Novos Recursos & Aprimoramentos
-
Novas Capacidades para Políticas Autônomas:
- Assistente de Melhores Práticas para Firewall da Internet: Estamos introduzindo um novo Assistente de Melhores Práticas que orienta você através do processo de configuração de regras e ajuda a garantir que sua política siga as melhores práticas e insights baseados em IA. O assistente também permite personalizar as regras para atender às necessidades da sua organização sem abrir e editar as regras específicas.
-
Novas Verificações de Melhores Práticas Autônomas para Firewall da Internet e WAN: Estamos introduzindo novos Insights de Políticas Autônomas baseados em IA para as políticas de Firewall da Internet e WAN:
-
Regras Não Utilizadas: Identifica regras de firewall com ação Permitir que não geraram nenhum evento nos últimos 30 dias
- Suportado para as políticas de Firewall de Internet e WAN
-
Verificação de Regras Contraditórias: Identifica regras de firewall com predicados idênticos mas ações diferentes, o que pode criar conflitos que impedem a aplicação de regras de menor prioridade
- Suportado para a política de Firewall da Internet
- Clique aqui para assistir a uma gravação em vídeo deste recurso
-
Regras Não Utilizadas: Identifica regras de firewall com ação Permitir que não geraram nenhum evento nos últimos 30 dias
-
Introdução às Melhores Práticas impulsionadas por IA para RPF: Expandimos as verificações de Melhores Práticas impulsionadas por IA e recomendações para incluir Encaminhamento de Porta Remota (RPF) para fornecer insights acionáveis para otimizar as configurações de acesso de entrada. Essas Melhores Práticas incluem a identificação de regras temporárias, regras de teste e regras expiradas, bem como recomendações baseadas em dados para restringir a exposição de serviços potencialmente excessivamente permissiva.
- As verificações estão disponíveis nas páginas Segurança > Encaminhamento de Porta Remota e Início > Melhores Práticas
- Clique aqui para assistir a uma gravação em vídeo deste recurso
-
Novas Melhores Práticas para Controle de Aplicações & Proteção de Dados: Adicionamos verificações de Melhores Práticas para ajudá-lo a fortalecer sua postura de segurança configurando corretamente suas integrações de API do SaaS. Você pode visualizar essas verificações na página Início > Melhores Práticas. As novas verificações são:
- Atividades de Apps via API (CASB): Verifica se as integrações API estão configuradas corretamente para seus aplicativos SaaS para estender a visibilidade CASB em Atividades de Apps via API
- Verificação de Políticas para Proteção de Dados via API (DLP): Garante que a integração API esteja ativa e as regras da política de Proteção de Dados estejam configuradas corretamente para habilitar a plena Proteção DLP via API
-
Provedor Cato Networks Terraform: Gerencie sua conta com automação baseada em Infraestrutura como Código (IaC) com o provedor Terraform da Cato. Você pode configurar e manter recursos declarativamente, como sites de Socket, sites IPsec, regras de firewall WAN, políticas de roteamento e integrações de identidade diretamente no Terraform.
- Integre a rede global em nuvem da Cato em pipelines de CI/CD
- Imponha políticas de rede e segurança consistentes em todos os ambientes
- Simplifique a provisão de conectividade segura para a nuvem, data center e locais de filial
- Os módulos Terraform da Cato suportam a maioria das implantações e topologias de sites, incluindo: Sockets físicos para todos os modelos, Sockets virtuais (AWS, Azure, GCP), configuração de Socket único e HA
- O provedor suporta tanto o uso autônomo quanto a integração com módulos Terraform certificados pela Cato para implantações em nuvem
-
Controle de Aplicações via Suporte API para Slack: Conectar aplicativos SaaS à Cato permite entender quem está acessando cada aplicativo e identificar atividades ou tendências suspeitas, mesmo quando os usuários não estão conectados à Cato Cloud. Agora você pode conectar sua conta do Slack para fornecer visibilidade nas atividades dos usuários.
