Новые функции и улучшения
-
Обновленное качество работы с CMA для администраторов: Чтобы повысить эффективность администраторов за счёт фокусировки на наиболее актуальных страницах, мы обновляем качество работы с Приложением управления Cato:
- Новый фильтр по случаям использования: Показывайте только страницы CMA, релевантные вашему случаю использования
-
Левая навигация: Навигационное меню теперь находится на левой стороне CMA вместо верхней панели
- Изменения для RBAC или ссылок страниц отсутствуют
-
Переключение навигации: Включите переключение для перехода к обновленному качеству работы
- Переключатель по умолчанию выключен на ограниченное время
-
Enterprise Browser версия1.1.0.50: Во время недели 24 мая 2026 года версия Enterprise Browser 1.1.0.50 будет доступна. Эта версия содержит:
- Обеспечивает постоянную включённость при просмотре, чтобы гарантировать, что вся ваша работа в интернете безопасна и соответствует политике компании.
- Специальная страница поддержки для просмотра информации о соединении и сбора логов
- Добавлена поддержка всех медийных кодеков
- Обновите до Chromium v148.0.7778.56
-
События разъединения Zoom: Для более быстрого устранения проблем с подключением Zoom, страницы мониторинга качества работы предоставляют видимость событий разъединения на конференциях Zoom, чтобы помочь связать их с проблемами сети.
- Эти события также доступны на странице События
- Событие показывает причины разъединения
- Требуется лицензия DEM и коннектор Zoom, настроенный с разрешённой областью dashboard_meetings:read:admin.
-
Отображение панели приложенийСхема Санкея: Для повышения видимости использования SaaS-приложений в вашей сети, Панель приложений включает схему Санкея для визуализации потока использования приложений в вашей сети.
- Требуется лицензия CASB
- Поддержка DTS SSO и управления учётными записями пользователей: Мы добавили DTS как провайдера для аутентификации SSO для конечных пользователей и администраторов, а также управление учётными записями пользователей с SCIM.
- Поддержка OneWelcome SSO для администраторов CMA: Мы добавили OneWelcome как провайдера для аутентификации SSO для администраторов, получающих доступ к CMA.
-
Подробная видимость взаимосвязанных приложений - поддержка GitHub: Просмотр подробной информации о сторонних приложениях и плагинах, подключённых к GitHub. Эта видимость помогает понять, какие внешние приложения используются в вашем окружении и как они взаимодействуют с основными сервисами.
- Просмотр опции Плагины на странице Безопасность > Приложения на вкладке Инвентарь
- Требуется лицензия CASB
-
Истории XOps для активности в облачных приложениях: XOps включает сопоставление активности приложений с новыми историями, которые оповещают о аномальном и рискованном поведении в широко использующихся SaaS приложениях.
- Тип производителя - Общий инцидент, и Имя производителя соответствует имени приложения
- Поддержка для GitHub, Microsoft 365, Slack и Google Workspace
- Требуются лицензии XOps и CASB и конфигурация коннекторов активности приложений
-
Истории XOps для оповещений безопасности электронной почты Microsoft: XOps генерирует истории для Microsoft Defender для Office 365 оповещений, включая фишинг, вредоносные программы и другие сигналы. Истории обогащены личностью Cato, сети и контекстом конечных точек.
- Истории создаются продюсером Microsoft Email Security
- Требуется лицензия XOps
- Требуется коннектор Microsoft Defender для Office 365
-
Улучшенные истории XOps для защитника для конечных точек: Истории защитника теперь агрегируются на основе инцидентов защитника и их связанных оповещений, с поддержкой нескольких сущностей на инцидент. Вы также можете обновлять инциденты защитника непосредственно из Cato XOps для оптимизации исследовательских и ответных рабочих процессов.
- Требуется лицензия XOps
- Обновление инцидентов защитника требует редактирования коннектора с разрешениями на запись
PoP Объявления
- Следующие местоположения PoP теперь доступны:
- Анкоридж, США: 199.27.49.0/24
- Лиссабон, Португалия: 159.117.242.0/24
- Следующий диапазон теперь доступен:
- Мадрид, Испания: 216.252.188.0/24
- Следующий локализованный диапазон теперь доступен:
- Пакистан: 113.30.129.160/27 (обслуживается через Дубай)
- Следующие диапазоны скоро будут доступны:
- Лос-Анджелес, США: 199.27.53.0/24
- Токио, Япония: 113.30.138.0/24
Обновления безопасности
-
Каталог приложений
Просмотреть дополнительные подробности об приложениях в Каталоге приложений.
