إطلاق منتج جديد
خدمة كاتو الجديدة للأمان - الوقاية من التهديدات الوكيلية
حظر تلقائي لتهديدات وهجمات الذكاء الاصطناعي الوكيلية: الوقاية من التهديدات الوكيلية تستخدم وكلاء الذكاء الاصطناعي للمساعدة في الحماية ضد المهاجمين الذين يستخدمون نماذج الذكاء الاصطناعي الحدودية لأتمتة وتكييف وتسريع الهجمات. يقوم الخدمة بتحليل الأحداث الأمنية وإشارات التهديد ونشاط الشبكة لتحديد وحظر السلوك المريب.
اكتشاف التهديدات الجديدة بشكل أسرع: حدد السلوك المريب ومؤشرات الهجمات المبكرة التي تستخدم نماذج الذكاء الاصطناعي الحدودية بسرعة الماكينة.
تعطيل تقدم الهجوم: حظر السلوكيات المرتبطة بالمرحلة الحالية للهجوم وتكتيك المهاجم المحتمل قبل حدوث أي تأثير على شبكتك تلقائيًا.
التكيف مع الحماية باستمرار: أعِد تقييم النشاط وحدث فرض السياسة حيث يتغير سلوك المهاجم.
اتصل بممثل Cato الخاص بك لمزيد من المعلومات.
ميزات وتعزيزات جديدة
التحكم في وصول أمان الذكاء الاصطناعي مع سياسة وصول المستخدم: للمستخدمين الذين لديهم ملحق المتصفح لأمان الذكاء الاصطناعي، تمنحك سياسة الوصول الخاصة بالمستخدم التحكم الدقيق في الوصول إلى التطبيقات الذكية. يساعدك هذا على تقليل مخاطر استخدام الذكاء الاصطناعي وإرشاد المستخدمين إلى البدائل المعتمدة.
قم بتكوين إشعارات المستخدم التي تحذر المستخدمين، تتطلب إقرار، أو توجههم إلى تطبيق الذكاء الاصطناعي المعتمد
مطلوب ترخيص لأمان الآلي للمستخدمين (أظهر لي صفحة سياسة وصول المستخدم)
نظرة عامة على الوكلاء لأنشطة الذكاء الاصطناعي المحلي: يساعدك أمان الذكاء الاصطناعي في مراقبة استخدام الوكلاء المحلي، ونتائج السياسة، وأعلى المستخدمين، وأدواتهم، وخوادم MCP، والانتهاكات من صفحة واحدة.
تعمق في صفحات جرد الوكلاء وجلسات العمل للوكلاء.
يتطلب ترخيص أمان الذكاء الاصطناعي للمستخدمين
رؤية مهارات وكلاء كلود: حدد المهارات المستخدمة في جلسات وكلاء كلود للتحقيق في النشاط غير المعتمد أو الخبيث في علامة التبويب "المهارات" على صفحة الوكلاء المحليين.
تحقق من تفاصيل محتوى المهارة، المصدر، المستودع ومسار الملف.
قم بتصفية الجلسات حسب المهارة المكتشفة.
مطلوب ترخيص الأمان للذكاء الاصطناعي للمستخدمين (اعرض لي صفحة الوكلاء المحليين)
إشعارات العميل لسياسة تفاعل أمان الذكاء الاصطناعي: قم بإعلام المستخدمين عن بعد عند حظر الوصول إلى التطبيقات العامة للذكاء الاصطناعي.
يتم استخدام رسالة الإشعار نفسها للعملاء وملحق المتصفح.
يتطلب ترخيص أمان الذكاء الاصطناعي للمستخدمين
تقرير CMA للأمان للذكاء الاصطناعي للمستخدمين: نحن نضيف تقريرًا يوفر رؤى ويسلط الضوء على استخدام الذكاء الاصطناعي والتفاعلات. يمكنك إصداره حسب الطلب أو جدولته ليعمل تلقائيًا (أظهر لي صفحة التقارير).
تحسين الرؤية للسيادة على بيانات أمان الذكاء الاصطناعي: اختر أين يتم تخزين بيانات أمان الذكاء الاصطناعي الحساسة، بما في ذلك الطلبات، لحسابك.
تخزين Cato - يخزن البيانات تلقائيًا في المنطقة الأقرب حيث تمت معالجتها.
تخزين الحساب - يكتب البيانات على AWS S3 أو تخزين Azure Blob الخاص بك.
لا تأثير على إعدادات تكامل بيانات الأمان الحالية للذكاء الاصطناعي حيث تظهر في صفحة سيادة البيانات.
يتطلب ترخيص أمان الذكاء الاصطناعي للمستخدمين أو أمان الذكاء الاصطناعي للتطبيقات.
تحسينات على النظرة العامة للوصول: توفر صفحة النظرة العامة للوصول الآن رؤية أعمق في سلوك وصول المستخدم. يمكنك تحليل طرق الاتصال والموارد المتَحقق منها والتطبيقات واتجاهات الوصول الجغرافية ونتائج فرض السياسة، مما يساعدك في تحديد الأنماط غير العادية والتحقيق في المشكلات بفعالية أكبر. (اعرض لي صفحة النظرة العامة للوصول)
أضف أصل الاتصال إلى سياسة اتصال العميل: لفرض سياسة اتصال عميل أدق، يمكنك تحديد أصل الاتصال لكل قاعدة. يتيح لك ذلك تطبيق قواعد مختلفة بناءً على كيفية اتصال المستخدمين بـ Cato.
الأصول المدعومة لاتصال هي الموقع، العميل، ملحق المتصفح، ومتصفح Cato.
الدعم لتسجيل الدخول الموحد لـ RSA: أضفنا RSA كموفر SSO لتوثيق مديري تطبيق إدارة Cato (CMA) والمستخدمين البعيدين (مدعومة في العميل وملحق المتصفح والمتصفح المؤسسي).
تحديثات الأمان
كتالوج التطبيقات
عرض المزيد من التفاصيل عن التطبيقات في كتالوج التطبيقات.
تطبيقات جديدة: 6 تطبيقات جديدة: Puppet، SaltStack، WSUS، MammothCyber، PostHog، pCloud.com
تواقيع IPS
عرض المزيد من التفاصيل حول توقيعات IPS والحمايات في كتالوج التهديدات.
CVE-2026-6875 (جديد)
CVE-2026-56164 (جديد)
CVE-2026-50522 (جديد)
CVE-2026-50518 (جديد)
CVE-2026-48276 (جديد)
CVE-2026-48313 (جديد)
CVE-2026-48282 (جديد)
CVE-2026-34909 (جديد)
CVE-2026-34908 (جديد)
CVE-2026-5027 (جديد)
CVE-2026-34910 (جديد)
CVE-2026-7482 (جديد)
CVE-2026-33439 (جديد)
CVE-2026-4747 (جديد)
CVE-2026-22557 (جديد)
CVE-2026-25049 (جديد)
CVE-2025-24963 (جديد)
سياسة التحكم في التطبيقات
CASB
إضافة اكتشاف المحادثات لـ CASB bing_ai (تحسين)
تطبيقات مفصلة
إضافة مرفقات Gmail - تقسيم المرحلة 1 إلى كاشف البيانات الداخلية (تحسين)
تسجيل الدخول إلى Gitlab (جديد)
إجراءات دقيقة لـ Salesforce لكل من الكلاسيكية والبرق (تحسين)
فحص بروتوكول TLS
تجاوز Puppet (جديد)
تجاوز Fathom.video (جديد)
تجاوز مستشعر Wiz (جديد)
قاعدة تجاوز جديدة لتطبيق HP (جديد)
قاعدة تجاوز جديدة لـ Palo Alto Cortex XDR Traps (جديد)
تجاوز فحص TLS ضيق لجهاز HP المعطل (جديد)
المنع الديناميكي
اكتشاف عنوان IP المصدر لتنزيل أدوات الاستغلال/القرصنة، تحديد الأمر والتحكم، الحركة الجانبية، استخراج البيانات والاكتشاف (جديد) - تمت إضافة 82 عنصر تحكم جديد
اكتشاف عنوان IP المصدر باستخدام أدوات المسح الضوئي، تحديد الحركة الجانبية، الأمر والتحكم والاكتشاف (جديد) - تمت إضافة 48 عنصر تحكم جديد
اكتشاف الاتصال بـ IP ضار ذو سمعة منخفضة، تحديد الحركة الجانبية، الأمر والتحكم، استخراج البيانات والاكتشاف (جديد) - تمت إضافة 85 عنصر تحكم جديد
اكتشاف عنوان IP المصدر الذي يصل إلى عدة نطاقات ضارة ذات سمعة منخفضة، تحديد الحركة الجانبية، الاكتشاف، الأمر والتحكم واستخراج البيانات (جديد) - تمت إضافة 88 عنصر تحكم جديد
اكتشاف عنوان IP المصدر لتنزيل أدوات الاستغلال/القرصنة، تحديد الأمر والتحكم، الحركة الجانبية، استخراج البيانات والاكتشاف (تحسين) - تم تحسين اكتشاف الحالة
اكتشاف عنوان IP المصدر لتنزيل الثنائيات عبر عملاء CLI من مصادر منخفضة السمعة، تحديد الحركة الجانبية، الاكتشاف، الأمر والتحكم واستخراج البيانات (جديد) - تمت إضافة 77 عنصر تحكم جديد
للحصول على قائمة التحكم الكاملة، يُرجى الرجوع إلى كتالوج التهديدات في CMA.
