产品更新 - 2023年7月24日

新功能和增强

  • 中国和越南地区网站的许可带宽管理:在接下来的几周内,我们将逐步推出一项增强功能,使您能够查看和分配中国和越南地区的区域和全球带宽网站许可。

    • 提供最大区域和全球带宽站点许可证的清晰可见性(管理 > 许可

    • 手动为中国和越南地区的网站分配和取消分配区域和/或全球带宽许可证

    • 对您帐户中的流量或设置没有影响

  • 导航菜单变更:

    • 目录移至资产部分:应用目录  威胁目录 屏幕现位于 资产 部分下。

      • 以前它们位于 监控 部分下

    • 报告移至监控部分报告 屏幕现位于 监控 部分下。

      • 以前它位于 管理 部分下

Cato SDP 客户端发布

  • 分阶段推出 macOS 客户端 v5.4:我们将在2023年7月23日这一周开始分阶段推出 macOS 客户端 v5.4。 有关此版本的功能和错误修复的更多信息,请参见 macOS 客户端发布摘要

  • Android 客户端 v5.0.1.112:Android 客户端版本 5.0.1.112 可从 Google Play 商店下载。 此版本包含未来版本的基础设施改进。
    有关详细信息,请参见 Cato Android 客户端发布摘要

安全更新

  • 应用程序数据库:

    • 添加了超过100个新的 SaaS 应用程序(您可以在应用程序目录中查看这些应用程序),包括:

      • Threads

      • Windstream 视频会议

  • IPS 签名: 

    • CVE-2020-12641: Roundcube Webmail 远程代码执行

    • CVE-2021-27876: Veritas Backup Exec Agent 文件访问

    • CVE-2021-27877: Veritas Backup Exec Agent 远程代码执行

    • CVE-2022-2414: Dogtag PKI XML 外部实体注入

    • CVE-2023-23333: SolarView 命令注入

    • CVE-2023-25135: vBulletin 远程代码执行

    • CVE-2023-25717: Ruckus 无线设备远程代码执行

    • CVE-2023-32986: Jenkins 文件参数插件目录遍历

    • CVE-2023-34960: Chamilo 命令注入  

    • CVE-2023-20887: Aria 网络操作命令注入(增强)

    • CVE-2021-27878: Veritas Backup Exec Agent 远程代码执行(增强)

    • 勒索软件 AlphVM(增强)

  • 可疑活动监控:

    • Java 下载 PE 文件(新)

    • HTTP 上的 PowerShell(新)

  • 应用控制策略(CASB):

    • 以下应用程序的新细化操作: 

      • Google Docs: 查看

    • 以下应用程序的增强细化操作:

      • Facebook: 评论、登录

      • Google: 登录

      • MS Teams: 上传

      • Yahoo: 登录  

  • 数据丢失防护(DLP):

    • 添加了这些新文件类型:

      • Toast 磁盘

      • 虚拟 CD

      • ISO 磁盘

      • 通用磁盘格式(UDF)

知识库更新

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论