产品更新 - 2026年1月19日

新建功能和增强

  • XOps支持对Socket中央处理器使用率趋势的预测警报:作为Cato洞察平台的一部分,XOps分析中央处理器使用趋势以主动警报潜在问题。
    • 事件使用所有支持的数据和补救剧本创建
    • Webhook通知通过响应策略支持
    • 需要XOps许可证
  • Socket刷新访问权限策略:读取 文章 了解Cato如何管理Socket硬件设备的生命周期。 此访问权限策略帮助您理解当您的Socket硬件接近支持终止时的期望,以及Cato如何以及何时启动硬件更换。
    • 要查看哪些Socket接近支持终止,请在Socket和配件页面(账户>Socket和配件)中使用硬件版本栏来查看账户中的所有Socket型号(例如X1500和X1500B)。 此列默认是隐藏的。
  • appStats API的额外过滤功能: 过滤聚合结果的appStats API。 例如,仅返回总应用程序使用量超过定义阈值的用户,或仅返回流量量高于特定值的应用程序。
    • 在聚合之后应用过滤器,类似于SQL的HAVING子句
    • 过滤聚合字段仅支持数字字段(数组和字符串字段不支持)

安全性更新

  • 应用程序目录

    应用程序目录中查看更多关于应用程序的详细信息。

    • 新应用程序:2个新应用程序,Chrome Webstore,D.e-Express
    • 增强应用程序:
      • Windows
        • 已更新应用程序域名
      • Zscaler
        • 已更新应用程序IP
  • IPS签名

    威胁目录中查看更多关于IPS签名和保护的详细信息。

    • CVE-2020-29047 (增强)
    • CVE-2025-14847 (新增)
    • CVE-2025-2621 (新增)
    • CVE-2025-37164 (新增)
    • CVE-2025-54236 (新增)
    • CVE-2025-54249 (新增)
    • CVE-2025-55183 (新增)
    • CVE-2025-55184 (新增)
    • CVE-2025-68645 (新增)
  • 安全访问管理器 (SAM)签名

    这些保护措施已添加到SAM服务中:

    • ICMP隧道 - 检测到不一致的广域网ICMP负载 (新增)
  • 应用控制策略
    • CASB
      • Mediafire - 上传 (新增)
  • TLS 检查
    • Google ChromeOS 规则 (新建)
  • XDR攻击指示
    • 异常检测
      • 远程访问应用程序上行带宽异常 (增强)
      • 远程访问Netbios应用程序上行带宽异常 (新建)
      • 用户密码变更活动的不寻常量 (增强)
      • 用户删除设备活动的不寻常量 (新建)
      • 用户删除活动的不寻常量 (新建)
      • 用户密码重置活动的不寻常量 (新建)
      • 用户异常身份删除活动 (新建)
      • 授权第三方用户的大量登录活动 (新建)
      • IP检查服务首次出现异常 (增强)
      • 站点出站远程访问活动首次出现 (增强)
      • 局域网上不正常的文件传输协议活动 (新建)
      • 用户从管理员组中移除成员活动的不寻常量 (新建)
    • 威胁搜寻
      • 敏感数据通过生成AI应用程序传输 (新建)
  • 通过API进行应用控制和数据保护API集成

注意:更新中描述的内容将在两周内逐步推送到Cato PoPs。 此外,新功能将在与PoPs相同的两周发布期内逐步在Cato管理应用程序中激活。 欲了解更多信息,请参阅此文章。 有关计划维护时间表的更多信息,请查看Cato状态页面

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论