Novos Recursos & Melhorias
-
Criar Regras de Firewall de Internet com Perguntar AI: Economize tempo e reduza o trabalho manual descrevendo a regra de Firewall de Internet que você deseja em linguagem natural.
- Perguntar AI gera uma proposta de regra de Firewall de Internet para sua revisão.
- Após você aprovar a regra proposta, Perguntar AI cria a regra e então você pode revisá-la manualmente e publicar a política.
- Se a regra não estiver correta, refine a solicitação e Perguntar AI gera uma nova versão.
-
Identificar Requisitos de Soberania de Dados no Tráfego de Aplicativos: O mapa de Soberania de Dados oferece visibilidade sobre o tráfego de aplicativos que podem ter implicações de soberania de dados, para que você possa rapidamente identificar onde o tráfego regulado está fluindo e focar em atividades relacionadas à IA quando relevante.
- Revise as localizações das sedes dos aplicativos para entender a exposição potencial às regulamentações de proteção de dados por país.
- Monitore aplicativos pelo tráfego que está sujeito a requisitos de proteção de dados.
- Visualize o uso do PoP para ver onde seus dados de rede são processados.
-
Política de Bypass de Socket a Nível de Conta para Aplicações Baseadas em FQDN: Defina regras para toda a conta para ignorar o tráfego da Internet confiável diretamente dos sites de Socket, incluindo Nomes de domínio totalmente qualificados (FQDN) e domínios.
Suporta Nomes de domínio totalmente qualificados (FQDN), domínios, IPs e apps personalizados como destinos de bypass
Política única e unificada entre locais com suporte completo a API e eventos (anteriormente, a Política de Bypass estava disponível apenas por site)
Ideal para Atualização do Windows, backups na nuvem, Wi-Fi de visitantes e casos de uso semelhantes
Suportado do Socket v25 e superior
-
Suporte a Domínio e FQDN para Política de Túnel Dividido de Cliente: Use Domínio e FQDN em políticas de Túnel Dividido para incluir ou excluir destinos. Isso fornece uma maneira mais flexível de direcionar tráfego para usuários remotos, especialmente para serviços SaaS e Aplicações usando IPs públicos dinâmicos.
Requer a execução do Relay DNS no dispositivo
-
Use o Navegador Empresarial ou a Extensão do Navegador em Políticas de Firewall: Estamos começando a implantar gradualmente a capacidade de aplicar políticas de firewall de Internet e WAN mais detalhadas com base em como os usuários acessam as aplicações, utilizando o Navegador Empresarial Cato e a Extensão do Navegador como a Origem da Conexão para uma regra. Isso ajuda a aplicar controles diferentes para caminhos de acesso, melhorando a segmentação para aplicações sensíveis.
-
Eventos de Prevenção Dinâmica Contribuem para a Pontuação de Risco do Usuário: Para fornecer uma visão mais completa do comportamento arriscado do usuário, eventos de bloqueio desencadeados pelo motor de segurança baseado em comportamento da Prevenção Dinâmica são incorporados à pontuação de risco do usuário.
Licença de Proteção contra Ameaças Avançadas obrigatória
-
Iniciando a Implantação do Socket v26: Estamos começando a implantar gradualmente a versão do Socket 26 para todos os clientes, incluindo firmware para novos recursos, melhorias e correções de bugs.
- Nenhuma ação do cliente é necessária
- Nenhuma ação do cliente é necessária
-
Tome Ações de Mitigação de Usuário Remoto em Perguntar AI: Como parte da investigação de usuário, dentro do Perguntar AI, você pode ajustar uma pontuação de risco de usuário ou revogar a sessão sem sair da conversa.
- Revise os detalhes pertinentes do usuário antes de revogar a sessão ou redefinir a pontuação de risco.
- A aprovação do administrador é necessária antes de Perguntar AI concluir a ação.
- Suportado em Perguntar AI e através do servidor MCP remoto.
-
Eventos do Ponto de Acesso Cisco Meraki no Monitoramento de Experiência: Integre eventos de pontos de acesso Wi-Fi do Cisco Meraki e correlacione-os com dados de experiência de usuários para melhorar a solução de problemas de conectividade de escritório.
- Requer uma licença DEM e configuração do conector Cisco Meraki.
