제품 업데이트 - 2023년 6월 12일

신규 기능 및 개선 사항

  • IPsec 사이트를 위한 더 강력한 PSK 지원: IPsec 사이트에 대한 사전 공유 키(PSK)를 개선하여 IPsec 터널에서 최대 64자의 PSK를 지원합니다.

    • 이전에 PSK는 최대 32자를 지원했습니다

    • 이 기능은 향후 2주 동안 단계적으로 출시될 예정입니다

  • 클라우드 앱 테넌트 제어 개선: 여러 기업 도메인을 허용하기 위한 엔터프라이즈 요구를 충족하기 위해 헤더 삽입 규칙에서 헤더 값 이제 최대 4K 바이트를 지원합니다.

    • 이전에는 헤더 값 이 최대 1024바이트를 지원했습니다

  • 카토 관리 애플리케이션 개선 사항:

    • 신규 AI 도구 카테고리: 6월 25일부터 AI 도구 시스템 카테고리를 사용하여 ChatGPT, AgentGPT, Google Bard, Elicit AI, MagicPen AI, Poe AI, OpenAI를 포함한 가장 인기 있는 AI 앱을 네트워킹 및 보안 정책에 쉽게 포함할 수 있습니다

PoP 발표

  • 미국 오스틴: 오스틴에 새로운 카토 PoP가 이제 사용할 수 있습니다

  • 인도 첸나이: 첸나이에 새로운 카토 PoP가 이제 사용할 수 있습니다

  • 독일 프랑크푸르트: 프랑크푸르트에 두 번째 카토 PoP가 이제 사용할 수 있습니다

  • 중국 선전: 선전에 두 번째 카토 PoP가 이제 사용할 수 있습니다

  • 캐나다 밴쿠버: 밴쿠버에 새로운 카토 PoP가 이제 사용할 수 있습니다  

보안 업데이트

  • 보안 위험을 초래하는 신규 TLD 차단: Google은 최근 .mov 및 .zip과 같은 여러 새로운 최상위 도메인(TLD)을 추가했습니다. 공격자는 이러한 신규 TLD를 악성 소프트웨어 배포 및 피싱 공격에 악용할 수 있습니다. 의심스러운 TLD 애플리케이션을 사용하여 보안 위험이 있는 새로운 TLD에 대한 접근을 제어할 수 있습니다.

    • 의심스러운 TLD 애플리케이션에 대해 앱 카탈로그에서 더 알아보세요

  • 애플리케이션 데이터베이스:

    • 많은 새로운 SaaS 애플리케이션이 추가되었습니다(새로운 SaaS 앱은 앱 카탈로그에서 볼 수 있습니다)
    • 6월 25일부터 이러한 애플리케이션과 함께 신규 AI 도구 카테고리가 추가됩니다:

      • AgentGPT (신규)

      • Elicit AI (신규)

      • Google Bard (신규)

      • MagicPen AI (신규)

      • Poe AI (신규)

      • ChatGPT (개선)

      • OpenAI (개선)

    • 다음 SaaS 애플리케이션들이 개선되었습니다:

      • Anydesk

      • Line Works

      • Naver

  • IPS 서명: 

    • 랜섬웨어 Rancoz (신규)

    • 랜섬웨어 EXISC (신규)

    • 랜섬웨어 FAST (신규)

    • 랜섬웨어 TURKEY (신규)

    • 랜섬웨어 Cerber (신규)

    • 랜섬웨어 Devos (신규)

    • 랜섬웨어 Zhong (신규)

    • CVE-2023-21932

    • CVE-2023-27524

    • NMap RDP 스캐너 (신규) 

  • 의심스러운 활동 모니터링:

    • Wget이 낮은 인기도 도메인과 통신합니다 (신규)

    • Java 다운로드 바이너리 (개선)

    • JSP 웹 셸 업로드 (개선) 

  • 애플리케이션 제어 정책 (CASB):

    • Google Drive - 다운로드 (개선) 

  • 데이터 손실 방지 (DLP):

    • BMP 이미지에 대한 개선된 지원

    • 새로운 LOG 파일 유형이 추가되었습니다

  • TLS 검사:

    • OneNote – 기본 TLS 바이패스는 네이티브 클라이언트에서, 기본 검사는 브라우저에서 수행됩니다

 

도움이 되었습니까?

1명 중 1명이 도움이 되었다고 했습니다.

댓글 0개