ميزات وتعزيزات جديدة
سياسة EOS المحدثة لعملاء كاتو: نحن نقوم بتحديث سياسة انتهاء الدعم لعملاء كاتو لجميع أنظمة التشغيل والأجهزة لكي نجعل دورة دعم العملاء أكثر وضوحًا ونسهل عليكم تخطيط الترقية بفعالية أكبر.
كل نسخة من العميل تصل إلى EOS تلقائيًا بعد سنة من تاريخ الإطلاق. لمزيد من المعلومات، يُرجى الاطلاع على هذه المقالة
تبسيط تصعيد الدعم عبر أسأل الذكاء الاصطناعي: يساعدك الذكاء الاصطناعي في التحقيق في المشاكل بسرعة أكبر بإجابات موجهة وسياق ذي صلة. قم باستكشاف المشكلات مباشرة عبر الأسئلة الإجابات الذكية، وإذا لزم الأمر، سيقوم بإنشاء نسخة من تذكرة دعم تشمل الشرح الكامل لمحادثتك.
تحديث أجهزة المقبس لنماذج X1500A و X1700A: بعد إعلان انتهاء الدعم في فبراير 2026 لأجهزة X1500A و X1700A (قابل للتطبيق في 1 يوليو 2030)، تبدأ كاتو عملية تحديث الأجهزة لاستبدال الأجهزة المؤهلة بنماذج أحدث. تقوم كاتو بإخطار الحسابات المؤهلة أثناء عملية التجديد. للتفاصيل، انظر هذا المقال.
تعزيزات الكشف عن الشذوذ في تجربة XOps: قمنا بتوسيع الشذوذات المستلمة بإضافات جديدة لوقت استجابة التطبيق وتأخر HTTP لدى المستخدمين عن بعد والمواقع ومزودي الخدمات. تشمل التحسينات الأخرى:
الشذوذات المترابطة المكتشفة لعدة مستخدمين يتم تجميعها تلقائيًا في قصة واحدة.
الأداة الجديدة لعناصر الموقع تعرض جميع العناصر المتأثرة.
يتم عرض كل حدث كشف الشذوذ كنموذج شذوذ في الجدول الزمني للحوادث ويكون متاحًا في صفحة الأحداث.
تتطلب رخص DEM و XOps. أظهر لي الصفحة CMA
توسيع تفحظم الوضع: احصل على رؤية شاملة لحسابك عبر الفحوصات الجديدة لـ SSO، التشغيل الدائم، وضع الجهاز وإعدادات الشبكة للتأكد من التزامك بالممارسات الأمثل لكاتو. لعرض فحوصات الوضع، انتقل إلى الصفحة الرئيسية > الوضع (افتح صفحة CMA للوضع).
تحسين محرك أمان الذكاء الاصطناعي: قمنا بتحسين محرك أمان الذكاء الاصطناعي للكشف بدقة أكبر عن معرفات شخصية حساسة في تفاعلات الذكاء الاصطناعي، بما في ذلك المحسّن بشكل كبير مكتشف الأسماء. يساعد ذلك في تحديد الأحداث الأمنية للذكاء الاصطناعي الأكثر صلة مع تقليل النتائج الإيجابية الكاذبة.
ترخيص أمان الذكاء الاصطناعي للتطبيقات أو المستخدمين مطلوب
تحسنات CMA - تحسينات إلى دليل التطبيقات:
عرض FQDNs: تعرض لوحة العرض السريع للتطبيق أسماء FQDNs المرتبطة بكل تطبيق
بحث في نطاقات المجالات المستبدلة للحسابات: في لوحة نطاقات المجالات المستبدلة لحسابك، يمكنك البحث في فئات النطاقات التي أعدت تعريفها لحسابك.
الإعلانات المرتبطة بنقاط الوصول PoP
طوكيو، اليابان: نطاق جديد (113.30.138.0/24) أصبح متاحًا الآن لموقع PoP في طوكيو.
النطاقات المحلية التالية لمصر ومارتينيك أصبحت الآن متاحة:
EG: 216.252.183.32/27 (يتم تقديم الخدمات عبر موقع PoP ميلان)
MQ: 45.62.191.160/28 (يتم تقديم الخدمات عبر موقع PoP ميامي)
النطاقات الجديدة التالية ستكون متاحة قريبًا:
لندن، المملكة المتحدة: 159.117.244.0/24
باريس، فرنسا: 159.117.245.0/24
تحديثات الأمن
دليل التطبيقات
عرض المزيد من التفاصيل عن التطبيقات في كتالوج التطبيقات.