- Новые приложения: 7 новых приложений: Adobe Updater, Amazon DRS / MGN Services, Brain.fm: Focus & Sleep Music, Dune, Hermes Agent, SiliconExpert, TiFlux
- Улучшенные Приложения:
- Приложение Управления Cato
- Обновлены домены приложений
- Cato Networks
- Добавлены домены aim.security, catonetworks.club, hakasecurity.com
- Comcast Corporation
- Добавлен домен comcast.net
- Extremereach
- Добавлен домен extremereach.io
- Сеть Infomaniak(для развёртывания)
- Добавлен домен swisstransfer.com
- Microsoft Copilot
- Добавлен домен copilotstudio.preview.microsoft.com
- Mist
- Добавлен домен mistsys.net
- Qiita
- Обновлены домены приложений
- Skilljar
- Добавлен домен sj-cdn.net
- Голосовые и видеозвонки Telegram
- Приложение теперь доступно в правилах управления приложениями
- Vicarius
- Добавлен домен vicarius-cdn.com
- Приложение Управления Cato
- Приложения Socket, от версии Socket v25:
- Добавлено 1 приложение
- Поддержка Adobe Updater для доменов на основе
- Изменено 1 приложение
- Microsoft Defender For Endpoint - добавлена поддержка для доменов на основе
- Добавлено 1 приложение
-
Сигнатуры IPS
Просмотр более подробной информации о сигнатурах IPS и защите в Каталоге Угроз.
- CVE-2026-1340 (Новый)
- CVE-2026-20079 (Новый)
- CVE-2026-42281 (Улучшение)
- Вредоносное ПО - Havoc C2 (Новый)
- Сигнатуры LAN IPS:
- CVE-2007-3010 (Новый)
- CVE-2014-0130 (Новый)
- CVE-2014-6287 (Новый)
- CVE-2015-2974 (Новый)
- CVE-2016-0752 (Новый)
- CVE-2017-17562 (Новый)
- CVE-2017-6327 (Новый)
- CVE-2017-7615 (Новый)
- CVE-2017-7921 (Новый)
- CVE-2018-1000861 (Новый)
- CVE-2018-11759 (Новый)
- CVE-2018-1207 (Новый)
- CVE-2019-11043 (Новый)
- CVE-2019-12314 (Новый)
- CVE-2019-12725 (Новый)
- CVE-2019-13635 (Новый)
- CVE-2019-19781 (Новый)
- CVE-2019-5127 (Новый)
- CVE-2019-7256 (Новый)
- CVE-2020-0688 (Новый)
- CVE-2020-10580 (Новый)
- CVE-2020-11978 (Новый)
- CVE-2020-14864 (Новый)
- CVE-2020-15148 (Новый)
- CVE-2020-17523 (Новый)
- CVE-2020-25078 (Новый)
- CVE-2020-25506 (Новый)
- CVE-2020-25858 (Новый)
- CVE-2020-28648 (Новый)
- CVE-2020-29166 (Новый)
- CVE-2020-29557 (Новый)
- CVE-2020-3161 (Новый)
- CVE-2020-35476 (Новый)
- CVE-2020-36289 (Новый)
- CVE-2020-8163 (Новый)
- CVE-2020-8193 (Новый)
- CVE-2020-8218 (Новый)
- CVE-2020-9315 (Новый)
- CVE-2020-9496 (Новый)
- CVE-2021-20090 (Новый)
- CVE-2021-21402 (Новый)
- CVE-2021-22873 (Новый)
- CVE-2021-25294 (Новый)
- CVE-2021-26085 (Новый)
- CVE-2021-26827 (Новый)
- CVE-2021-28149 (Новый)
- CVE-2021-28169 (Новый)
- CVE-2021-29442 (Новый)
- CVE-2021-3019 (Новый)
- CVE-2021-31805 (Новый)
- CVE-2021-33503 (Новый)
- CVE-2021-3374 (Новый)
- CVE-2021-34429 (Новый)
- CVE-2021-34467 (Новый)
- CVE-2021-35395 (Новый)
- CVE-2021-39226 (Новый)
- CVE-2021-40378 (Новый)
- CVE-2021-41773 (Новый)
- CVE-2021-43798 (Новый)
- CVE-2021-44077 (Новый)
- CVE-2021-44228 (Новый)
- CVE-2021-45046 (Новый)
- CVE-2021-45105 (Новый)
- CVE-2021-45456 (Новый)
- CVE-2022-21371 (Новый)
- CVE-2022-21907 (Новый)
- CVE-2022-22956 (Новый)
- CVE-2022-24218 (Новый)
- CVE-2022-25077 (Новый)
- CVE-2022-27043 (Новый)
- CVE-2022-27226 (Новый)
- CVE-2022-27924 (Новый)
- CVE-2022-29499 (Новый)
- CVE-2022-29775 (Новый)
- CVE-2022-31268 (Новый)
- CVE-2022-31499 (Новый)
- CVE-2022-32417 (Новый)
- CVE-2022-33891 (Новый)
- CVE-2022-33980 (Новый)
- CVE-2022-36534 (Новый)
- CVE-2022-37299 (Новый)
- CVE-2022-41082 (Новый)
- CVE-2022-44356 (Новый)
- CVE-2023-22047 (Новый)
- CVE-2023-22515 (Новый)
- CVE-2023-2766 (Новый)
- CVE-2023-27997 (Новый)
- CVE-2023-28432 (Новый)
- CVE-2023-29298 (Новый)
- CVE-2023-32315 (Новый)
- CVE-2023-35078 (Новый)
- CVE-2023-35082 (Новый)
- CVE-2023-39143 (Новый)
- CVE-2023-39677 (Новый)
- CVE-2023-4168 (Новый)
- CVE-2023-42793 (Новый)
- CVE-2023-43261 (Новый)
- CVE-2023-46731 (Новый)
- CVE-2023-46805 (Новый)
- CVE-2023-48365 (Новый)
- CVE-2023-49103 (Новый)
- CVE-2023-49785 (Новый)
- CVE-2023-50358 (Новый)
- CVE-2023-6021 (Новый)
- CVE-2024-10486 (Новый)
- CVE-2024-10914 (Новый)
- CVE-2024-21136 (Новый)
- CVE-2024-21887 (Новый)
- CVE-2024-2448 (Новый)
- CVE-2024-24824 (Новый)
- CVE-2024-28000 (Новый)
- CVE-2024-29895 (Новый)
- CVE-2024-32238 (Новый)
- CVE-2024-3272 (Новый)
- CVE-2024-3273 (Новый)
- CVE-2024-36404 (Новый)
- CVE-2024-36991 (Новый)
- CVE-2024-38475 (Новый)
- CVE-2024-41585 (Новый)
- CVE-2024-45195 (Новый)
- CVE-2024-45216 (Новый)
- CVE-2024-51567 (Новый)
- CVE-2024-56145 (Новый)
- CVE-2024-56325 (Новый)
- CVE-2024-57046 (Новый)
- CVE-2024-57727 (Новый)
- CVE-2024-5910 (Новый)
- CVE-2024-6235 (Новый)
- CVE-2025-0108 (Новый)
- CVE-2025-31324 (Новый)
- CVE-2025-4632 (Новый)
-
Признаки атак XDR
- Обнаружение аномалий
- Необычная активность переименования файлов (Новый)
- Предотвращение угроз
- Многократные заблокированные попытки загрузки
- Повторяющиеся нарушения DLP
- Обнаружение аномалий
-
Инвентаризация устройств
Это обновления для движка обнаружения инвентаризации устройств:
- СЕТЕВОЙ
- Сетевой прибор
- Aruba (Новый)
- Сетевой прибор
- СЕТЕВОЙ
-
Контроль приложений через API и интеграции API защиты данных
Были внесены улучшения для контроля приложений через API
- Приложения Google | Аномальная активность
- Приложения Google | Аномальная активность (Улучшение)
- Microsoft Общие настройки | Активность
- Microsoft Общие настройки | Активность (Улучшение) - добавлено обнаружение внешних коммуникаций Teams с участием данных из сторонних платформ; расширено покрытие событий, включающее события ChatCreated и CallParticipantDetail; улучшено разрешение имен участников, предпочтительно отображается имя, а не адрес электронной почты; переопределены события создания файлов DLP на file_sharing.create.
- Slack | Аномальная активность
- Slack | Аномальная активность (Улучшение)
- Zoom | Качество работы
- Zoom | Качество работы (Улучшение) - Добавлен новый тип события разрыва UCAAS, который регистрирует не безобидные события разрыва соединения участников (ошибки сети, сбои клиента, истечение времени) как отдельные события разрыва соединения.
- Приложения Google | Аномальная активность
Примечание: Содержание, описанное в этом обновлении, постепенно распространяется на точки присутствия Cato в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода развертывания, что и для точек присутствия. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для получения дополнительной информации о запланированном расписании обслуживания.
0 комментариев
Войдите в службу, чтобы оставить комментарий.