Новые функции и улучшения
- Профили устройства для политики "всегда включено": Мы добавили возможность использовать профили устройства для политики "всегда включено". Это позволяет различать корпоративные устройства, которые могут аутентифицироваться с проверкой сертификата устройства, и личные неуправляемые устройства.
-
Новое стандартное правило сети и лучшие практики для трафика обновления программного обеспечения: Для лучшего приоритезации трафика мы добавили новое стандартное правило в политику правил сети, которое определяет низкий приоритет для трафика обновлений программного обеспечения, включая трафик управления устройствами.
- Для всех учетных записей мы добавили новую проверку на странице лучших практик, чтобы обеспечить низкий приоритет для трафика обновлений программного обеспечения.
- Стандартное правило включено только в правила сети для новых учетных записей
-
Windows Client v5.20: В течение недели, начиная с 10 ноября 2025 года, мы постепенно выпустим новую версию Windows Client 5.20. Эта версия включает:
- Улучшения стабильности
- Обновления безопасности
- Исправления ошибок
-
Интеграция безопасности IoT/OT с Armis для точного инвентаря устройств: Для повышения точности обнаружения устройств теперь можно интегрировать данные интеллектуального устройства Armis с инвентарем устройств Cato. Единый обзор с обогащенными атрибутами из обеих систем представлен на странице Мониторинг > Инвентарь устройств.
- Настройте это на странице Ресурсы > Интеграции или с помощью API.
- Эта интеграция предоставляет:
- Точное определение устройства: Объединение данных от Cato и Armis
- Улучшенная видимость: Управляемые, неуправляемые, IoT и OT активы видны в едином виде с богатым контекстуальным метаданными
- Информированные решения по безопасности: Более четкое и полное понимание ваших подключенных устройств
- Требуется лицензия IoT/OT
- Нажмите здесь, чтобы посмотреть видеозапись этой функции
-
Контроль приложений через поддержку API для Make: Подключение приложений SaaS к Cato позволяет вам понять, кто получает доступ к каждому приложению и выявить подозрительные активности или тенденции, даже если пользователи не подключены к Cato Cloud. Теперь вы можете подключить ваш аккаунт Make, чтобы обеспечить видимость активности пользователей.
- Приложение Make доступно из Каталог интеграций, в разделе Активности приложений
- Эта функция включена в лицензию CASB
-
DLP поддерживает данные PII из дополнительных стран: Предотвращение потери данных теперь отслеживает данные PII, например: водительское удостоверение, паспорт и личный идентификатор, из этих дополнительных стран: Австрия, Болгария, Кипр, Чехия, Эстония, Франция, Греция, Венгрия, Латвия, Литва, Люксембург, Мальта, Португалия, Румыния, Словакия и Словения.
- Полный список поддерживаемых типов данных можно посмотреть в каталоге данных
-
Улучшение DHCP для собственных диапазонов сокетов: Для лучшего контроля над распределением и резервированием DHCP теперь можно настроить несколько отдельных диапазонов DHCP в рамках одного собственного диапазона. Например, собственный диапазон 1.1.1.0/24 может быть настроен с этими 3 отдельными диапазонами:
- 1.1.1.1 - 1.1.1.100 (для распределения DHCP)
- 1.1.1.101 - 1.1.1.199 (для резервирования)
- 1.1.1.200 - 1.1.1.255 (для распределения DHCP)
- История операций сайта для оффлайн сокета после обновления: Для быстрого анализа причин и восстановления мы добавили историю операций сайта, которая обнаруживает, когда обновленный сокет остается оффлайн дольше обычного.
-
Расширение для браузера v1.2: Новое расширение для браузера v1.2 будет доступно в интернет-магазине Chrome и включает следующее:
- Существенно уменьшенное появление всплывающего сообщения о входе в браузер
- Улучшенный сбор логов
-
Модули Terraform для автоматизации политики инспекции TLS: Упростите развертывание и управление политикой инспекции TLS через Infrastructure как Code. Администраторы могут определять правила и разделы инспекции TLS в формате JSON и автоматизировать обновления политик с помощью Terraform.
- Автоматизация массового создания правил и разделов инспекции TLS из структурированного файла JSON
- Легкое управление порядком правил, разделами и расположением элементов при обновлении политики инспекции TLS в CMA
-
Изменение роли HA для сокетов одним кликом: Теперь вы можете использовать CMA для переключения ролей высокой доступности (HA) первичного и вторичного сокетов или заранее запуска тестовое аварийное переключение.
- Опция Ручное аварийное переключение HA доступна на странице Сеть > Сайты в раскрывающемся списке Действия
- Socket v24.0.20874: Мы начали постепенный выпуск малой версии Socket 24.0.20874. Сборка содержит исправления ошибок и внутренние улучшения.
