Novas Funcionalidades & Melhorias
- Suporte dos Usuários Piloto de Implementação do Cliente a Grupos de Usuários: Simplifique as atualizações do Cliente adicionando grupos de usuários à lista de Usuários Piloto, como Usuários Piloto ou TI. Isso ajuda a gerenciar implementações controladas de forma mais eficiente, sem adicionar usuários individualmente.
-
Valores Padrões Personalizados para Campos de Webhook: Webhooks personalizados permitem que você envie eventos da Cato para sistemas externos usando URLs, cabeçalhos e cargas configuráveis. Defina um valor padrão personalizado em vez de usar NA, ajudando a garantir compatibilidade com sistemas externos que exigem formatos ou valores específicos.
- Substitua valores padrão de campos dinâmicos em URLs de webhook, cargas e cabeçalhos
- Use o formato *$ {field:defaultValue} * para definir os valores padrão
-
Cato TA Splunk Suporta Integração com Splunk Enterprise e CIM: Integre perfeitamente os dados de eventos da Cato com Complemento de Tecnologia Splunk (TA) usando normalização compatível com CIM.
- Suporta modelos de dados CIM principais do Splunk, incluindo: Trafego de Rede, Detecção de Intrusão, DNS, Web, Autenticação, Malware e Alteração
- Permite o uso imediato dos dashboards e conteúdos de detecção prontos para uso do Splunk ES em domínios de rede, segurança e atividades do usuário
- Funciona com ambientes Splunk Enterprise Security (ES), incluindo implantações com pacotes de conteúdo como ESCU, sem necessidade de personalização adicional
- Comportamento Aprimorado para Histórias XOps Silenciadas: Histórias silenciadas geradas pelos motores de Prevenção de Ameaças e Caça a Ameaças agora estão visíveis no Aplicativo de Gerenciamento Cato com um sinalizador de mudo. Esse aprimoramento dá às equipes melhor visibilidade sobre a atividade silenciada enquanto mantém a Bancada de Trabalho de Histórias focada em itens relevantes.
- Limites de SLA para Links de Socket Ativo/Ativo: Defina limiares de SLA granulares para cada link de Socket em configurações de site ativo/ativo para cenários que exigem limites personalizados.
- Anteriormente, os limites personalizados de SLA estavam disponíveis apenas para configurações de site de Socket ativo/passivo
- Suportado a partir do Socket v25 e superior
-
Identifique Usuários de Escritório com Consciência do Usuário: Consciência do Usuário foi estendida para usuários que trabalham no escritório sem atribuir a eles uma licença ZTNA. Isso melhora a precisão para políticas baseadas em identidade e atribuição de usuários no DEM e suporta todos os IdPs.
- Suportado a partir do Cliente Windows v5.18 e Cliente macOS v5.11
- Eventos de autenticação falhada agora usam o sub-tipo Autenticado com status de falha, substituindo conectado por um status de falha.
- Relatório de Conformidade de Postura: Um novo relatório mapeia controles de conformidade de estruturas de conformidade líderes, incluindo RGPD, ISO 27001:2022 e NIST SP 800-53 Rev. 5 para as verificações de postura relevantes da Cato. Isso ajuda você a entender a cobertura de conformidade, identificar lacunas e priorizar correções com base no impacto e status de cada verificação.
Anúncios de PoP
-
Estas são as novas faixas que agora estão disponíveis para as localizações do PoP:
- Amsterdã, NL: 159.117.241.0/24
- Nova Iorque, EUA: 199.27.50.0/24
- Paris, FR: 159.117.240.0/24
Atualizações de Segurança
-
Catálogo de Aplicativos
Veja mais detalhes sobre aplicativos no Catálogo de Aplicativos.