- O aplicativo Slack está disponível no Catálogo de Integrações, em Atividades de Aplicativos
- Esse recurso requer uma licença CASB
Anúncios de PoP
- Novas faixas estão disponíveis para os seguintes locais de PoP:
- Manila, PH: 123.253.155.0/24
-
Tel Aviv, IL:216.252.187.0/24
- Novas faixas serão adicionadas em breve a esses locais de PoP:
- Marselha, FR: 159.117.225.0/24
- Milão, IT: 159.117.227.0/24
- Paris, FR: 159.117.224.0/24
- Zurique, CH: 159.117.226.0/24
Atualizações de Segurança
-
Assinaturas IPS:
-
Veja mais detalhes sobre as assinaturas e proteções IPS no Catálogo de Ameaças:
- CVE-2015-2974 (Novo)
- CVE-2018-7445 (Aprimoramento)
- CVE-2020-10826 (Novo)
- CVE-2020-10827 (Novo)
- CVE-2020-10828 (Novo)
- CVE-2021-28474 (Novo)
- CVE-2024-23721 (Novo)
- CVE-2024-30568 (Novo)
- CVE-2024-37393 (Novo)
- CVE-2024-41593 (Novo)
- CVE-2024-57046 (Novo)
- CVE-2025-1685 (Novo)
- CVE-2025-1974 (Novo)
- CVE-2025-27480 (Novo)
- CVE-2025-29306 (Novo)
- CVE-2025-29793 (Novo)
- CVE-2025-31324 (Novo)
- CVE-2025-32433 (Novo)
- CVE-2025-3248 (Novo)
- CVE-2025-34028 (Novo)
- Atualização de Navegador Falso (Novo)
- Atividade de Ptunnel Pingtunnel (Novo)
- Ransomware - AnarchyRansom (Aprimoramento)
- Ransomware - Anubi (Anubis) (Aprimoramento)
- Ransomware - BlackHeart (MedusaLocker) (Aprimoramento)
- Ransomware - BlackPanther (Aprimoramento)
- Ransomware - CRFILE (Aprimoramento)
- Ransomware - Crone (Aprimoramento)
- Ransomware - CrypteVex (Aprimoramento)
- Ransomware - Danger (Aprimoramento)
- Ransomware - Elons (Aprimoramento)
- Ransomware - Forgive (Aprimoramento)
- Ransomware - Hero (Aprimoramento)
- Ransomware - HexaLocker (Aprimoramento)
- Ransomware - Jackalock (Aprimoramento)
- Ransomware - Lockedfile (Aprimoramento)
- Ransomware - Lookfornewitguy (Aprimoramento)
- Ransomware - Mkp (Aprimoramento)
- Ransomware - Pandora (Aprimoramento)
- Ransomware - PetyaX (Aprimoramento)
- Ransomware - Qilra (Aprimoramento)
- Ransomware - SHINRA (Aprimoramento)
- Ransomware - Spyhunter (Aprimoramento)
- Ransomware - Warning (Aprimoramento)
- Tráfego de Extensão do Visual Studio para Destino de Baixa Popularidade (Novo)
-
-
Catálogo de Aplicativos
-
Mais de 130 novos Aplicativos em Nuvem (veja o Catálogo de Aplicativos), incluindo:
- Loom (aprimoramento)
- ScreenConnect (aprimoramento)
- Cloudflare (aprimoramento)
- PDQ (aprimoramento)
- Servidores MCP Remotos (Novo)
- Registro MCP (Novo)
-
Classificação de Clientes:
- Cliente nativo Claude (Novo)
- Cliente nativo GPT (Novo)
- Cursor IDE (Novo)
- Windsurf IDE (Novo)
- Zed IDE (Novo)
- Highlight AI (Novo)
- Extensão Cline VScode (Novo)
-
Mais de 130 novos Aplicativos em Nuvem (veja o Catálogo de Aplicativos), incluindo:
-
Assinaturas de Indicações de Ataque XDR:
-
Detecção de Anomalias:
-
Primeira Ocorrência de Anomalia em Protocolos Obsoletos ou Não Autorizados(Aprimoramento)
-
-
Caça de Ameaças:
- Atividade de Navegador Falsificado (Aprimoramento)
-
Detecção de Bot para Destinos de Baixa Popularidade (Aprimoramento)
-
Detecção de Anomalias:
-
Inventário de Dispositivos:
- Estas são as atualizações para o mecanismo de detecção do Inventário de Dispositivos:
- IoT
- CCTV
- IDIS (Aprimoramento)
- Dispositivo Multifuncional
- Toshiba (Aprimoramento)
- Smart TV
- Samsung (Aprimoramento)
- VoIP
- Cisco (Aprimoramento)
- Grandstream Networks (Aprimoramento)
- Mitel (Aprimoramento)
- Polycom (Aprimoramento)
- CCTV
- Móvel
- Computador Móvel
- Honeywell (Aprimoramento)
- Telefone Móvel
- Oppo (Aprimoramento)
- Samsung (Aprimoramento)
- Computador Móvel
- Redes
- Ponto de Acesso
- Aruba Networks (Aprimoramento)
- Ubiquiti (Aprimoramento)
- Ponto de Acesso
- OT
- Câmera de Varredura de Área
- Teledyne FLIR (Aprimoramento)
- Câmera de Varredura de Área
- PC
- Desktop
- Dell (Aprimoramento)
- HP (Aprimoramento
- Laptop
- Dell (Aprimoramento)
- Desktop
- IoT
- Estas são as atualizações para o mecanismo de detecção do Inventário de Dispositivos:
Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs da Cato em um período de duas semanas. Além disso, novos recursos são gradualmente ativados na Aplicação de Gerenciamento Cato durante o mesmo período de implementação de duas semanas dos PoPs. Para mais informações, consulte este artigo. Consulte a Página de Status da Cato para mais informações sobre a programação de manutenção planejada.
0 comentário
Por favor, entre para comentar.