مؤشرات الهجوم لدى XDR
الاتصال بنطاق ضار معروف (جديد)
تحكم التطبيقات عبر التكاملات API و API لحماية البيانات
تم إجراء التحسينات لالتحكم في التطبيقات عبر API
Atlassian
إنذارات SaaS (تحسين)
تم إثراء أوصاف التنبيهات بسياق الجهة الفاعلة الديناميكية
تم توحيد تنبيهات تخصيص الامتيازات الإدارية المكررة إلى نوع تنبيه واحد
Azure AD
إنذارات SaaS (تحسين)
تم إثراء أوصاف التنبيهات بسياق الجهة الفاعلة الديناميكية
تم إزالة دور مكرر من تنبيه تصعيد الإداري العام لتقليل الإيجابيات الكاذبة
تطبيقات الطرف الثالث (تحسين)
إضافة هويات التطبيقات المفهرسة حديثًا (حزمة يوليو ستوديو) لاكتشاف التطبيقات الخارجية
صندوق
إنذارات SaaS (تحسين)
تم تحسين أوصاف التنبيهات والمنطق
Cisco Meraki
الهيكلية الشبكية (تحسين)
دروب بوكس
إنذارات SaaS (تحسين)
تم إثراء أوصاف التنبيهات بسياق الجهة الفاعلة الديناميكية
غيتهب
إنذارات SaaS (تحسين)
تم تحسين أوصاف التنبيهات والمنطق
Google Drive
تنبيهات SaaS (جديد)
تمت إضافة تغطية تنبيه جديدة: التعرض للويب العام، المشاركة عبر النطاقات، تغييرات الملكية، مشاركة الملفات/البريد الإلكتروني الخارجي، وإنشاء الزناد النصي
مايكروسوفت عام
إنذارات SaaS (تحسين)
تم إثراء أوصاف التنبيهات بسياق الجهة الفاعلة الديناميكية
Microsoft Exchange
إنذارات SaaS (تحسين)
تم إثراء أوصاف التنبيهات بسياق الجهة الفاعلة الديناميكية
Salesforce
إنذارات SaaS (تحسين)
تم استبدال التنبيهات العامة بتغيير التشفير بتنبيهات تصدير/تدمير سرية المستأجر الأكثر دقة.
تم تقاعد التنبيهات لتسجيل الدخول كتحريض وإنشاء صندوق الرمل
SentinelOne
EDR (تحسين)
تم إصلاح سقف موارد الحوادث لـ EDR بحيث يتم الاحتفاظ بسياق العملية والموارد المتصلة بدلاً من حذفها، مما يمنع رسوم بيانية غير مكتملة للحوادث كبيرة الحجم (100+ موارد).
SharePoint بناء على السياق
إنذارات SaaS (تحسين)
تم تحسين أوصاف التنبيهات
Slack حسب السياق
إنذارات SaaS (تحسين)
تم تحسين أوصاف التنبيهات
تمت إزالة تنبيه رفض الخدمة
زين ديسك
إنذارات SaaS (تحسين)
تم تحسين أوصاف التنبيهات
تم توحيد التنبيه بتغيير المصادقة إلى تنبيه واحد
ملاحظة: يُطرح المحتوى الموصوف في هذا التحديث بشكل تدريجي إلى مراكز Cato خلال فترة تمتد على أسبوعين. بالإضافة إلى ذلك، يتم تفعيل الميزات الجديدة بشكل تدريجي في تطبيق إدارة Cato خلال نفس فترة الطرح التي تمتد على أسبوعين مثل مراكز قوى النفوذ. لمزيد من المعلومات، انظر هذه المقالة. شاهد صفحة حالة Cato لمزيد من المعلومات عن جدول الصيانة المخطط.