Обновление продукта - 10 июня 2024

Новые функции и улучшения

  • Улучшение CASB - Видимость для всех активности облачных приложений: Мы добавили возможность настройки Любой активности в одном правиле Контроля приложений, которое контролирует все активности приложений. Это позволяет вам настроить одно правило, которое контролирует Любую активность для Любого облачного приложения, чтобы выявить все используемые в вашей сети приложения и активности.
    • Для клиентов с новой лицензией CASB правило, которое контролирует Любую активность для Любого облачного приложения, автоматически добавляется в конец базы правил Контроля приложений.
  • Новое обучение в Академии - Истории сетевых операций в XDR: Узнайте, как Cato XDR может помочь командам Network Operation Center (NOC) идентифицировать и решать проблемы сети и подключения. Этот модуль обучения поможет вам понять:
    • Составляющие истории сети
    • Функциональность XDR для сетевых проблем
    • Варианты отчетности и уведомлений

Перейдите на План развития продукта Cato в Базе знаний, чтобы следить за статусом будущих функций и улучшений.

Релизы клиента Cato

  • Новые версии клиентов: С 6 июня 2024 года мы начали развертывание следующих клиентов:
    • Версия для Windows 5.10.34
    • Версия для Linux 5.2.1.1
    • Версия для Android 5.0.3.117

    Новые версии содержат важное обновление безопасности и исправления ошибок.

Обновления безопасности

  • Подписи IPS:
    • Просмотрите больше деталей о подписях и защитах IPS в Каталоге Угроз
      • Ransomware 0day (Улучшение)
      • Ransomware Banta (Новое)
      • Ransomware BOMBO (Улучшение)
      • Ransomware Chaddad (Улучшение)
      • Ransomware EDHST (Улучшение)
      • Ransomware Eject (Улучшение)
      • Ransomware FUNNY (Улучшение)
      • Ransomware Harma (Улучшение)
      • Ransomware Lexus (Улучшение)
      • Ransomware Nett (Улучшение)
      • Ransomware OPIX (Улучшение)
      • Ransomware payB (Улучшение)
      • Ransomware POLSAT (Новое)
      • Ransomware Qilin (Новое)
      • Ransomware QRYPT (Новое)
      • Ransomware Stop/Djvu (Улучшение)
      • Ransomware SYSDF (Улучшение)
      • Ransomware xDec (Улучшение)
      • Sality Checkin (Новое)
      • Ducktail-Payload Communication (Новое)
      • FlyStudio - CnC Activity (Новое)
      • Названия файлов с низкой степенью доверия (Новое)
      • CVE-2024-31982 (Новое)
      • CVE-2020-25858 (Новое)
      • CVE-2021-26914 (Новое)
      • CVE-2022-47075 (Новое)
      • CVE-2023-38204 (Новое)
      • CVE-2023-50386 (Новое)
      • CVE-2024-21683 (Новое)
      • CVE-2024-24919 (Новое)
      • CVE-2024-31848 (Новое)
      • CVE-2024-31849 (Новое)
      • CVE-2024-31850 (Новое)
      • CVE-2024-31851 (Новое)
      • CVE-2024-32113 (Новое)
      • CVE-2024-3273 (Новое)
      • CVE-2024-4040 (Новое)
      • CVE-2024-4956 (Новое)
      • CVE-2024-4978 (Новое)
      • Общая сериализация Java через HTTP (Новое)
      • Загрузка JS-файлов с низкой популярностью цели (Новое)
  • Обнаружение и реакция:
    • Это обновления Каталога Индикаций:
      • Индикаторы поиска угроз:
        • Связь с подозрительными целями (Новое)
        • Динамические DNS-сервисы (Улучшение)
      • Предотвращение угроз:
        • Подозрительная коммуникация DNS с занесенными в черный список целями

  • Мониторинг подозрительной активности:
    • Эти защиты были добавлены в SAM сервис:
      • Загрузка Teamviewer (Новое)
      • Латеральная передача пакетного скрипта (Новое)
      • Латеральное удаленное подключение инструментом SimpleHelp Remote Management Tool (Новое)
      • Входящая удаленная сессия TeamViewer (Новое)
      • Wininet/Winsock (родной клиент Windows) с низкой популярностью (Улучшение)
      • Инициация WAN подключений AnyDesk (Новое)
      • Передача AnyDesk через SMB (Новое)
  • Каталог приложений:
    • Добавлено более 100 новых SaaS приложений (вы можете посмотреть SaaS-приложения в Каталоге Приложений), включая:
      • C3 AI
      • Суб-сервисы Intuit:
        • TurboTax
        • QuickBooks
        • Mint
        • Credit Karma
        • Mailchimp
    • Улучшены следующие приложения:
      • Commvault
      • ProtonVPN
  • Инвентаризация устройств:
    • Это обновления для движка обнаружения инвентаризации устройств:
      • IoT:

        • Точка доступа:
          • Aruba Networks (Улучшение)
        • Док-станция:
          • Action Star (Улучшение)
        • IP камера:
          • Axis (Улучшение)
          • Hanwha (Улучшение)
          • Verkada (Улучшение)
        • IoMT:
          • Ascom (Улучшение)
        • Медиа сервер:
          • BrightSign (Улучшение)
        • Сетевые устройства:
          • Cisco Meraki (Улучшение)
          • Ewon (Улучшение)
          • Juniper Networks (Улучшение)
          • Synology (Улучшение)
        • Платежный терминал:
          • CCV (Улучшение)
          • Castles Technology (Улучшение)
          • Verifone (Улучшение)
        • Энергоустройсто:
          • APC (Улучшение)
        • Принтер
          • Canon (Улучшение)
          • HP (Улучшение)
          • Lexmark (Улучшение)
          • Ricoh (Улучшение)
          • Xerox (Улучшение)
          • Zebra (Улучшение)
        • Одноплатный компьютер:
          • Фонд Raspberry Pi (Улучшение)
        • Умный дисплей:
          • Kyocera (Улучшение)
        • VoIP:
          • Cisco (Улучшение)
          • Commend (Улучшение)
          • Digium (Улучшение)
          • Grandstream Networks (Улучшение)
          • Innovaphone (Улучшение)
          • Mitel (Улучшение)
          • Polycom (Улучшение)
          • Snom (Улучшение)
          • Ubiquiti (Улучшение)
          • Yealink (Улучшение)
        • WAP:
          • Cambium Networks (Улучшение)
          • Cisco (Улучшение)
        • Видеокодер:
          • Axis (Улучшение)
      • Мобильное устройство:

        • Мобильный телефон:
          • Samsung (Улучшение)
        • Планшет:
          • Amazon (Улучшение)
          • Apple (Улучшение)
        • Тонкий клиент:
          • Dell (Улучшение)
          • PCoIP конечное устройство (Улучшение)
        • Рабочая станция:
          • Apple (Улучшение)
          • Dell (Улучшение)
          • HP (Улучшение)
          • MSI (Улучшение)

 

Примечание: Контент, описанный в этом обновлении, постепенно распространяется в точки присутствия Cato в течение двух недель. Кроме того, новые функции постепенно активируются в Приложении Управления Cato в течение того же двухнедельного периода, что и в точках присутствия. Для получения дополнительной информации смотрите эту статью. Смотрите Статус Страницы Cato для получения дополнительной информации о запланированном графике обслуживания.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев