Обновление продукта - 3 апреля 2023

Новые функции и улучшения

  • Cato RBI представляет новый способ защиты от угроз на основе веб-браузера: Служба удаленного браузера изоляции (RBI) обеспечивает безопасный просмотр за счет обработки веб-серфинга на виртуализированном сервисе и безопасной передачи веб-страниц на устройство пользователя. Весь код в браузере выполняется удаленно и никогда не на устройстве, что защищает его от угроз, таких как вымогательство и фишинг. Вместо блокировки вебсайтов или отображения страницы предупреждения, RBI дает администраторам другой вариант для защиты пользовательских устройств при просмотре некатегоризированных сайтов.

  • Улучшенная детализация CASB с ограничениями, специфичными для арендатора: Теперь вы можете ограничить доступ для конкретных арендаторов в рамках нашего решения CASB. Например, разрешить доступ только к корпоративным арендаторам, и пользователи не смогут подключаться к арендаторам, не связанным с бизнесом, таким как личные электронные письма или обмен файлами. Это позволяет устанавливать контроль доступа и политики для конкретных арендаторов в организации через различные облачные приложения.

    • Движок CASB обеспечивает соблюдение ограничений арендаторов путем внедрения заголовков для ключевых SaaS приложений.

  • Поддержка устройств с динамическим IP для IPsec IKEv2 сайтов: Теперь вы можете установить туннель IPsec IKEv2 между Cato Cloud и сторонним файрволом или маршрутизатором , работающим за NAT с динамическим публичным IP-адресом. Теперь Cato поддерживает подключения IPsec IKEv2, инициированные сторонним файрволом или маршрутизатором.

  • Подключение при загрузке: в рамках новой постоянно включенной политики мы обновили настройку Подключение при загрузке для клиентов Windows.

    • Определение конфигурации Подключения при загрузке для конкретных пользователей SDP из Приложения управления Cato больше не поддерживается.

    • Если Подключение при загрузке отключено в Приложении управления Cato, пользователи SDP могут задать собственную конфигурацию в клиенте. Для учетных записей, которые настроили Подключение при загрузке для отдельных пользователей SDP, мы рекомендуем использовать эту настройку.

    • Если Подключение при загрузке включено в Приложении управления Cato, все клиенты вашей учетной записи автоматически подключаются во время загрузки устройства, пользователи SDP не могут изменить это поведение в клиенте.

    • Для аккаунтов, перешедших на Политику защиты конечных точек, см. эту статью для получения дополнительной информации.

  • Улучшения Приложения управления Cato:

    • Теперь вы можете редактировать правила Защиты данных и Защиты от угроз на экране SaaS Security API .

    • Экспортируйте все данные сайта из вашей учетной записи в файл CSV. Новая функция Экспорт доступна на экране Сеть > Сайты.

Обновления безопасности

  • Подписи IPS: 

    • CVE-2023-23397 - Для получения дополнительной информации о защите Cato от этой угрозы см. этот блог.

    • Вымогательство:

      • CryptoArch (Новый)

      • Monti (Новый)

      • RansomHouse (Новый)

      • Tils (Новый)

      • BianLian (Улучшение)

      • Clop (Улучшение)

      • Cuba (Улучшение)

      • Lorenz (Улучшение)

      • Makop (Улучшение)

      • Maze (Улучшение)

      • Midas (Улучшение)

      • Target777 (Улучшение)

    • Вредоносное ПО:

      • Cobalt Strike (Улучшение)

      • Emotet (Улучшение) 

  • База данных Приложений:

    • Добавлено более 100 новых SaaS Приложений (вы можете посмотреть SaaS Приложения в Каталоге приложений)

    • Easyupload (Новый)

    • ChatGPT (Улучшение)

    • OpenAI (Улучшение)

    • Rakuten (Улучшение)

  • Инспекция TLS:

    • ChatGPT и OpenAI добавлены в глобальный обход TLS

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев