产品更新 - 2024年1月29日

新功能和增强功能

  • Cato 现在支持从 Marketplace 部署 AWS vSockets: 我们已将 Cato 虚拟 Socket (vSocket) 添加到 AWS 公有云的AWS Marketplace。 此增强功能大大简化了 vSocket 的部署过程。
    • 支持单个 Socket 配置
  • CASB 应用控制增强 - 控制应用类别的活动:应用控制策略现允许您控制应用控制策略中应用程序类别的活动,除了特定的应用程序外,还可以控制类别的应用程序活动。 这包括预定义的系统类别和自定义类别。
    • 例如,您可以:
      • 为文件共享或在线存储类别设置规则以阻止上传,当新应用程序添加到该类别时,规则会自动更新
      • 定义一个自定义类别与您想要一起管理的应用程序,并创建一个阻止该类别下载的单一规则
    • 支持的活动包括上传和下载
  • IPsec 和 Cross Connect 站点的 NAT 策略: 一个新站点级 NAT 策略,具有细粒度的匹配条件和动作,包括 DNAT 和 SNAT。 通过此策略,您现在可以与通过 IPsec 隧道或 Cross Connects 连接的第三方网络(如承包商)集成,并需要 NAT 以避免 IP 冲突。
    • Socket 站点的支持将于未来推出
  • 手动覆盖默认域分类: 管理员现在可以为账户的域覆盖默认类别。 管理员定义的类别将在所有账户策略中应用。 例如,一个被分类为新闻的域可以手动重新分类为社交网络。
  • 控制特定文件类型的传输: 我们添加了文件类型控制规则,以控制多种文件类型的上传和下载。 这使您能够为未经授权的源代码传输或访问 Microsoft Office 文件类型等场景量身定制安全策略。
    • 文件类型控制规则出现在应用控制策略
    • 支持 Cato DLP 之前未支持的额外 100 种文件类型
    • 文件类型控制包含在 CASB 许可证中
  • 许可页面的变更: 我们正在对管理 > 许可页面进行以下更改,对您的账户没有影响。
    • 带宽选项卡:区域列更改为许可组
    • 用户选项卡:区域列更改为许可组
  • 自动生成和发送报告的计划: 我们增强了Cato 的报告,您可以自动生成可通过电子邮件发送给收件人的最新报告。
    • 每日、每周或每月定期计划报告
    • 定义接收报告的邮件列表,或直接从 Cato 管理应用程序下载
    • 此功能将在接下来的几周内逐步启用
  • 发送通知到 ServiceNow、Jira 和 Slack: 您可以为ServiceNowJiraSlack创建警报集成,以支持基于警报的通知和自动化流程。 每个集成的默认配置易于设置,并可根据组织的具体需求进行定制。
    • 此功能将在接下来的几周内逐步启用
  • Webhooks 警报通知支持: 您现在可以使用Webhooks将警报发送到第三方平台,并创建基于警报的自动化流程。 Cato Webhooks 提供高度的自定义,包括支持自定义标头,您可以自定义消息正文或使用预定义模板。
    • 此功能将在接下来的几周内逐步启用
  • 警报通知的订阅组: 对于您在 Cato 管理应用程序中定义的警报,创建一个接收警报的新订阅组
    • 订阅组包含邮件列表和集成(如 Webhooks 和 Slack)
    • 之前您只能为警报定义邮件列表
    • 此功能将在接下来的几周内逐步启用
  • 新系统通知页面: 管理 > 系统通知页面正在取代电子邮件通知页面。 您可以选择将警报发送给:邮件列表、集成和订阅组。
    • 此功能将在接下来的几周内逐步启用
  • 关联同一来源的不同类型 XDR 故事: 您现在可以一目了然地查看与某个源 IP 相关的所有故事,包括由不同 XDR 引擎创建的故事。 这使您可以轻松地将调查扩展到网络和终端。 例如,轻松查看在同一个主机上创建的威胁防御和终端警报故事。
    • 此选项可通过在故事工作台按组下拉菜单中选择源 IP 来使用

 

视频功能概览

 

注意: 本次更新中描述的内容将在两周内逐步推出到 Cato Pops。 此外,新功能将在与 Pops 相同的两周推出期间内逐步在 Cato 管理应用程序中激活。 欲了解更多信息,请参阅此 文章。 有关计划维护时间段的更多信息,参见 Cato 状态页面

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论