Novos Recursos & Melhorias
-
Novo Motor de Segurança Identifica e Bloqueia Automaticamente Ameaças: Prevenção Dinâmica reduz a superfície de ataque ao analisar continuamente o comportamento para detectar e bloquear automaticamente ameaças avançadas. Padrões comportamentais são correlacionados ao longo do tempo para identificar anomalias sutis que indicam ataques sofisticados e evasivos.
- Quando uma atividade maliciosa é detectada, controles preventivos são automaticamente aplicados para bloquear ações prejudiciais.
- Esses controles se adaptam dinamicamente às mudanças em tempo real em seu ambiente, garantindo proteção contínua contra ameaças emergentes e em evolução sem intervenção manual.
- Licença de Proteção contra Ameaças Avançada necessária
-
Navegador Empresarial Seguro: Permitir que usuários acessem qualquer aplicação baseada na web com um novo Navegador Empresarial. Estender a segurança do navegador baseado em extensão da Cato para um Navegador Empresarial completo, dando a você controles adicionais sobre como os usuários interagem com aplicações.
- Mantendo todos os controles e configurações da Extensão do Navegador
- Navegadores Empresariais aumentam a segurança ao bloquear ferramentas de desenvolvedor e restringir o uso de extensões do navegador
- Proteger dados sensíveis com controles granulares para cópia, colagem, upload, download, impressão, digitação e marcas d'água
- Acesso seguro para BYOD, contratados e terceiros sem gerenciamento completo do dispositivo
-
Página de Status do CMA para Status de PoP em Tempo Real e Saúde do Serviço: A Página de Status permite que você veja como seus ativos estão distribuídos na plataforma Cato, identifique os PoPs aos quais seus sites e usuários remotos estão conectados e monitore a saúde do serviço. Isso ajuda as equipes a avaliarem rapidamente o status operacional e responderem a problemas.
- Visualizar o status geral de saúde do serviço para todos os seus sites conectados e usuários
- Obter indicações em tempo real para eventos de manutenção de PoP em andamento e incidentes ativos
-
Painel de Pontuação de Risco do Usuário: Aprofunde-se na pontuação de risco individual de um usuário para entender como seu nível de risco é calculado e como ele muda com o tempo. O painel fornece visibilidade para ajudar você a priorizar investigações e tomar medidas proativas, como revogar uma sessão para reduzir o risco organizacional.
- Visualizar uma linha do tempo histórica da pontuação de risco do usuário
- Identificar qual domínio de risco (por exemplo, malware, abuso de acesso) mais influencia a pontuação
-
Verificações de Postura de Segurança Orientadas por Casos de Uso: Para agilizar o onboarding e operações diárias, implemente melhores práticas para casos de uso específicos para aprimorar sua postura de segurança, eliminando a necessidade de projetar políticas do zero. Use um assistente de configuração para implementar rapidamente essas regras, ajudando você a implantar proteções de melhores práticas mais rapidamente.
- Inicialmente suportado para o Firewall da Internet, nas próximas semanas, isso será expandido para as seguintes políticas:
- Firewall WAN
- Política TLS
- Controle de Aplicativos
- Controle de Dados
- Inicialmente suportado para o Firewall da Internet, nas próximas semanas, isso será expandido para as seguintes políticas:
- Novos Clientes: Durante a semana de 15 de fevereiro de 2026, estamos começando a lançar os seguintes Clientes, ou estarão disponíveis na loja de aplicativos relevante. As versões contêm melhorias de estabilidade, aprimoramentos internos, atualizações de segurança e correções de bugs:
-
Integração DEM para Eventos de Ponto de Acesso: Obtenha visibilidade dos eventos de ponto de acesso de Wi-Fi de fornecedores terceirizados e correlacione-os com dados de experiência do usuário para identificar a causa raiz de problemas de conectividade de escritório. Isso permite que você analise eventos de ponto de acesso como autenticação, reassociação, roaming e desautenticação junto com métricas DEM existentes para uma visão mais completa do caminho da rede.