- Novos Aplicativos: 2 novos aplicativos (Proxy Cato, Computador Perplexity)
- Aplicativos Aprimorados:
- Amity
- Nome modificado de Convolab para Amity
- Domínio adicionado amity.co
- Claude
- Domínio adicionado claudemcpcontent.com
- Google Ads
- Domínios de aplicativo atualizados
- Amity
- Mudanças de Categoria:
- Operações de Negócios IA:
- Aplicativos removidos: 15Th Rock, 5W Strategists
- Ferramentas de IA Generativa:
- Aplicativos removidos: 15Th Rock, 5W Strategists, Activ-Al
- IA em Saúde:
- Aplicativo removido: Activ-Al
- Operações de Negócios IA:
-
Assinaturas IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
- CVE-2021-2135 (Novo)
- CVE-2021-21805 (Novo)
- CVE-2022-38130 (Aprimoramento)
- CVE-2025-71260 (Novo)
- CVE-2026-21902 (Novo)
- CVE-2026-24294 (Novo)
- CVE-2026-25892 (Novo)
- CVE-2026-27971 (Novo)
- CVE-2026-29014 (Novo)
- CVE-2026-34156 (Novo)
- Scanners - Modbus Scanner | Ler Registros de Retenção (Novo)
- Scanners - Modbus Scanner | Escrever Múltiplos Registros de Retenção (Novo)
- Scanners - SMB Anônimos Varrendo Login (Novo)
-
Assinaturas SAM
Essas proteções foram adicionadas ao serviço SAM:
- Download do Agente OpenClaw do Conteúdo do Usuário Raw do Github (Novo)
- Agente OpenClaw Pesquisando Github via API (Novo)
- Download de Extensão Suspeita do VSCode (Novo)
- Comunicação do Bot Slack OpenClaw (Novo)
-
Indicações de Ataque XDR
- Detecção de Anomalia
- Primeira Ocorrência de Tarefa Agendada Remotamente Adicionada (Novo)
- Pico em Dispositivos Não Conformes (Novo)
- Detecção de Anomalia
-
Inventário de Dispositivos
Estas são as atualizações para o motor de detecção do Inventário de Dispositivos:
- Videoconferência
- Logitech
- Logitech Tap IP (Novo)
- Logitech RoomMate (Novo)
- Logitech
- Câmera IP
- Verkada (Aprimoramento)
- Videoconferência
-
Controle de Aplicação Via API e Integrações de API de Proteção de Dados
Esses aprimoramentos foram feitos para o Controle de Aplicação Via API
- Atlassian
- Anomalias (Aprimoramento)
- Azure AD
- Aplicativos de Terceiros (Aprimoramento)
- Box
- Atividades (Aprimoramento)
- ChatGPT
- Atividades (Aprimoramento)
- DocuSign
- Anomalias (Aprimoramento)
- Dropbox
- Atividades (Aprimoramento)
- Anomalias (Aprimoramento)
- GitHub
- Anomalias (Aprimoramento)
- Aplicativos do Google
- Atividades (Aprimoramento)
- Anomalias (Aprimoramento)
- Microsoft Geral
- Atividades (Aprimoramento)
- Anomalias (Aprimoramento)
- Microsoft Exchange
- Atividades (Aprimoramento)
- Anomalias (Aprimoramento)
- Salesforce
- Atividade (Melhoria)
- Aplicativos de Terceiros (Melhoria)
- SharePoint
- Atividade (Melhoria)
- Slack
- Atividade (Melhoria)
- Atividades Anômalas (Aprimoramento)
- Aplicativos de Terceiros (Melhoria)
- Snyk
- Atividades Anômalas (Aprimoramento)
- Workday
- Atividade (Melhoria)
- Zoom
- Experiência (Melhoria)
- Atlassian
Nota: O conteúdo descrito nesta atualização é gradualmente disponibilizado nos PoPs do Cato ao longo de um período de duas semanas. Além disso, novos recursos são ativados gradualmente no Aplicativo de Gerenciamento Cato durante o mesmo período de implantação de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a Página de Status do Cato para mais informações sobre o cronograma de manutenção planejada.
0 comentário
Por favor, entre para comentar.