Обновления безопасности
-
Каталог приложений
Посмотреть больше деталей о приложениях в каталоге приложений.
- Удаленные приложения: 2 приложения – Mailchi (включено в Mailchimp), neuro-flash.com (включено в Neuroflash)
- Улучшенные приложения:
- Adobe Creative Cloud
- Добавлен домен creativecloud.adobe.com
- Ai Software Llc
- Добавлены домены equals3.ai, smartaction.ai, textel.net
- Appian Corporation
- Добавлен домен appiancloud.com
- Aryel Srl
- Добавлен домен aryel.app
- Atlassian Remote MCP Server
- Добавлен домен cf.mcp.atlassian.com
- Auth0
- Обновлены домены приложений
- Basecamp LLC
- Удалена категория "Медиа-потоки"
- Blackbox
- Добавлен домен useblackbox.io
- Bolt
- Добавлен домен bolt.new
- Box
- Добавлены домены boxcn.net, boxenterprise.net
- Chatbase
- Добавлен домен chatbase.co
- Civit AI
- Добавлен домен civitai.green
- Databricks
- Добавлен домен azuredatabricks.net
- Deepmind Technologies Limited
- Добавлен домен deepmind.google
- Duckduckgo
- Добавлен домен duck.ai
- eclinicalworks
- Добавлены домены eclinicalweb.com, ecwcloud.com, healow.com
- Flux AI
- Добавлен домен fluxaiimagegenerator.com
- Framer
- Добавлен домен framerusercontent.com
- Freepik Company S.L.
- Добавлены домены freepik.es, originalmockups.com
- Gamma Tech
- Добавлен домен gamma.site
- Heygen
- Добавлен домен movio.la
- Hootsuite Inc.
- Добавлен домен heyday.ai
- inFeedo Inc
- Добавлен домен infeedo.ai
- Languagetool
- Добавлен домен languagetoolplus.com
- Linguee
- Добавлен домен linguee.com
- Listnr
- Добавлен домен listnr.tech
- livechat
- Добавлен домен lc.chat
- Lucid Vr
- Добавлен домен lucid.co
- MailChimp
- Добавлен домен mailchi.mp
- Meta
- Обновлены домены приложений
- Meta AI
- Добавлен домен ai.meta.com
- Midjourney
- Добавлен домен midjourney.co
- Miro - RealtimeBoard, Inc.
- Добавлен домен realtimeboard.com
- motionbox
- Добавлен домен motionbox.io
- Moveworks
- Добавлен домен moveworks.ai
- Neuroflash
- Изменено название с Neuroflash Gmbh на Neuroflash
- Добавлены категории Инструменты генеративного ИИ, Производительность
- Добавлен домен neuro-flash.com
- novita.ai
- Добавлен домен omniinfer.io
- Panopto, Inc.
- Добавлен домен panopto.eu
- Pi by Inflection AI
- Добавлен домен heypi.com
- Pixelz AI
- Добавлен домен pixelz.com
- RingCentral
- Обновлены IP адреса приложения
- SAP SE
- Добавлен домен cloud.sap
- Sprout Social, Inc.
- Добавлен домен sprout.link
- Stability AI
- Обновлены домены приложения
- SurveyMonkey Inc.
- Добавлены домены surveymonkey.ca, surveymonkey.co.uk, surveymonkey.net
- Подозрительный домен mov
- Обновлены домены приложения
- Подозрительный домен top
- Обновлены домены приложения
- Подозрительный домен zip
- Обновлены домены приложения
- Thoughtspot
- Добавлен домен thoughtspot.cloud
- Tines Security Service
- Добавлен домен tines.inf.elasticnet.co
- Tools A Day
- Добавлен домен toolsaday.com
- Typetone
- Добавлен домен schrijven.ai
- Udio AI Music Generator
- Добавлен домен udio.com
- Usabilla
- Удалены домены surveymonkey.ca, surveymonkey.co.uk, surveymonkey.net
- vision6
- Добавлен домен vision6.com.au
- Weights & Biases
- Добавлен домен wandb.auth0.com
- Yandex Appmetrica
- Изменено название с Yandex AppMetrica на Yandex Appmetrica
- Приложение теперь доступно в правилах управления приложениями
- Риск приложения увеличен с 1 до 3
- Yandex Cloud
- Приложение теперь доступно в правилах управления приложениями
- Риск приложения увеличен с 1 до 3
- Yandex Disk
- Приложение теперь доступно в правилах управления приложениями
- Риск приложения уменьшен с 4 до 3
- Yandex E-Mail
- Приложение теперь доступно в правилах управления приложениями
- Риск приложения уменьшен с 4 до 3
- Yandex Market
- Приложение теперь доступно в правилах управления приложениями
- Риск приложения увеличен с 1 до 3
- Yandex Tanslate
- Приложение теперь доступно в правилах управления приложениями
- Риск приложения увеличен с 1 до 3
- Adobe Creative Cloud
- Изменения категорий:
- Инструменты генеративного ИИ: Добавлено приложение Neuroflash
- Медиа поток: Удалено приложение Basecamp LLC
- Производительность: Добавлено приложение Neuroflash
-
Подписи IPS
Просмотр более детальной информации о подписях и защите IPS в Каталог угроз.