- O suporte inicial inclui pontos de acesso Juniper Mist
- Requer uma licença DEM e configuração do conector Juniper Mist
-
Controles de Segurança para Extensão do Navegador: Aplicar controles granulares de segurança de dados para usuários da Extensão do Navegador para reduzir o risco de vazamento de dados
- Bloquear ou permitir área de transferência, downloads/uploads de arquivos, impressão e digitação
- Adicionar uma marca d'água à página contendo as informações do usuário
- Políticas e regras se aplicam aos usuários em todos os métodos de acesso remoto: Cliente, Extensão do Navegador e Navegador Empresarial
-
Proteção de Dados via Suporte API para Egnyte: Garanta proteção de dados e controle sobre dados sensíveis dentro de sua conta Egnyte. Este conector oferece visibilidade e controle sobre ações do usuário (por exemplo, remover compartilhamento) mesmo quando não conectado à Nuvem Cato.
- O aplicativo Egnyte está disponível no Catálogo de Integrações, em Proteção de Dados
- Licença de API de Segurança SaaS necessária
-
Política de Túnel Dividido para Modo de Conexão Apenas Web: Roteie apenas o tráfego web através do túnel Cliente DTLS, enquanto todo o outro tráfego é excluído e roteado diretamente para a Internet ou uma solução de terceiros. Isso permite que você migre gradualmente seus usuários para a segurança da Internet da Cato.
- Configure o modo de Conexão Apenas Web na política de Túnel Dividido (Acesso > Túnel Dividido) para os usuários ou grupos de usuários relevantes
- O Cliente requer permissões de escrita no arquivo de configuração automática de proxy do sistema (PAC)
- Suportado para Cliente Windows v5.16 e superior
-
Personalizar Páginas de Bloqueio e Notificações para Usuário Final: Para orientar usuários sobre por que uma ação foi bloqueada, crie e atribua múltiplos modelos de notificação e atribua-os a uma regra de política. Isso permite que você forneça notificações contextuais adaptadas para casos de uso específicos no ponto de aplicação.
- Crie o modelo de notificação e atribua-o a uma regra de política de Firewall, CASB ou DLP
-
Análise Forense para DLP: Para investigar incidentes de forma mais eficaz, compreender seu contexto e validar falsos positivos, evidências forenses para violações de políticas DLP estão disponíveis sob demanda.
- Evidências são criptografadas e armazenadas apenas em um destino configurado de terceiros, a Cato não retém os dados
- A visibilidade das evidências é restrita com base em funções de administradores
- Visibilidade de Tráfego de Internet IoT com Diagrama Sankey: O Painel de Dispositivos agora inclui um diagrama Sankey que fornece visibilidade dos protocolos e destinos utilizados por dispositivos IoT ao acessar a Internet. Este diagrama permite decisões de segmentação e políticas de segurança mais informadas.
-
Maior Clareza e Visibilidade para Resultados de Sincronização LDAP: A sincronização LDAP agora fornece visibilidade mais clara sobre quais mudanças são pré-visualizadas e quais são realmente aplicadas. Isso ajuda você a entender melhor os resultados da sincronização e reduz a confusão ao comparar com usuários e grupos provisionados manualmente ou com SCIM.
- A primeira sincronização LDAP (manual ou agendada) pode gerar um número maior do que o normal de eventos de provisionamento LDAP. Esse é o comportamento esperado.
-
Novos Atributos de Usuário - Departamento e Título do Cargo: Departamento e Título do Cargo estão disponíveis como atributos de usuário na Aplicação de Gerenciamento Cato (CMA). Esses campos fornecem mais insights granulares sobre sua base de usuários e permitem que você configure políticas direcionadas.
- Para LDAP, nenhuma ação é necessária. Uma sincronização completa de diretório ocorrerá uma vez que o recurso esteja ativado
- Eventos de atualização podem ser gerados para todos os usuários
- Para SCIM, você deve atualizar seu aplicativo Cato para o fornecedor SCIM e mapear os novos atributos
- Para usuários criados manualmente, os campos estão disponíveis em cada perfil de usuário e podem ser atualizados pelos Administradores conforme necessário
- Para LDAP, nenhuma ação é necessária. Uma sincronização completa de diretório ocorrerá uma vez que o recurso esteja ativado
- Novo Lançamento para Agente EPP v1.6: A partir da semana de 15 de fevereiro de 2026, estamos lançando a versão 1.6 do Agente EPP. Esta versão inclui correções de bugs e melhorias.
