产品更新 - 2023年6月12日

新功能和增强

  • 支持IPsec站点的更强PSK: 我们正在增强IPsec站点的预共享密钥(PSK),支持最多64个字符的IPsec隧道PSK。

    • 以前的PSK支持最多32个字符

    • 此功能将在接下来的两周内逐步发布

  • 云应用租户控制增强:为满足企业在 Header注入 规则中允许的众多企业域的要求, Header值 现在支持最多4K字节。

    • 以前, Header值 支持最多1024字节

  • Cato 管理应用程序增强:

    • 新AI工具类别: 从6月25日开始,您可以使用 AI工具 系统类别轻松将最受欢迎的AI应用程序包含在网络和安全策略中,包括:ChatGPT、AgentGPT、Google Bard、Elicit AI、MagicPen AI、Poe AI、OpenAI

PoP公告

  • 美国奥斯汀:新的 Cato PoP 现在在奥斯汀可用

  • 印度金奈:新的 Cato PoP 现在在金奈可用

  • 德国法兰克福:第二个 Cato PoP 现在在法兰克福可用

  • 中国深圳:第二个 Cato PoP 现在在深圳可用

  • 加拿大温哥华:新的 Cato PoP 现已在 温哥华可用  

安全更新

  • 阻止存在安全风险的新TLD:谷歌最近添加了一些新的顶级域名(TLD),如 .mov 和 .zip。 攻击者可以利用这些新的TLD分发恶意软件和进行网络钓鱼攻击。 您可以使用 可疑TLD 应用程序来控制对存在安全风险的新TLD的访问。

  • 应用程序数据库:

    • 添加了许多新的 SaaS 应用程序(您可以在应用程序目录中查看这些 Saas 应用)
    • AI工具 类别及这些应用程序(从6月25日开始):

      • AgentGPT(新增)

      • Elicit AI(新增)

      • Google Bard(新增)

      • MagicPen AI(新增)

      • Poe AI(新增)

      • ChatGPT(增强)

      • OpenAI(增强)

    • 增强这些 SaaS 应用程序:

      • Anydesk

      • Line Works

      • Naver

  • IPS 签名: 

    • 勒索软件 Rancoz(新增)

    • 勒索软件 EXISC(新增)

    • 勒索软件 FAST(新增)

    • 勒索软件 TURKEY(新增)

    • 勒索软件 Cerber(新增)

    • 勒索软件 Devos(新增)

    • 勒索软件 Zhong(新增)

    • CVE-2023-21932

    • CVE-2023-27524

    • NMap RDP 扫描器(新增) 

  • 可疑活动监控:

    • Wget 与低人气域通信(新增)

    • Java 下载二进制文件(增强)

    • 上传 JSP Web Shell(增强) 

  • 应用控制策略(CASB):

    • Google Drive - 下载(增强) 

  • 数据丢失防护(DLP):

    • 增强对BMP图像的支持

    • 添加新的LOG文件类型

  • TLS 检查:

    • Onenote – 默认情况下,原生客户端启用TLS绕过,浏览器上进行默认检查

 

这篇文章有帮助吗?

1 人中有 1 人觉得有帮助

0 条评论