- CVE-2025-0868 (новое)
- CVE-2025-3600 (новое)
- CVE-2025-25034 (новое)
- CVE-2025-59287 (новое)
- Sliver C2 - HTTP Session CnC First Request to The Server (новое)
-
Интеграции вне диапазона
- Новые приложения – Make Activities (новое)
- Улучшенные приложения –
- GitHub Действия
- Code Scan Alerts (Улучшение) - Добавлены поля ресурсов
- Vulnerability Scan Alerts (Улучшение) - Добавлены поля ресурсов
- Secret Scan Alerts (Улучшение) - Добавлены поля ресурсов
- Slack Действия
- Аномалии безопасности (Улучшение) - Добавлены поля ресурсов
- Microsoft 365 Действия приложения
- Аномалии безопасности (Улучшение) - Добавлены поля ресурсов
- Google Действия
- Аномалии безопасности (Улучшение) - Добавлены поля ресурсов
- GitHub Действия
-
Политики управления приложениями / CASB
- Google Диск - Поделиться (Улучшение)
- ChatGPT - Загрузить файл (Улучшение)
-
DLP
- ChatGPT - Загрузить файл (Улучшение)
-
Указания на атаки XDR
- Обнаружение аномалий
- Приложение используется с несколькими арендаторами в организации (новое)
- Аномалия активности PsExec (новое)
- Первое обнаружение протокола передачи файла по локальной сети (новое)
- Подозрительная активность (новое)
- Обнаружение аномалий
-
Инвентарь устройств
Это обновления для Инвентаря устройств движка обнаружения:
- IOT
- Многофункциональное устройство
- Canon (Улучшение)
- Платежный терминал
- Castles Technology (Улучшение)
- Verifone (Улучшение)
- Принтер
- Brother Industries (Улучшение)
- Epson (Улучшение)
- HP (Улучшение)
- Konica Minolta (Улучшение)
- Kyocera (Улучшение)
- Lexmark (Улучшение)
- Xerox (Улучшение)
- Zebra (Улучшение)
- Медиа плеер для вывесок
- BrightSign (Улучшение)
- Колонка
- Algo (Улучшение)
- Неопределенный IoT
- Grandstream Networks (Улучшение)
- Synology (Улучшение)
- Видеоконференции
- Cisco (Улучшение)
- VoIP
- Aastracom (Улучшение)
- Avaya (Улучшение)
- Cisco (Улучшение)
- Digium (Улучшение)
- Grandstream Networks (Улучшение)
- Polycom (Улучшение)
- Snom (Улучшение)
- Yealink (Улучшение)
- IP-камера
- Axis (Улучшение)
- Uniview (Улучшение)
- Многофункциональное устройство
- ПК
- Настольный компьютер
- Dell (Улучшение)
- HP (Улучшение)
- Lenovo (Улучшение)
- Ноутбук
- Apple (Улучшение)
- Dell (Улучшение)
- HP (Улучшение)
- Lenovo (Улучшение)
- Microsoft (Улучшение)
- Toshiba (Улучшение)
- Vaio (Улучшение)
- Тонкий клиент
- Dell (Улучшение)
- Рабочая станция
- Apple (Улучшение)
- Fujitsu (Улучшение)
- HP (Улучшение)
- NEC (Улучшение)
- Panasonic (Улучшение)
- Настольный компьютер
- МОБИЛЬНЫЙ
- Мобильный компьютер
- Zebra (Улучшение)
- Мобильный телефон
- Newland (Улучшение)
- Oppo (Улучшение)
- Samsung (Улучшение)
- Vivo (Улучшение)
- Планшет
- Samsung (Улучшение)
- Мобильный компьютер
- СЕТЕВОЙ
- Сетевое устройство
- 3Com (Улучшение)
- Aruba Networks (Улучшение)
- Juniper Networks (Улучшение)
- Ubiquiti (Улучшение)
- Сетевое устройство
- СЕРВЕР
- Медиа-сервер
- Roku (Улучшение)
- Сервер печати
- HP (Улучшение)
- Медиа-сервер
- IOT
Примечание: Содержимое, описанное в этом обновлении, постепенно распространяется на узлы Cato в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в Приложении управления Cato в течение того же двухнедельного периода развертывания, что и узлы. Для получения дополнительной информации см. эту статью. См. Страницу статуса Cato для получения дополнительной информации о запланированном графике технического обслуживания.
0 комментариев
Войдите в службу, чтобы оставить комментарий.