-
Controle a Visibilidade de PII no CMA com Ofuscação de Dados: Reduza a exposição a informações pessoalmente identificáveis (PII) enquanto preserva o acesso a páginas relevantes do Aplicativo de Gerenciamento Cato (CMA).
- Ofusque campos selecionados de PII como nomes de usuário e endereços de email.
- Permita que administradores específicos visualizem dados originais.
- Aplica-se a páginas que dependem de eventos e dados de análise de aplicativos.
-
Integração XOps com Sentra para Visibilidade de Risco Contextual de Dados: Integre alertas Sentra com Cato XOps para gerar histórias que destacam exposição de dados sensíveis, padrões de acesso arriscados e configurações incorretas. Isso permite que você aproveite a classificação de dados, análise de linhagem e insights de acesso informado pela identidade do Sentra dentro do Stories Workbench.
- Requer licença XOps.
-
Nova Indicação para Histórias de Insight Preditivo: Como parte da plataforma Cato Insights, o XOps analisa tendências de geração de eventos para alertar proativamente quando os limites de cotas de eventos são esperados para serem excedidos antes de impactar a visibilidade e operações. Histórias são criadas com todos os sinais relevantes e ações de remediação recomendadas.
- Notificação por webhook é suportada via Política de Resposta.
- Requer uma licença XOps.
-
Cliente Linux v5.7: A partir da semana de 26 de abril de 2026, estamos lançando a nova versão do Cliente versão 5.7 para Linux. Esta versão inclui:
- Melhorias de estabilidade
- Correções de bugs
- Atualizações de segurança
-
Visibilidade Aprimorada da Experiência da Conta no Monitoramento de Experiência: Melhoramos a página de Monitoramento de Experiência com visualizações expandidas de experiência da conta e desempenho, e um feed de insights priorizado por locais, usuários, hosts e aplicativos de sua conta.
- Transite facilmente entre várias visualizações de desempenho, incluindo métricas de hardware, sinal Wi-Fi, sondas de aplicativo, e mais.
- O novo widget de Feed destaca os insights mais recentes da rede e desempenho por toda a conta.
- O gráfico de pontuação de experiência no nível da conta inclui divisão por sites e usuários remotos.
- Requer licença DEM.
-
Linha do Tempo de Eventos nas Páginas de Detalhamento do Monitoramento de Experiência: Correlacione eventos de conectividade e segurança com métricas de experiência em uma linha do tempo unificada disponível nas páginas de detalhamento de sites, usuários e hosts.
- Requer licença DEM
-
Proteção de Dados via Suporte API para Citrix ShareFile: Assegure a proteção de dados e controle sobre dados sensíveis dentro da sua conta ShareFile. Este conector fornece visibilidade e controle sobre ações de usuários (por exemplo, remover compartilhamento) mesmo quando não estão conectados à Nuvem Cato.
- O aplicativo ShareFile está disponível no Catálogo de Integrações, em Proteção de Dados
- Licença API de Segurança SaaS necessária
- Provedores de SSO Adicionais: Adicionamos PingOne e Cisco DUO como provedores de SSO para autenticação de admins e usuários (suportados no Cliente, Extensão do Navegador, e Navegador Empresarial).
-
Fonte de Dados de Fluxos para Integração Splunk: Estenda a visibilidade além de eventos discretos com telemetria baseada em fluxos na integração push do Cato Splunk. Isso fornece uma visualização ao nível da sessão da atividade de rede e suporta análises avançadas de tráfego e casos de uso de detecção.
Inclui fluxos de tráfego agregados enriquecidos com contexto de aplicativo, usuário e rede.
Usa o esquema appStats com métricas aumentadas, como bytes e pacotes upstream/downstream (a disponibilidade dos campos pode variar).
Alinha-se com Splunk CIM, incluindo o modelo de Tráfego de Rede.
Anúncios de PoP
- Adicionamos as seguintes novas localizações de PoP Cato:
- Anchorage, EUA
- Lisboa, PT
Atualizações de Segurança
-
Catálogo de Aplicativos
Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.
- Novos Aplicativos: 8 novos aplicativos A2A (Agent2Agent) Protocol, CADY, Jylo, Legora, Sentra, Tencent RTC, TypeWhisper, Zoom Apps
- Aplicativos Aprimorados:
- Progress ShareFile
- Nome modificado de Citrix ShareFile - Transferência e Compartilhamento de Arquivos para Progress ShareFile.
