تحديثات المنتج - 6 يوليو 2026

Prev Next

ميزات وتعزيزات جديدة

  • سياسة EOS المحدثة لعملاء كاتو: نحن نقوم بتحديث سياسة انتهاء الدعم لعملاء كاتو لجميع أنظمة التشغيل والأجهزة لكي نجعل دورة دعم العملاء أكثر وضوحًا ونسهل عليكم تخطيط الترقية بفعالية أكبر.

    • كل نسخة من العميل تصل إلى EOS تلقائيًا بعد سنة من تاريخ الإطلاق. لمزيد من المعلومات، يُرجى الاطلاع على هذه المقالة

  • تبسيط تصعيد الدعم عبر أسأل الذكاء الاصطناعي: يساعدك الذكاء الاصطناعي في التحقيق في المشاكل بسرعة أكبر بإجابات موجهة وسياق ذي صلة. قم باستكشاف المشكلات مباشرة عبر الأسئلة الإجابات الذكية، وإذا لزم الأمر، سيقوم بإنشاء نسخة من تذكرة دعم تشمل الشرح الكامل لمحادثتك.

  • تحديث أجهزة المقبس لنماذج X1500A و X1700A: بعد إعلان انتهاء الدعم في فبراير 2026 لأجهزة X1500A و X1700A (قابل للتطبيق في 1 يوليو 2030)، تبدأ كاتو عملية تحديث الأجهزة لاستبدال الأجهزة المؤهلة بنماذج أحدث. تقوم كاتو بإخطار الحسابات المؤهلة أثناء عملية التجديد. للتفاصيل، انظر هذا المقال.

  • تعزيزات الكشف عن الشذوذ في تجربة XOps: قمنا بتوسيع الشذوذات المستلمة بإضافات جديدة لوقت استجابة التطبيق وتأخر HTTP لدى المستخدمين عن بعد والمواقع ومزودي الخدمات. تشمل التحسينات الأخرى:

    • الشذوذات المترابطة المكتشفة لعدة مستخدمين يتم تجميعها تلقائيًا في قصة واحدة.

    • الأداة الجديدة لعناصر الموقع تعرض جميع العناصر المتأثرة.

    • يتم عرض كل حدث كشف الشذوذ كنموذج شذوذ في الجدول الزمني للحوادث ويكون متاحًا في صفحة الأحداث.

    • تتطلب رخص DEM و XOps. أظهر لي الصفحة CMA

  • توسيع تفحظم الوضع: احصل على رؤية شاملة لحسابك عبر الفحوصات الجديدة لـ SSO، التشغيل الدائم، وضع الجهاز وإعدادات الشبكة للتأكد من التزامك بالممارسات الأمثل لكاتو. لعرض فحوصات الوضع، انتقل إلى الصفحة الرئيسية > الوضع (افتح صفحة CMA للوضع).

  • تحسين محرك أمان الذكاء الاصطناعي: قمنا بتحسين محرك أمان الذكاء الاصطناعي للكشف بدقة أكبر عن معرفات شخصية حساسة في تفاعلات الذكاء الاصطناعي، بما في ذلك المحسّن بشكل كبير مكتشف الأسماء. يساعد ذلك في تحديد الأحداث الأمنية للذكاء الاصطناعي الأكثر صلة مع تقليل النتائج الإيجابية الكاذبة.

    • ترخيص أمان الذكاء الاصطناعي للتطبيقات أو المستخدمين مطلوب

  • تحسنات CMA - تحسينات إلى دليل التطبيقات:

    • عرض FQDNs: تعرض لوحة العرض السريع للتطبيق أسماء FQDNs المرتبطة بكل تطبيق

    • بحث في نطاقات المجالات المستبدلة للحسابات: في لوحة نطاقات المجالات المستبدلة لحسابك، يمكنك البحث في فئات النطاقات التي أعدت تعريفها لحسابك.

الإعلانات المرتبطة بنقاط الوصول PoP

  • طوكيو، اليابان: نطاق جديد (113.30.138.0/24) أصبح متاحًا الآن لموقع PoP في طوكيو.

  • النطاقات المحلية التالية لمصر ومارتينيك أصبحت الآن متاحة:

    • EG: 216.252.183.32/27 (يتم تقديم الخدمات عبر موقع PoP ميلان)

    • MQ: 45.62.191.160/28 (يتم تقديم الخدمات عبر موقع PoP ميامي)

  • النطاقات الجديدة التالية ستكون متاحة قريبًا:

    • لندن، المملكة المتحدة: 159.117.244.0/24

    • باريس، فرنسا: 159.117.245.0/24

تحديثات الأمن

  • دليل التطبيقات

    عرض المزيد من التفاصيل عن التطبيقات في كتالوج التطبيقات.

    • تطبيقات جديدة: 9 تطبيقات جديدة: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful

    • التطبيقات المعززة:

      • amazon bedrock

        • تحديث نطاقات التطبيق

      • rtp

        • تم تحديث التوقيع

      • tnt

        • تمت إضافة المجال tnt.fr

      • شبكة tor

        • تم تحديث التوقيع

        • تم تحديث عناوين التطبيقات IPs

    • تغييرات الفئة:

      • عمليات الأعمال AI:

        • تمت إزالة التطبيق: SiliconExpert

      • أنظمة الأعمال:

        • تمت إضافة التطبيقات: Deon GmbH & KG, Qzzr, Inc., Yasoon GmbH, conceptboard

      • الدردشة والرسائل الفورية:

        • تمت إضافة التطبيق: Keybase

      • الحواسيب والتكنولوجيا:

        • تمت إضافة التطبيقات: Bechtle AG, Bosch Security, Telekom

      • ERP و CRM:

        • تمت إضافة التطبيقات: Scopevisio AG, Ariba

      • التعليم:

        • تمت إضافة التطبيقات: Duden, Toddle

      • المالية:

        • تمت إضافة التطبيقات: Billomat GmbH & KG, Lexoffice

      • أدوات AI التوليدية:

        • تمت إزالة التطبيق: SiliconExpert

      • الحكومة:

        • تمت إضافة التطبيق: AF

      • التوظيف:

        • تمت إضافة التطبيقات: GGradar, HeavenHR GmbH

      • الأخبار:

        • تمت إضافة التطبيقات: BMJ, Computerbase, GSM Arena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture

      • التخزين عبر الإنترنت:

        • تمت إضافة التطبيقات: Amana, FilesAnywhere, LucidLink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud GmbH

      • التسوق:

        • إضافة التطبيقات: Galeries Lafayette, Hagebau, Hoffmann-Group, Notebooksbilliger

      • الحديدات:

        • إضافة التطبيقات: ADAC, Autobahn Technologies LLC, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B.V., Terex

      • VoIP فيديو:

        • إضافة التطبيق: Snom

      • استضافة المواقع:

        • إضافة التطبيقات: Hetzner, Strato, HostEurope

  • توقيعات IPS

    عرض المزيد من التفاصيل حول توقيعات IPS والحمايات في كتالوج التهديدات.

    • CVE-2024-36420 (جديد)

    • CVE-2025-69971 (جديد)

    • CVE-2026-4810 (جديد)

    • CVE-2026-33032 (جديد)

  • فحص بروتوكول TLS

    • إزالة cursor.ai من قواعد تجاوز TLS العالمي (تحسين)

  • مؤشرات الهجوم لدى XDR

    • منع التهديدات

      • تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)

      • تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)

      • تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)

    • كشف الشذوذ

      • تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة الموقع (جديد)

      • تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة المستخدم (جديد)

      • تمت رؤية أول محادثة عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)

      • تمت رؤية أول اتصال عبر فرق المؤسسات الخارجية من مستأجر مشتبه به بواسطة حساب (جديد)

      • الظهور الأول لتطبيق AI عالي الخطورة على الحساب (جديد)

      • تنزيل ملف حساس لجهاز مرئي لأول مرة (جديد)

    • مؤشرات الهجوم

      • تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة الموقع (جديد)

      • تمت رؤية أول نشاط لكيربيروس برت فورس بواسطة المستخدم (جديد)

      • تنزيل ملف حساس لجهاز مرئي لأول مرة (جديد)

  • جرد الأجهزة

    هذه هي التحديثات لمحرك الكشف لجرد الأجهزة: جهاز الجرد

    • أجهزة جديدة: 9 أجهزة جديدة

    • OT:

      • واجهة شبكة الفاصل الكهربائي:

        • Schneider Electric EnerlinX IFE LV434010 (جديد)

      • عداد التدفق:

        • Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (جديد)

      • بوابة OT:

        • Modbus/TCP إلى RTU جسر (جديد)

        • Schneider Electric Acti9 PowerTag Link A9XMWD20 (جديد)

        • Schneider Electric ComX 510 EBX510 (جديد)

        • Schneider Electric EnerlinX IFE خادم لوحة التوزيع LV434011 (جديد)

      • PLC:

        • Schneider Electric Modicon M340 BMX P34 2020 (جديد)

        • Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (جديد)

      • عداد الطاقة:

        • Phoenix Contact EMpro EEM-MA371-R 2907985 (جديد)

  • تحكم التطبيقات عبر التكاملات API و API لحماية البيانات

    تم إجراء التحسينات لالتحكم في التطبيقات عبر API

    • جديد: إدارة الوضع الأمني لمنصات SaaS (SSPM) - 10 تطبيقات

      • سيلز فورس | الوضع الأمني لمنصات SaaS (جديد) - 43 فحصًا للوضع عبر الجلسة، سياسة كلمة المرور والإغلاق، clickjack/CSRF/تشديد الجلسة، نظافة رمز OAuth، SSO، قيود IP والمشاركة الخارجية

      • مايكروسوفت 365 | الوضع الأمني لمنصات SaaS (جديد) - 38 فحصًا للوضع عبر Entra ID MFA وبدون كلمة مرور، الوصول المشروط، حظر المصادقة القديمة، حوكمة الدور المميز والضيف، وضوابط مشاركة SharePoint/الموافقة على التطبيق

      • Zendesk | الوضع الأمني لمنصات SaaS (جديد) - 32 فحصًا للوضع عبر تطبيق 2FA/SSO، إدارة الجلسة للمسؤول والمستخدم النهائي، سياسة كلمة المرور، نظافة رمز API، وإعدادات الخصوصية/المرفقات

      • GitHub | الوضع الأمني لمنصات SaaS (جديد) - 26 فحصًا للوضع عبر MFA/2FA التنظيمية وتطبيق SSO، رؤية المستودع وافتراضيات الأذونات، الفحص السري/حماية الدفع، وحوكمة المتعاونين الخارجيين

      • Google Workspace | الوضع الأمني لمنصات SaaS (جديد) - 22 فحصًا للوضع عبر تطبيق 2SV، حوكمة المسؤول الأعلى واستعادته، سياسة الجلسة/كلمة المرور، حماية التشغيل الوهمي في Gmail/المرفقات، وقيود وصول التطبيقات في السوق

      • Google Drive | الوضع الأمني لمنصات SaaS (جديد) - 18 فحصًا للوضع عبر المشاركة الخارجية والقيود على نشر الويب، حوكمة الوصول إلى محرك المشاركة، تحكم SDK/المكتب، وتطبيق الأمن على الملفات

      • Dropbox | الوضع الأمني لمنصات SaaS (جديد) - 15 فحصًا للوضع عبر تعداد المسؤول/المستخدم المعلق، مشاركة خارجية وسياسة الرابط المشترك، انتهاء صلاحية الرابط/تطبيق كلمة المرور، وتحكم الجهاز (EMM) وإنشاء المجموعة

      • ChatGPT | الوضع الأمني لمنصات SaaS (جديد) - 8 فحصات للوضع عبر حوكمة مسؤولي المؤسسة، إلغاء رموز API غير المستخدمة، رؤية المشروع وإنذارات الإنفاق، وقيود المشاركة الحسابية الخارجية/تخصيص GPT

      • Cursor | الوضع الأمني لمنصات SaaS (جديد) - 8 فحصات للوضع عبر تعداد المسؤول ومراجعة المسؤول الخارجي/الحساب، تنظيف الحساب اليتيم/غير النشط، قائمة الحظر للمستودعات، حدود الإنفاق، ورقابة إصدار العميل

      • Slack | الوضع الأمني لمنصات SaaS (جديد) - 6 فحصات للوضع عبر ورشة عمل/مسؤول MFA، مراجعة المستخدم غير النشط وتعداد المسؤول، حوكمة المستخدم الضيف، وكشف القناة المشتركة خارجيًا

    • التحسينات: النشاط

      • عام مايكروسوفت | النشاط (تحسين) - استخراج حقول الموارد والأجهزة الإضافية (resource.id, os.type)

      • مايكروسوفت ديفندر | EDR (تحسين)

      • Citrix ShareFile | النشاط (تحسين)

    • التحسينات: EDR

      • مايكروسوفت ديفندر (تحسين)

ملاحظة: يُطرح المحتوى الموصوف في هذا التحديث بشكل تدريجي إلى مراكز Cato خلال فترة تمتد على أسبوعين. بالإضافة إلى ذلك، يتم تفعيل الميزات الجديدة بشكل تدريجي في تطبيق إدارة Cato خلال نفس فترة الطرح التي تمتد على أسبوعين مثل مراكز قوى النفوذ. لمزيد من المعلومات، يُرجى الاطلاع على هذه المقالة. شاهد صفحة حالة Cato لمزيد من المعلومات عن جدول الصيانة المخطط.