신규 기능 및 개선 사항
-
스플릿 터널 정책 규칙에서 애플리케이션 제외: 원격 사용자에 대한 트래픽 라우팅을 더 잘 맞춤화하기 위해 특정 애플리케이션에 대한 트래픽을 스플릿 터널 정책에서 제외할 수 있습니다. 예를 들어, Zoom에서의 트래픽을 제외하고 모든 트래픽을 Cato로 라우팅하도록 설정할 수 있습니다.
- 지원되는 애플리케이션은 Google Applications, Outlook, SharePoint 및 OneDrive Business, Skype 및 MS Teams, 그리고 Zoom입니다.
- 이 기능의 동영상 녹화를 보려면 여기를 클릭하십시오
- 계정을 위한 CMA 알림 제어: Cato 관리 애플리케이션(CMA)을 구성하여 계정의 서로 다른 활동에 대해 알림을 구독 그룹, 메일링 리스트 또는 통합에 전송할 수 있다는 것을 알고 계셨나요? 예를 들어, 관리자 및 사용자 잠금, 소켓 업그레이드, 사용자 프로비저닝 작업 등이 포함됩니다.
보안 업데이트
-
IPS 시그니처:
- IPS 시그니처 및 보호에 대한 자세한 내용을 보려면 위협 카탈로그를 참조하십시오:
- CVE-2024-10965 (신규)
- CVE-2024-28987 (신규)
- CVE-2024-28999 (신규)
- CVE-2024-43451 (신규)
- CVE-2024-45507 (신규)
- CVE-2024-9264 (개선)
- 악성코드 Smokeloader - 페이로드 (신규)
- 랜섬웨어 Arcus (신규)
- 랜섬웨어 Biobio (Kasper) (신규)
- 랜섬웨어 DARKSET (신규)
- 랜섬웨어 Harma (개선)
- 랜섬웨어 Heda (개선)
- 랜섬웨어 MrBeast (신규)
- 랜섬웨어 Nyxe (개선)
- 랜섬웨어 PlayBoy Locker (개선)
- 랜섬웨어 Sougolock (개선)
- 스캐너 - 다중 서비스 포트 스캐닝 (개선)
- IPS 시그니처 및 보호에 대한 자세한 내용을 보려면 위협 카탈로그를 참조하십시오:
-
XDR 공격 시그니처 징후:
- 위협 헌팅:
- 위장된 브라우저 활동 (신규)
- 피싱 관련 도메인에 대한 DNS 쿼리 (신규)
- 의심스러운 비브라우저 HTTP 활동 (개선)
- 위협 방지:
- 신뢰도가 낮은 타겟에서의 파일 다운로드 시도 (신규)
- 인기가 낮은 도메인 또는 IP에 대한 주기적인 커뮤니케이션 (신규)
- 위협 헌팅:
-
앱 카탈로그
- 150개 이상의 신규 클라우드 앱(앱 카탈로그 참조):
- SageHR (신규)
- Microsoft Office365 (개선)
- Microsoft General (개선)
- Microsoft Copilot (개선)
- SSDP (개선)
- Movebot (신규)
- 카테고리:
- PDF 변환기 (신규)
- 150개 이상의 신규 클라우드 앱(앱 카탈로그 참조):
-
애플리케이션 제어 (CASB 및 DLP):
- 다음 앱에 대한 향상된 세분화 활동:
- Box – 다운로드 (개선)
- 다음 앱에 대한 향상된 세분화 활동:
-
파일 제어:
- 아카이브:
-
Bzip2 (bz, bz2) (개선)
-
Stuffit Archive (stuffit_sit, stuffit) (신규)
-
- 인증서 및 ID 파일 (신규):
-
Cert (cer) (신규)
-
Cert (crt) (신규)
-
- 데이터베이스:
- SQL (sql, sqlproj, eql) (신규)
- 디자인:
- 3dm (신규)
- 실행 파일 및 설치 프로그램:
-
안드로이드 애플리케이션 패키지 (apk) (개선)
-
크롬 확장 프로그램 (crx) (개선)
-
아이폰 애플리케이션 (ipa) (신규)
-
- 폰트 (신규):
-
트루타입 폰트 (ttf) (신규)
-
웹 오픈 폰트 형식 (woff2) (신규)
-
- 게이밍 (신규)
-
게임 보이 어드밴스 (gba) (신규)
-
닌텐도 DS (3ds, nds) (신규)
-
플레이스테이션 (psx) (신규)
-
세가 32X (32x) (신규)
-
- 일반 텍스트 그룹:
-
Kml (신규)
-
XAML (xaml) (신규)
-
YAML (yaml, yml) (신규)
-
- 이미지:
- Dicom (dcm) (신규)
- 기타 및 기타:
- PCAP 파일 (pcap, pcapng) (신규)
- 스크립트:
-
Include (inc) (신규)
-
Make (mak, mk) (신규)
-
NUPKG (nupkg) (신규)
-
- 소스 코드:
- Swift (swift) (신규)
- 아카이브:
-
디바이스 인벤토리:
-
디바이스 인벤토리 탐지 엔진의 다음 업데이트:
- 네트워킹
- 네트워크 어플라이언스
- Synology (개선)
- 네트워크 어플라이언스
- IOT
- 프린터
- Brother (개선)
- HP (개선)
- Xerox (개선)
- Zebra (개선)
- VoIP
- Avaya (개선)
- Grandstream (개선)
- Innovaphone (개선)
- Polycom (개선)
- 도킹 스테이션
- Action Star (개선)
- 결제 단말기
- Verifone (개선)
- 스마트 TV
- Samsung (개선)
- 무선 HDMI
- Airtame (개선)
- 프린터
- OT,IOT
- IP 카메라
- Verkada (개선)
- IP 카메라
- 모바일
- 휴대 전화
- Redmi (개선)
- Oppo (개선)
- Samsung (개선)
- 휴대 전화
- 서버
- 미디어 서버
- Roku (개선)
- 미디어 서버
- 네트워킹
-
디바이스 인벤토리 탐지 엔진의 다음 업데이트:
참고: 이 업데이트에 설명된 내용은 2주에 걸쳐 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 같은 두 주의 배포 기간에 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 기사를 참조하십시오. 예정된 유지보수 일정에 대한 자세한 내용을 보려면 Cato 상태 페이지를 참조하십시오.
댓글 0개
댓글을 남기려면 로그인하세요.