تطبيقات جديدة: 9 تطبيقات جديدة: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful
التطبيقات المعززة:
amazon bedrock
تحديث نطاقات التطبيق
rtp
تم تحديث التوقيع
tnt
تمت إضافة المجال tnt.fr
شبكة tor
تم تحديث التوقيع
تم تحديث عناوين التطبيقات IPs
تغييرات الفئة:
عمليات الأعمال AI:
تمت إزالة التطبيق: SiliconExpert
أنظمة الأعمال:
تمت إضافة التطبيقات: Deon GmbH & KG, Qzzr, Inc., Yasoon GmbH, conceptboard
الدردشة والرسائل الفورية:
تمت إضافة التطبيق: Keybase
الحواسيب والتكنولوجيا:
تمت إضافة التطبيقات: Bechtle AG, Bosch Security, Telekom
ERP و CRM:
تمت إضافة التطبيقات: Scopevisio AG, Ariba
التعليم:
تمت إضافة التطبيقات: Duden, Toddle
المالية:
تمت إضافة التطبيقات: Billomat GmbH & KG, Lexoffice
أدوات AI التوليدية:
تمت إزالة التطبيق: SiliconExpert
الحكومة:
تمت إضافة التطبيق: AF
التوظيف:
تمت إضافة التطبيقات: GGradar, HeavenHR GmbH
الأخبار:
تمت إضافة التطبيقات: BMJ, Computerbase, GSM Arena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture
التخزين عبر الإنترنت:
تمت إضافة التطبيقات: Amana, FilesAnywhere, LucidLink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud GmbH
التسوق:
إضافة التطبيقات: Galeries Lafayette, Hagebau, Hoffmann-Group, Notebooksbilliger
الحديدات:
إضافة التطبيقات: ADAC, Autobahn Technologies LLC, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B.V., Terex
VoIP فيديو:
إضافة التطبيق: Snom
استضافة المواقع:
إضافة التطبيقات: Hetzner, Strato, HostEurope
توقيعات IPS
عرض المزيد من التفاصيل حول توقيعات IPS والحمايات في كتالوج التهديدات.
CVE-2024-36420 (جديد)
CVE-2025-69971 (جديد)
CVE-2026-4810 (جديد)
CVE-2026-33032 (جديد)
فحص بروتوكول TLS
إزالة cursor.ai من قواعد تجاوز TLS العالمي (تحسين)
مؤشرات الهجوم لدى XDR
منع التهديدات
تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)
تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)
تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)
كشف الشذوذ
تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة الموقع (جديد)
تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة المستخدم (جديد)
تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)
تمت رؤية أول اتصال عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)
الظهور الأول لتطبيق AI عالي الخطورة على الحساب (جديد)
تنزيل ملف حساس لجهاز مرئي لأول مرة (جديد)
مؤشرات الهجوم
تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة الموقع (جديد)
تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة المستخدم (جديد)
تنزيل ملف حساس لجهاز مرئي لأول مرة (جديد)
جرد الأجهزة
هذه هي التحديثات لمحرك الكشف لجرد الأجهزة: جهاز الجرد
أجهزة جديدة: 9 أجهزة جديدة
OT:
واجهة شبكة الفاصل الكهربائي:
Schneider Electric EnerlinX IFE LV434010 (جديد)
عداد التدفق:
Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (جديد)
بوابة OT:
Modbus/TCP إلى RTU جسر (جديد)
Schneider Electric Acti9 PowerTag Link A9XMWD20 (جديد)
Schneider Electric ComX 510 EBX510 (جديد)
Schneider Electric EnerlinX IFE خادم لوحة التوزيع LV434011 (جديد)