- Glassdoor
- Expressão de detecção adicionada.
- Tecnologias Legalon
- Domínio adicionado legalontech.com
- Threads
- Domínio adicionado threads.com
- Progress ShareFile
-
Política de Controle de Aplicações / CASB
- Telenet
- Telenet - Upload (Novo)
- Telenet - Enviar Email (Novo)
- NoteGPT
- NoteGPT - Upload (Novo)
- NoteGPT - Conversa (Novo)
- GitHub
- GitHub - Download (via navegador) (Novo)
- Gmail
- Gmail - Enviar (Novo)
- Microsoft Copilot
- Microsoft Copilot - Login de Terceiros (Novo)
- Snapchat
- Snapchat - Login (Novo)
- Snapchat - Login SSO (Novo)
- Snapchat - Criar Snap (Novo)
- Snapchat - Enviar Mensagem (Novo)
- Snapchat - Logout (Novo)
- Reddit
- Reddit - Criar Postagem (Novo)
- Reddit - Voto Positivo / Voto Negativo (Novo)
- Reddit - Editar Postagem (Novo)
- Reddit - Excluir (Novo)
- Reddit - Logout (Novo)
- Reddit - Upload de Mídia (Novo)
- Reddit - Gerenciar Perfil (Novo)
- Reddit - Assistir Vídeo (Novo)
- TikTok
- TikTok - Login (Novo)
- TikTok - Postar Vídeo (Novo)
- TikTok - Curtir (Novo)
- TikTok - Logout (Novo)
- TikTok - Assistir Vídeo (Novo)
- TikTok - Gerenciar Configurações (Novo)
- TikTok - Excluir Vídeo (Novo)
- TikTok - Comentar (Novo)
- TikTok - Gerenciar Perfil (Novo)
- X (Twitter)
- X (Twitter) - Login (Novo)
- X (Twitter) - Login de Terceiros (Novo)
- X (Twitter) - Excluir Tweet (Novo)
- X (Twitter) - Curtir (Novo)
- X (Twitter) - Logout (Novo)
- X (Twitter) - Gerenciar Perfil (Novo)
- X (Twitter) - Alterar Idioma (Novo)
- X (Twitter) - Retweet (Novo)
- Weibo
- Weibo - Login (Novo)
- Weibo - Assistir Vídeo (Novo)
- YouTube
- YouTube - Postagem de Canal (Novo)
- YouTube - Curtir (Novo)
- YouTube - Upload de Imagem do Canal (Novo)
- YouTube - Compartilhar (Novo)
- YouTube - Excluir Vídeo (Novo)
- YouTube - Logout (Novo)
- YouTube - Download de Vídeo (Novo)
- LinkedIn
- LinkedIn - Editar Token de Acesso - Novo
- LinkedIn - Like (Novo)
- LinkedIn - Excluir Usuários - Novo
- LinkedIn - Repostar (Novo)
- LinkedIn - Sair - Novo
- LinkedIn - Gerenciar Perfil (Novo)
- LinkedIn - Gerenciar Configurações (Novo)
- LinkedIn - Assistir Vídeo do Feed (Novo)
- LinkedIn - Solicitar Recomendação (Novo)
- Facebook
- Facebook - Compartilhar Postagem (Novo)
- Facebook - Excluir Usuários - Novo
- Facebook - Like (Novo)
- Facebook - Upload de Vídeo (Novo)
- Facebook - Reproduzir Vídeo (Novo)
- Facebook - Editar Token de Acesso - Novo
- Facebook - Editar Token de Acesso - Novo
- Craigslist
- Craigslist - Login - Novo
- Craigslist - Post - Novo
- Craigslist - Editar Token de Acesso - Novo
- Craigslist - Upload de Imagem (Novo)
- Craigslist - Compartilhar (Novo)
- Craigslist - Sair - Novo
- Craigslist - Gerenciar Perfil (Novo)
- GitLab
- GitLab - Login - Novo
- GitLab - Login de Terceiros (Novo)
- Glassdoor
- Glassdoor - Login - Novo
- Glassdoor - Login de Terceiros (Novo)
- ChatGPT - Upload (Novo)
- Glassdoor - Excluir Usuários - Novo
- Glassdoor - Sair - Novo
- Glassdoor - Gerenciar Perfil (Novo)
- Instagram
- Instagram - Editar Token de Acesso - Novo
- Instagram - Like (Novo)
- Instagram - Cancelar Envio de Mensagem (Novo)
- Instagram - Excluir Usuários - Novo
