)
      • マルウェア - Ducktail-ペイロード通信 (新規)
      • マルウェア - GhostSocks CnCアクティビティ (新規)
      • ランサムウェア - 9062 (新規)
      • ランサムウェア - Adobe (強化)
      • ランサムウェア - AMERILIFE (新規)
      • ランサムウェア - APEX (強化)
      • ランサムウェア - ARCH WIPER (強化)
      • ランサムウェア - Arrow (強化)
      • ランサムウェア - Asulo (強化)
      • ランサムウェア - バックアップ (強化)
      • ランサムウェア - BlackHeart (MedusaLocker) (強化)
      • ランサムウェア - データ (強化)
      • ランサムウェア - データリーク (強化)
      • ランサムウェア - Datarip (強化)
      • ランサムウェア - エンシファード (強化)
      • ランサムウェア - Harma (強化)
      • ランサムウェア - Hazard (MedusaLocker) (強化)
      • ランサムウェア - ヒーロー (強化)
      • ランサムウェア - ITSA (強化)
      • ランサムウェア - ミッドナイト (強化)
      • ランサムウェア - ナイトスパイヤー (強化)
      • ランサムウェア - Ololo (強化)
      • ランサムウェア - PANDA (強化)
      • ランサムウェア - Pgp (強化)
      • ランサムウェア - Puld (強化)
      • ランサムウェア - セーフロッカー (強化)
      • ランサムウェア - スマイル (強化)
      • ランサムウェア - スパークロッカー (強化)
      • ランサムウェア - スターファイア (強化)
      • ランサムウェア - TXTME (強化)
      • ランサムウェア - ヴェルース (強化)
      • ランサムウェア - ZV (強化)
  • 疑わしい活動の監視
    • 以下のSAMシグネチャの名前が変更されました:
      以前の名前 新しい名前

      cid_sam_atera_agent_probe_activity

      cid_sam_rmm_atera_agent_beacon_activity

      cid_sam_downloading_splashtop_streamer_prerequisite_handler_from_manageengine

      cid_sam_rmm_splashtop_download_streamer_prerequisite_handler_from_manageengine

      cid_sam_anydesk_remote_desktop_connection

      cid_sam_rmm_anydesk_remote_connection_desktop

      cid_sam_rmm_zoho_assist_unattended_1

      cid_sam_rmm_zoho_assist_connection_unattended_1

      cid_sam_rmm_zoho_assist_unattended_3

      cid_sam_rmm_zoho_assist_connection_unattended_3

      cid_sam_rmm_zoho_assist_unattended_general

      cid_sam_rmm_zoho_assist_connection_unattended_general

      cid_sam_screenconnect_remote_connection_3

      cid_sam_rmm_screenconnect_connection_3

      cid_sam_simplehelp_lateral_remote_connectivity_direct

      cid_sam_rmm_simplehelp_connection_lateral_direct

      cid_sam_teamviewer_wan_lateral_remote_connectivity

      cid_sam_rmm_teamviewer_connection_wan_lateral_remote

  • アプリカタログ
    • 20以上の新しいクラウドアプリ (詳細はアプリカタログで):
      • WhatsApp (強化)
      • TLS経由のRDP (新規)
      • TLS経由のSSH (新規)
      • Microsoft Azure (強化)
      • リモートMCPサーバー (強化)
      • Jetbrains AI (新規)
  • XDR攻撃インジケーター:
    • 異常検出:
      • 異常なLDAP検索活動 (新規)
    • 脅威防止:
      • 疑わしいVisual Studio拡張機能 (新規)
  • アプリケーション制御 (CASBとファイル制御):
    • アプリケーション制御:
      • JetBrains - プラグインインストール (新規)
      • Visual Studio - 拡張機能インストール (新規)
      • GitHub - クローン (強化)
      • ChatGPT - 会話 (強化)
      • ChatGPT - 会話を共有 (新規)
  • Cクライアント分類
    • Git (新規)
    • IntelliJ IDEA (新規)
    • GitHub Copilot (新規)
  • デバイス在庫:
    • これらはデバイス在庫検出エンジンへの更新です:
      • IOT
        • ビデオ会議
          • Cisco Webex (新規)
          • Yealink VC (新規)
          • Logitech VC (新規)
          • Logitech Tap スケジューラー (新規)
          • Logitech Tap IP (新規)
          • Logitech RoomMate (新規)
          • Logitech Rally Bar (新規)
          • Logitech Rally Bar Mini (新規)
          • Logitech Rally Bar Huddle (新規)
          • Logitech MeetUp 2
          • Polycom VC (強化)


 


 


 

注意: 本更新で説明されたコンテンツは、2週間にわたってCato PoPsに段階的に展開されます。 さらに、新機能はPoPsと同じ2週間の展開期間内にCato管理アプリケーションで段階的に有効化されます。 詳細については、この記事を参照してください。 計画されたメンテナンススケジュールの詳細については、Catoステータスページを参照してください。

この記事は役に立ちましたか?

1人中1人がこの記事が役に立ったと言っています

0件のコメント