PLC:
Schneider Electric Modicon M340 BMX P34 2020 (جديد)
Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (جديد)
عداد الطاقة:
Phoenix Contact EMpro EEM-MA371-R 2907985 (جديد)
تحكم التطبيقات عبر التكاملات API و API لحماية البيانات
تم إجراء التحسينات لالتحكم في التطبيقات عبر API
جديد: إدارة الوضع الأمني لمنصات SaaS (SSPM) - 10 تطبيقات
سيلز فورس | الوضع الأمني لمنصات SaaS (جديد) - 43 فحصًا للوضع عبر الجلسة، سياسة كلمة المرور والإغلاق، clickjack/CSRF/تشديد الجلسة، نظافة رمز OAuth، SSO، قيود IP والمشاركة الخارجية
مايكروسوفت 365 | الوضع الأمني لمنصات SaaS (جديد) - 38 فحصًا للوضع عبر Entra ID MFA وبدون كلمة مرور، الوصول المشروط، حظر المصادقة القديمة، حوكمة الدور المميز والضيف، وضوابط مشاركة SharePoint/الموافقة على التطبيق
Zendesk | الوضع الأمني لمنصات SaaS (جديد) - 32 فحصًا للوضع عبر تطبيق 2FA/SSO، إدارة الجلسة للمسؤول والمستخدم النهائي، سياسة كلمة المرور، نظافة رمز API، وإعدادات الخصوصية/المرفقات
GitHub | الوضع الأمني لمنصات SaaS (جديد) - 26 فحصًا للوضع عبر MFA/2FA التنظيمية وتطبيق SSO، رؤية المستودع وافتراضيات الأذونات، الفحص السري/حماية الدفع، وحوكمة المتعاونين الخارجيين
Google Workspace | الوضع الأمني لمنصات SaaS (جديد) - 22 فحصًا للوضع عبر تطبيق 2SV، حوكمة المسؤول الأعلى واستعادته، سياسة الجلسة/كلمة المرور، حماية التشغيل الوهمي في Gmail/المرفقات، وقيود وصول التطبيقات في السوق
Google Drive | الوضع الأمني لمنصات SaaS (جديد) - 18 فحصًا للوضع عبر المشاركة الخارجية والقيود على نشر الويب، حوكمة الوصول إلى محرك المشاركة، تحكم SDK/المكتب، وتطبيق الأمن على الملفات
Dropbox | الوضع الأمني لمنصات SaaS (جديد) - 15 فحصًا للوضع عبر تعداد المسؤول/المستخدم المعلق، مشاركة خارجية وسياسة الرابط المشترك، انتهاء صلاحية الرابط/تطبيق كلمة المرور، وتحكم الجهاز (EMM) وإنشاء المجموعة
ChatGPT | الوضع الأمني لمنصات SaaS (جديد) - 8 فحصات للوضع عبر حوكمة مسؤولي المؤسسة، إلغاء رموز API غير المستخدمة، رؤية المشروع وإنذارات الإنفاق، وقيود المشاركة الحسابية الخارجية/تخصيص GPT
Cursor | الوضع الأمني لمنصات SaaS (جديد) - 8 فحصات للوضع عبر تعداد المسؤول ومراجعة المسؤول الخارجي/الحساب، تنظيف الحساب اليتيم/غير النشط، قائمة الحظر للمستودعات، حدود الإنفاق، ورقابة إصدار العميل
Slack | الوضع الأمني لمنصات SaaS (جديد) - 6 فحصات للوضع عبر ورشة عمل/مسؤول MFA، مراجعة المستخدم غير النشط وتعداد المسؤول، حوكمة المستخدم الضيف، وكشف القناة المشتركة خارجيًا
التحسينات: النشاط
عام مايكروسوفت | النشاط (تحسين) - استخراج حقول الموارد والأجهزة الإضافية (resource.id, os.type)
مايكروسوفت ديفندر | EDR (تحسين)
Citrix ShareFile | النشاط (تحسين)
التحسينات: EDR
مايكروسوفت ديفندر (تحسين)
ملاحظة: يُطرح المحتوى الموصوف في هذا التحديث بشكل تدريجي إلى مراكز Cato خلال فترة تمتد على أسبوعين. بالإضافة إلى ذلك، يتم تفعيل الميزات الجديدة بشكل تدريجي في تطبيق إدارة Cato خلال نفس فترة الطرح التي تمتد على أسبوعين مثل مراكز قوى النفوذ. لمزيد من المعلومات، يُرجى الاطلاع على هذه المقالة. شاهد صفحة حالة Cato لمزيد من المعلومات عن جدول الصيانة المخطط.