Nuevas Características y Mejoras
Despliegue de Cliente Usuarios Piloto Soporta Grupos de Usuarios: Simplifique las actualizaciones de clientes agregando grupos de usuarios a la lista de Usuarios Piloto, como Usuarios Piloto o IT. Esto le ayuda a gestionar despliegues controlados de manera más eficiente sin agregar usuarios individualmente.
Valores Predeterminados Personalizados para Campos de Webhook: Los webhooks personalizados le permiten enviar eventos de Cato a sistemas externos utilizando URLs, encabezados y cargas útiles configurables. Defina un valor predeterminado personalizado en lugar de usar NA, ayudando a garantizar la compatibilidad con sistemas externos que requieren formatos o valores específicos.
Anule valores predeterminados para campos dinámicos en URLs, cargas útiles y encabezados de webhook
Use el *$ {field:defaultValue} * formato para definir los valores predeterminados
Cato Splunk TA Soporta Integración y CIM de Splunk Enterprise: Integre los datos de eventos de Cato con Complemento de Tecnología de Splunk (TA) utilizando la normalización compatible con CIM.
Soporta modelos de datos clave de Splunk CIM, incluyendo: Tráfico de Red, Detección de Intrusiones, DNS, Web, Autenticación, Malware y Cambios
Permite el uso inmediato de paneles de control y contenido de detección de Splunk ES preinstalados en dominios de actividad de red, seguridad y usuario
Funciona con entornos de Splunk Enterprise Security (ES), incluidas implementaciones con paquetes de contenido como ESCU, sin requerir personalización adicional
Función Avanzada para Historias XOps Silenciadas: Historias silenciadas generadas por los motores de Prevención de Amenazas y Caza de Amenazas ahora son visibles en la Aplicación de Gestión de Cato con una bandera de silencio. Esta mejora ofrece a los equipos mejor visibilidad de la actividad silenciada mientras mantiene el Banco de Trabajo de Historias enfocado en elementos relevantes.
Umbrales de SLA para Enlaces de Socket Activo/Activo: Defina umbrales de SLA granulares para cada enlace de Socket en configuraciones de sitio activo/activo para escenarios que requieren umbrales personalizados.
Anteriormente, los umbrales de SLA personalizados solo estaban disponibles para configuraciones de sitio de Socket activo/pasivo
Soportado desde el Socket v25 y superior
Identificar Usuarios de Oficina con Conciencia del Usuario: La Conciencia del Usuario se extendió a usuarios que trabajan en la oficina sin asignarles una licencia ZTNA. Esto mejora la precisión para políticas basadas en identidad y atribución de usuarios en DEM, y soporta todos los IdPs.
Soportado desde Cliente de Windows v5.18 y Cliente de macOS v5.11
Los eventos de autenticación fallida ahora usan el subtipo Authenticated con un estado de fallo, reemplazando connected con un estado de fallo.
Informe de Cumplimiento de Postura: Un nuevo informe mapea controles de cumplimiento de marcos de cumplimiento líderes, incluidos GDPR, ISO 27001:2022, y NIST SP 800-53 Rev. 5 con los chequeos de postura relevantes de Cato. Esto te ayuda a entender la cobertura de cumplimiento, identificar brechas y priorizar la reparación basada en el impacto y estado de cada chequeo.
Anuncios de PoP
Estos son los nuevos rangos que ahora están disponibles para las ubicaciones PoP:
Ámsterdam, NL: 159.117.241.0/24
Nueva York, US: 199.27.50.0/24
París, FR: 159.117.240.0/24
Actualizaciones de Seguridad
Catálogo de Aplicaciones
Ver más detalles sobre aplicaciones en el Catálogo de Aplicaciones.
Nuevas Aplicaciones: 2 nuevas aplicaciones (Cato Proxy, Perplexity Computer)
Aplicaciones Mejoradas:
Amistad
Nombre modificado de Convolab a Amistad
Dominio agregado amity.co
Claude
Dominio agregado claudemcpcontent.com
Google Ads
Dominios de aplicaciones actualizados
Cambios en la categoría:
Operaciones de Negocio AI:
Aplicaciones eliminadas: 15Th Rock, 5W Strategists
Herramientas Generativas de AI:
Aplicaciones eliminadas: 15Th Rock, 5W Strategists, Activ-Al
AI en Salud:
Aplicación eliminada: Activ-Al
Firmas IPS
Ver más detalles sobre las firmas y protecciones IPS en el catálogo de amenazas.
CVE-2021-2135 (Nuevo)
CVE-2021-21805 (Nuevo)
CVE-2022-38130 (Mejora)
CVE-2025-71260 (Nuevo)
CVE-2026-21902 (Nuevo)
CVE-2026-24294 (Nuevo)
CVE-2026-25892 (Nuevo)
CVE-2026-27971 (Nuevo)
CVE-2026-29014 (Nuevo)
CVE-2026-34156 (Nuevo)
Scanners - Escáner Modbus | Leer Registros de Retención Múltiple (Nuevo)
Scanners - Escáner Modbus | Escribir Registros de Retención Múltiple (Nuevo)
Scanners - Escaneos de Inicio de Sesión Anónimo SMB (Nuevo)
Firmas SAM
Estas protecciones fueron agregadas al servicio SAM:
Agente OpenClaw Descarga de Contenido de Usuario Raw de Github (Nuevo)
Agente OpenClaw Buscando en GitHub vía API (Nuevo)
Descarga Sospechosa de Extensión VSCode (Nuevo)
Comunicación del Bot de Slack OpenClaw (Nuevo)
Indicios de Ataque XDR
Detección de Anomalía
Primera Ocurrencia de Tarea Programada Agregada (Nuevo)
Pico en Dispositivos No Cumplidores (Nuevo)
Inventario de Dispositivos
Estas son las actualizaciones al motor de detección de Inventario de Dispositivos:
Video Conferencias
Logitech
Logitech Tap IP (Nuevo)
Logitech RoomMate (Nuevo)
Cámara IP
Verkada (Mejora)
Control de Aplicaciones Vía Integraciones API y Protección de Datos API
Estas mejoras se realizaron para Control de Aplicaciones vía API
Atlassian
Actividades anómalas (Mejora)
Azure AD
Aplicaciones de Tercero (Mejora)
Box
Actividad (Mejora)
ChatGPT
Actividad (Mejora)
DocuSign
Actividades anómalas (Mejora)
Dropbox
Actividad (Mejora)
Actividades anómalas (Mejora)
GitHub
Actividades anómalas (Mejora)
Aplicaciones de Google
Actividad (Mejora)
Actividades anómalas (Mejora)
Microsoft Configuración General
Actividad (Mejora)
Anomalías (Mejora)
Intercambio de Microsoft
Actividad (Mejora)
Actividades anómalas (Mejora)
Salesforce
Actividad (Mejora)
Aplicaciones de Terceros (Mejora)
SharePoint
Actividad (Mejora)
Slack
Actividad (Mejora)
Actividades anómalas (Mejora)
Aplicaciones de Terceros (Mejora)
Snyk
Actividades anómalas (Mejora)
Workday
Actividad (Mejora)
Zoom
Experiencia (Mejora)
Nota:
Nota: El contenido descrito en esta actualización se va desplegando gradualmente a los PoPs de Cato en un periodo de dos semanas. Además, nuevas características se activan gradualmente en la Aplicación de Gestión de Cato durante el mismo período de despliegue de dos semanas que los PoPs. Para más información, ve este artículo. Consulta la Página de Estado de Cato para más información sobre el calendario de mantenimiento planificado.