- Instagram - Compartilhar História (Novo)
- Instagram - Sair - Novo
- Telenet
-
Prevenção de Perda de Dados
- ChatGPT - Upload (Novo)
- Telenet - Enviar Correio (Novo)
- ChatGPT - Upload (Novo)
- Claude – Conversa (Novo)
- GitHub - Baixar (via navegador) (Novo)
- Gmail - Enviar (Novo)
- YouTube - Upload de Imagem do Canal (Novo)
- Facebook - Compartilhar Postagem (Novo)
-
Assinaturas IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
- CVE-2023-40924 (Novo)
- CVE-2025-56819 (Novo)
- CVE-2026-27483 (Novo)
- CVE-2026-32201 (Novo)
- CVE-2026-33340 (Novo)
- Atividade de Bot Seguindo Atividade Suspeita (Novo)
- Atividade Dnscat2 C2 (Novo)
- Acesso a Conteúdo Explícito Seguindo Atividade Suspeita (Novo)
- Personificação de Domínio Legítimo Seguindo Atividade Suspeita (Novo)
- Download de Carga Maliciosa Seguindo Atividade Suspeita (Novo)
- Acesso de Saída de Baixa Reputação Seguindo Atividade Suspeita (Novo)
- Atividade de Escaneamento de Serviço Seguindo Atividade Suspeita (Novo)
- Acesso a URL Encurtada Seguindo Atividade Suspeita (Novo)
- Acesso a URL Suspeita Seguindo Atividade Suspeita (Novo)
- Download de Ferramenta Seguindo Atividade Suspeita (Novo)
- Transferência de Ferramenta Seguindo Atividade Suspeita (Novo)
-
Proteção DNS
- Atividade dns2tcp (Novo)
-
Assinaturas SAM
Estas proteções foram adicionadas ao serviço SAM:
- Conexões SMB de Alta Velocidade por Centenas de Destinos (Novo)
- Agente OpenClaw Comunicando com Domínio de Baixa Reputação (Novo)
- Agente OpenClaw Comunicando com IP de Baixa Reputação (Novo)
- Gateway OpenClaw Chat WAN (Novo)
- Gateway OpenClaw Config URL WAN (Novo)
- Gateway OpenClaw Cabeçalhos CSP WAN (Novo)
- Gateway OpenClaw JavaScript WAN (Novo)
- Escaneamento de Sessões Anônimas SMB (Novo)
-
Indicações de Ataque XDR
- Detecção de Anomalias
- Atividades de Envio Massivo por um Usuário (Novo)
- Atividades de SoftDelete Massivo por um Usuário (Novo)
- Atividades de HardDelete Massivo por um Usuário (Novo)
- Detecção de Anomalias
-
Inventário de Dispositivos
Estas são as atualizações para o motor de detecção do Inventário de Dispositivos:
- Redes
- Ponto de Acesso
- HPE Aruba (Novo)
- Ponto de Acesso
- Redes
-
Controle de Aplicativos Via API e Integrações de API de Proteção de Dados
As melhorias foram feitas para Controle de Aplicativos Via API
- Atlassian
- Atividades (Melhoria)
- Azure AD
- Atividade (Melhoria)
- Aplicativos de Terceiros (Melhoria)
- Microsoft Geral
- Anomalias (Aprimoramento)
- Salesforce
- Atividades (Melhoria)
- Anomalias (Novo)
- Aplicativos de Terceiros (Melhoria)
- Slack
- Aplicativos de Terceiros (Melhoria)
- Zendesk
- Anomalias (Novo)
- Progress ShareFile
- Atividades (Novo)
- Sentra
- Alertas DSPM (Novo)
- Cisco Meraki
- Eventos WiFi (Novo)
- Atlassian
Nota: O conteúdo descrito nesta atualização é gradualmente disponibilizado para os PoPs da Cato em um período de duas semanas. Além disso, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de duas semanas que os PoPs. Para mais informações, veja este artigo. Consulte a Página de Status Cato para mais informações sobre a agenda de manutenção programada.
0 comentário
Por favor, entre para comentar.