-
Compartilhar Análises Avançadas de Dispositivos: Permite o compartilhamento de análises aprimoradas de uso de dispositivos para ajudar a melhorar a qualidade do produto e suporte, sem sobrecarga de tráfego ou SKU de dados.
- Você pode desativar este recurso em Recursos > Configurações do Sistema > Sistema
- Isso está sendo lançado gradualmente ao longo das próximas semanas
-
Descrições de Socket de Site Suportadas via API: Gerenciar descrições para Sockets primários e secundários usando a API. Esta configuração estava anteriormente disponível apenas no CMA.
- Use a API updateSiteSocketConfiguration
Atualizações de Segurança
-
Catálogo de Aplicativos
Visualizar mais detalhes sobre aplicativos no Catálogo de Aplicativos.
- Aplicativos Aprimorados:
- Aplicativo de Gerenciamento Cato
- Domínio adicionado cc.catonetworks.com
- Aplicação está agora disponível nas regras de Controle de Aplicativos
- Google Drive
- Domínios de aplicativos atualizados
- Quad9
- IPs de aplicativos atualizados
- Aplicativo de Gerenciamento Cato
- Mudanças de Categoria:
- Anúncios:
- Aplicativo removido: Criteo S.A.
- Informações de Negócios:
- Aplicativo adicionado: Criteo S.A.
- Anúncios:
- Aplicativos Aprimorados:
-
Política de Controle de Aplicativos
- CASB
- Extensão Chrome - Instalar (Novo)
- YouTube - Assistir (Aprimoramento)
- CASB
-
Assinaturas IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
- CVE-2021-39935 (Novo)
- CVE-2022-31678 (Novo)
- CVE-2022-36923 (Novo)
- CVE-2022-37932 (Novo)
- CVE-2024-37079 (Novo)
- CVE-2025-25570 (Novo)
- CVE-2025-52665 (Novo)
- CVE-2025-54236 (Novo)
- CVE-2025-56520 (Novo)
- CVE-2026-1281 (Novo)
- CVE-2026-23760 (Novo)
- Exploração - MongoMeltdown Denial of Service do MongoDB (Novo)
- Heurística - Download Python Reverse Shell por HTTP (Melhoria)
- Malware - Foxveil (Novo)
-
XDR Indicações de Ataque
- Detecção de Anomalia
- Zoho Origem da Conexão Primeira Ocorrência Anomalia (Melhoria)
- Caça a Ameaças
- Atividade de Protocolo Anormal (Melhoria)
- Prevenção de Ameaças
- Atividade de Movimento Lateral Bloqueado por Prevenção Dinâmica ligado Wanbound (Novo)
- Atividade C2 Bloqueado por Prevenção Dinâmica ligado Saída (Novo)
- Atividade de Exfiltração de Dados Bloqueada por Prevenção Dinâmica ligado Saída (Novo)
- Atividade de Descoberta Bloqueada por Prevenção Dinâmica ligado Wanbound (Novo)
- Atividade de Impacto Bloqueada por Prevenção Dinâmica ligado Wanbound (Novo)
- Detecção de Anomalia
-
Controle de Aplicativos Via API e Integrações Proteção de Dados API
As melhorias foram feitas para Controle de Aplicativos Via API
- Microsoft Entra ID | Aplicativos Terceiros (Novo)
- Slack | Aplicativos Terceiros (Novo)
- Microsoft Teams | Monitoramento de Experiência (Melhoria)
- Juniper Mist | Eventos WiFi (Novo)
- Egnyte | DLP (Novo)
Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs da Cato ao longo de um período de duas semanas. Além disso, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de implementação de duas semanas nos PoPs. Para mais informações, veja este artigo. Veja a Página de Status Cato para mais informações sobre a agenda de manutenção planejada.
0 comentário
Por favor, entre para comentar.