Обновление продукта - 25 декабря 2023 года

Новые функции и улучшения

  • Поддержка PingFederate для аутентификации SSO: PingFederate может использоваться удалёнными пользователями и администраторами Cato Management Application для аутентификации через SSO. 

Объявления PoP

  • Следующий диапазон IP-адресов теперь доступен в этом местоположении PoP:

    • Эшберн, Вирджиния: 150.195.206.0/24

Обновления безопасности

  • Подписи IPS:
    Просмотр дополнительных сведений о подписях и защитах IPS в Каталоге угроз
    • Вымигрун BuLock (Улучшение)
    • Вымигрун Fun (Улучшение)
    • Вредоносное ПО Amadey (Новое)
    • Вредоносное ПО Amadey CnC Check-In (Новое)
    • Вредоносное ПО Arkei Stealer Variant (Новое)
    • Вредоносное ПО DCRAT Activity (GET) (Новое)
    • Вредоносное ПО Koadic Malware (Новое)
    • Вредоносное ПО Mars Stealer Variant (Новое)
    • Вредоносное ПО Redline Stealer TCP CnC - Id1Response (Новое)
    • Вредоносное ПО Vidar Stealer Variant (Новое)
    • CVE-2023-50164 (Новое)
    • CVE-2023-46214 (Новое)
    • CVE-2023-2986 (Новое)
    • CVE-2023-29798 (Новое)
    • CVE-2022-22956 (Новое)
    • CVE-2017-6884 (Новое) 
    • CVE-2020-1472 (Улучшение)
    • CVE-2023-20273 (Улучшение)
  • Выявление и реагирование
    Эти обновления в Каталоге индикаций

    • Индикация угроз на охоту:
      • Скачивание защищённого ZIP из источников с низкой репутацией (Новое)
      • Скачивание подозрительного скрипта (Улучшение)
      • Активность вредоносного ПО (Улучшение)
      • Подозрительная сетевая активность (Улучшение)
      • Подозрительное использование API Trello (Улучшение)
      • Загружен WebShell (Улучшение)
    • Индикация предотвращения угроз: 
      • Подозрительная сетевая активность JA3 (Улучшение)
      • Исходящее соединение BitTorrent (Улучшение)
  • Мониторинг подозрительной активности:
    Эта защита добавлена в сервис SAM:
    • Скачан защищённый паролем архивный файл (Новое)
  • Инспекция TLS:
    • Добавлен глобальный обход для этих приложений и FQDN, предотвращая возможные ошибки инспекции TLS:
      • Приложения:
        • Huawei Technologies Co. Ltd
      • FQDNS:
        • supportview.com
        • ota-cloudfront.net
  • Каталог Приложений:
    Добавлено более 450 новых SaaS-приложений (вы можете посмотреть SaaS-приложения в Каталоге приложений), и усовершенствовано это приложение:
    • Viber
  • Управление приложениями (CASB): 
    • Новые детализированные действия для следующих приложений:
      • Gmail загрузить вложение (Новое)
      • Google Photos - загрузка (Новое)
      • Workplace - загрузка файлов (Новое)
      • OneDrive Personal - загрузка и загрузка (Улучшение)

 

Примечание: Содержание, описанное в этом обновлении, постепенно распространяется на PoPs Cato в течение двух недель. Кроме того, новые функции постепенно активируются в Cato Management Application в течение того же двухнедельного периода распространения, что и для PoPs. Для получения дополнительной информации смотрите эту статью. Больше информации о запланированном графике технического обслуживания см. на странице статуса Cato.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев