产品更新 - 2023年5月1日

新功能与增强

  • 入侵防护系统引擎增强: 我们添加了新的 机器学习模型 和算法,以实时提供对恶意域名的保护,这些域名是为网络钓鱼而创建的,或由域名生成算法 (DGA) 创建。 由于创建域名的策略不断变化,这些威胁无法通过静态威胁信息有效阻止。 为了解决这个问题,卡托开发了实时检测新恶意域名的这种独特能力。

  • 支持自助服务门户的增强过滤功能: 现在, 支持自助服务门户 支持向目的地过滤器添加多个IP地址。

  • ILMM服务增强 - 站点和链接的计划维护: ILMM客户现在可以 定义站点和链接的维护窗口,并让ILMM服务知道即将到来的中断。 这意味着在维护窗口期间,ILMM服务会暂停这些站点或链接。

安全更新

  • 入侵防护系统签名: 

    • 勒索软件Abyss (新)

    • 勒索软件CrossLock (新)

    • 勒索软件CryptNet (新)

    • 勒索软件Dark Power (新)

    • 勒索软件IndustrialSpy (新)

    • 勒索软件Money Message (新)

    • 勒索软件Nokoyawa (新)

    • 勒索软件Rorschach (新)

    • 勒索软件Trigona (新)

    • 恶意软件Emotet (增强)

    • CVE-2023-25194

    • CVE-2023-23752

    • CVE-2023-22960

    • CVE-2023-22952

    • CVE-2023-22374

    • CVE-2023-1112

    • CVE-2022-47986

    • CVE-2022-46164

    • CVE-2022-39952

    • CVE-2022-37155

    • CVE-2022-36537

    • CVE-2022-29774

    • CVE-2021-41403

    • CVE-2021-35250

    • CVE-2021-30497

    • CVE-2021-29156 

  • 可疑活动监控:

    • Powershell响应RCE (新)

    • Powershell下载MZ文件 (新)

    • Python下载PE文件 (新)

    • Ruby下载二进制文件 (增强)

  • 应用程序数据库:

    • 新增了超过100个SaaS应用程序(你可以在 应用程序目录中查看这些SaaS应用程序)

    • Microsoft Azure增强了新的Azure子服务

    • Line (增强)

    • Line Works (增强)

    • LinkedIn (增强)

    • Microsoft Azure (增强)

    • Naver (增强)

    • RADIUS协议通过TLS (增强)

  • 应用控制策略 (云访问安全代理):

    • 这些应用程序的增强粒度操作:

      • WhatsApp: 上传, 下载

      • Dropbox: 上传, 下载

  • 数据泄露防护:

    • 这些应用程序的增强粒度操作:

      • Dropbox: 上传, 下载

  • TLS检查:

    • Safari浏览器 (增强)

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论