제품 업데이트 - 2023년 5월 15일

 

카토 SDP 클라이언트 릴리스

  • Linux 클라이언트 v5.1: 우리는 5월 22일 주에 Linux 클라이언트 v5.1을 릴리스할 예정입니다. 이 버전의 기능 및 향상사항은 다음과 같습니다:

    • 새 장치 상태 검사가 보안을 강화합니다: 안티멀웨어, 방화벽, 패치 관리 및 장치 인증서 검사를 장치 상태 프로파일에 포함할 수 있습니다. 장치 상태 프로파일을 클라이언트 연결 및 보안 정책에 포함할 수 있습니다. 이 검사는 다음을 포함합니다:

      • SDP 사용자들이 네트워크에 연결하기 전에 정책 내 장치 상태를 요구하여 접근 통제 기능을 강화하십시오.

      • 기업 자원에 접근하기 위한 보안 정책에 장치 상태 요구사항을 정의하십시오

    • Linux 장치를 위한 사용자 인식 지원: Cato의 Linux 클라이언트를 위한 아이덴티티 에이전트는 모든 지원되는 IdP로 프로비저닝된 사용자를 위한 사용자 인식을 지원합니다.

    • SSO를 위한 브라우저 없는 지원: 이제 브라우저 없이 헤드리스 장치에서 SSO로 인증할 수 있습니다.

      • 이것은 Azure SSO에서 지원되며, 다른 장치를 통한 인증을 요구합니다.

    • Cato 자동 업그레이드 지원: 이 버전부터 Linux 클라이언트는 Cato 업그레이드 서비스를 사용하여 자동으로 업그레이드 될 수 있습니다.

    • 클라이언트 롤아웃 프로세스에 대한 자세한 정보를 보려면 클라이언트 라이프사이클 관리를 참조하십시오

보안 업데이트

  • 애플리케이션 데이터베이스:

    • 새로운 Azure 서브서비스가 Azure 분류를 향상시킵니다: 80개 이상의 Azure 서브서비스가 애플리케이션 데이터베이스에 추가되었으며, 이제 특정 Azure 앱에 대한 정책을 설정할 수 있습니다.

      • Azure 애플리케이션에 설정된 기존 정책에는 변화가 없습니다

      • 이벤트 로그는 일반 Microsoft Azure 앱 ID 대신 서브서비스가 식별되면 특정 앱 ID를 보고합니다

      • 앱 카탈로그는 각 새로운 Azure 서브서비스 앱에 대한 자세한 설명을 포함합니다

    • 100개 이상의 새로운 SaaS 애플리케이션이 추가되었습니다(새로운 SaaS 앱은 앱 카탈로그에서 볼 수 있습니다), 다음을 포함하여:

      • 텔레그램 음성 통화

    • 다음 SaaS 애플리케이션이 향상되었습니다:

      • 텔레그램

      • 카카오 주식회사 서비스

      • 카카오톡

      • Rakuten  

  • IPS 서명: 

    • 랜섬웨어 Rea (새로운)

    • 악성 소프트웨어 IcedID (향상)

    • CVE-2017-0144/EternalBlue/MS17-010 (향상) 

    • CVE-2023-29324

    • CVE-2022-4732

    • CVE-2022-29775

    • CVE-2022-24990

    • CVE-2021-21243

    • CVE-2020-5741

    • CVE-2019-13585

  • 의심스러운 활동 모니터링:

    • Curl 응답 RCE (새로운)

    • 횡 WinSCP 전송 (향상)

    • 횡 Netcat 전송 (향상)

    • 다운로드된 NetCat (향상) 

  • 애플리케이션 제어 정책 (CASB):

    • 다음 앱에 대한 세분화된 조치들 향상:

      • Box: 업로드  

  • 데이터 유출 방지(DLP):

    • 스크립트 파일 지원 추가, 포함: VBS, VBE, WSF, WSC, BAT

    • 다음 새 파일 유형 추가:

      • 실행 파일: MSI, DLL, HTA

      • 압축 파일: CAB

      • 기타 파일 유형: Flash, Torrent

PoP 발표

  • 밴쿠버, 캐나다: 밴쿠버에 새로운 Cato PoP가 곧 사용 가능해집니다.

  • 프랑크푸르트, 독일: 프랑크푸르트에 두 번째 Cato PoP가 곧 사용 가능해집니다.

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.

댓글 0개