新規機能と展開
-
Catoクライアントを使用した柔軟なトラフィックルーティング
Catoクライアントは、ローカルサービスの維持またはCatoへの段階的なオンボーディングにかかわらず、既存のネットワークインフラにより適応できる新機能を導入しています。-
管理ネットワークによる詳細なクライアント制御: ハイブリッド環境や段階的なオンボーディングをサポートし、検出されたソースネットワークに応じて、スプリットトンネルと常時強制の動作を動的に調整します。
- スプリットトンネルポリシーにおけるソースネットワーク:
- ソースネットワークの状態に基づいて、スプリットトンネルポリシーのルールを動的に適用
- パブリックWiFiや家庭設定のような管理されていないネットワークに対して全トンネリングを強制
- 管理ネットワークが検出されると、スプリットトンネル設定を無縫に調整
- Windowsクライアントv5.16以上が必要です
- 管理ネットワークを信頼済みとして定義:
- 信頼済みとして定義された管理ネットワークに対して常時強制の適用を一時停止
- 信頼できるネットワークページは現在「管理ネットワーク」に名称変更されています
- スプリットトンネルポリシーにおけるソースネットワーク:
-
内部DNS解決のためのDNSスプリットトンネルのサポート: 内部ドメインを除外し、Cato DNSからローカルで解決しつつ、Cato DNSの保護でDNSトラフィックを継続して保護します。
- Catoを使用している場合、内部DNSクエリをローカルDNSサーバーにルーティングし、公開DNSはCatoを使用
- 特定の内部DNSサフィックスを定義し、Cato DNSをバイパス
- Windowsクライアントv5.16以上が必要です
- この機能のビデオ録画を見るにはこちらをクリックしてください
-
管理ネットワークによる詳細なクライアント制御: ハイブリッド環境や段階的なオンボーディングをサポートし、検出されたソースネットワークに応じて、スプリットトンネルと常時強制の動作を動的に調整します。
-
アカウントインテリジェンスを活用したAsk AIの拡張: Ask AIは、ポリシー、設定、および環境全体の変更を理解し、注目が必要な項目を特定するための追加のアカウントに対応したインテリジェンスを提供します。
- タスクに適した体験を選択: Cato管理画面をナビゲートしながらAsk AIと連携するか、詳細な分析のための専用、フルページAIワークスペースに切り替えてください
-
より豊富なアカウント対応の回答: Ask AIはアカウントデータと設定を分析して、次のような質問に回答します:
- このインターネットファイアウォールルールがトラフィックをブロックしている理由は何ですか?
- このセキュリティポリシーによって影響を受けるアプリケーションはどれですか?
- このトラフィックの急増を説明するために私のネットワークで何が変更されたのでしょうか?
- これらの機能は、無料トライアルの一部として利用可能です
-
日本向けCMAインスタンス: 東京、日本に拠点を置くCMAインスタンスを導入します。 新しいCMAインスタンスは、グローバルアカウントとネットワークを管理し、世界中のすべてのPoPにシームレスに接続するのと同じ機能を提供します。
- 日本特有のデータレジデンシーおよび主権要件を遵守できます
- 日本のCMAインスタンスは、既存のCato顧客およびパートナーへの影響はありません
-
データリスクの可視化のためのXOpsとのDSPM統合: XOpsを拡張して、データセキュリティポスチャーマネジメント(DSPM)プラットフォームであるCyeraのデータを含めます。 ストーリーは、データ中心のリスクコンテキストに基づいて生成され、ストーリー作業ベンチ(ホーム > ストーリー作業ベンチ)で調査されます。
- この統合によって、機密データがどこに存在し、どのようにアクセスされているか、露出や誤設定があるかどうかを可視化し、技術的な深刻度だけでなく、ビジネスへの影響を基に優先順位をつけた対応が可能です。
-
自律ポリシーがOpenClaw Clawdbot/MoltbotへのRPF露出を検出: Cato自律ポリシーツールは、OpenClaw Clawdbot/Moltbot関連のサービスを露出させる過度に許容的なリモートポートフォワーディング(RPF)ルールを特定します。 その後、エージェントAIの悪用、不正なリモートコントロール、マルウェア活動のリスクを軽減するために、内部および外部ポート範囲を絞るなどの推奨事項を提供します。
- Catoブログで詳細を読む
- インターネットファイアウォールイベントを使用したNATモニタリング: NATに関連する接続問題を強調するために、インターネットファイアウォールイベントに新しいフィールドNATエラーを追加しました。 たとえば、ソースポートが枯渇した場合に、NATエラーフィールドが失敗の理由を示します。
注: このアップデートで説明されているコンテンツは、2週間にわたってCatoのPoPに徐々に展開されます。 さらに、新機能はPoPと同じ2週間の展開期間中にCato管理画面で徐々にアクティブ化されます。 詳細については、この記事をご覧ください。 予定されたメンテナンススケジュールの詳細については、Catoステータスページをご覧ください。
0件のコメント
サインインしてコメントを残してください。