Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Actualizaciones del Producto - 3 de agosto de 2026

Prev Next

Lanzamiento de Nuevo Producto

Nuevo Servicio de Seguridad Cato - Prevención de Amenazas Agénticas

  • Bloquear automáticamente Amenazas y Ataques de IA Agénticos: Prevención de Amenazas Agénticas emplea agentes de IA para ayudar a proteger contra los atacantes que utilizan modelos de IA de vanguardia para automatizar, adaptar y acelerar los ataques. El servicio analiza eventos de seguridad, señales de amenazas y actividad de la red para identificar y bloquear comportamientos sospechosos.

    • Detectar amenazas emergentes más rápido: Identificar comportamientos sospechosos e indicadores tempranos de ataques que utilizan modelos de IA de vanguardia a velocidad de máquina.

    • Interrumpir la progresión del ataque: Bloquear automáticamente los comportamientos asociados con la etapa actual del ataque y la probable táctica siguiente del atacante antes de que haya algún impacto en su red.

    • Adaptar la protección continuamente: Revalorar la actividad y actualizar la aplicación a medida que cambia el comportamiento del atacante.

  • Contacte a su representante de Cato para más información.

Nuevas Características & Mejoras

  • Control de Acceso de Seguridad de IA con Política de Acceso de Usuario: Para los usuarios con el Plugin del Navegador de Seguridad de IA, la Política de Acceso de Usuario le da control granular sobre el acceso a las aplicaciones de IA. Esto le ayuda a reducir el uso arriesgado de IA y guiar a los usuarios hacia alternativas aprobadas.

    • Configure las notificaciones de usuario que advierten a los usuarios, requieren reconocimiento o los redirigen a una aplicación de IA aprobada.

    • Se requiere licencia de Seguridad de IA para Usuarios (muéstrame la página de Política de Acceso de Usuario)

  • Visión General de los Agentes para Actividad Local de IA: La Seguridad de IA le ayuda a monitorear el uso de agentes locales, los resultados de la política, los principales usuarios, herramientas, servidores MCP y violaciones desde una sola página.

    • Desglose al Inventario de Agentes y páginas de Sesiones de Agentes

    • Se requiere licencia de Seguridad de IA para Usuarios.

  • Visibilidad para Habilidades de Agentes Claude: Identifique las habilidades utilizadas en las sesiones de agentes Claude para investigar actividades no aprobadas o maliciosas en la pestaña Habilidades de la página de Agentes Locales.

    • Inspeccione detalles para el contenido de habilidades, fuente, repositorio y ruta de archivo

    • Filtrar sesiones por habilidad detectada

    • Se requiere licencia de Seguridad de IA para Usuarios (muéstrame la página de Agentes Locales)

  • Notificaciones para Clientes sobre Políticas de Interacción de Usuarios con Seguridad de IA: Informe a los usuarios remotos cuando se bloquea el acceso a aplicaciones públicas de IA.

    • El mismo sistema de notificaciones se utiliza para los Clientes y el complemento del navegador.

    • Se requiere licencia de Seguridad de IA para Usuarios.

  • Informe CMA para Seguridad de IA para Usuarios: Estamos agregando un informe que proporciona ideas y destaca el uso e interacciones con IA. Puede generarlo bajo demanda o programarlo para que se ejecute automáticamente (muéstrame la página de Informes).

  • Mejorada Visibilidad para Soberanía de Datos de Seguridad de IA: Elija dónde se almacenan los datos sensibles de Seguridad de IA, incluidas las instrucciones para su cuenta.

    • Almacenamiento Cato - almacena datos automáticamente en la región más cercana donde se procesó

    • Almacenamiento de Cuenta - escribe datos en su AWS S3 o Azure Blob Storage

    • No hay impacto en las configuraciones de integración de datos de Seguridad de IA existentes, se muestran en la página de Soberanía de Datos

    • Se requiere licencia de Seguridad de IA para Usuarios o Seguridad de IA para Aplicaciones

  • Mejoras en la Visión General de Acceso: La Visión General de Acceso página ahora proporciona mayor visibilidad en el comportamiento de acceso de usuario. Puede analizar métodos de conexión, recursos y aplicaciones accedidos, tendencias geográficas de acceso y resultados de aplicación de políticas, ayudándole a identificar patrones inusuales e investigar problemas más eficientemente. (Muéstrame la página de Visión General de Acceso)

  • Agregar Origen de Conexión a la Política de Conectividad de Clientes: Para aplicar Políticas de Conectividad de Cliente más granulares, puede definir el Origen de Conexión para cada regla. Esto le permite aplicar diferentes reglas según cómo se conectan los usuarios a Cato.

    • Los orígenes de conexión compatibles son Sitio, Cliente, Extensión del Navegador y Navegador Cato.

  • Soporte para RSA SSO: Añadimos RSA como un proveedor de SSO para autenticar administradores de la Aplicación de Gestión Cato y usuarios remotos (compatible con el Cliente, Extensión del Navegador y el Navegador Empresarial).

Actualizaciones de Seguridad

  • Catálogo de aplicaciones    

    Vea más detalles sobre aplicaciones en el Catálogo de Aplicaciones.    

    • Nuevas Apps: 6 nuevas apps: Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com      

  • Firmas IPS    

    Ver más detalles sobre las firmas y protecciones IPS en el catálogo de amenazas.    

    • CVE-2026-6875 (Nuevo)

    • CVE-2026-56164 (Nuevo)

    • CVE-2026-50522 (Nuevo)

    • CVE-2026-50518 (Nuevo)

    • CVE-2026-48276 (Nuevo)

    • CVE-2026-48313 (Nuevo)

    • CVE-2026-48282 (Nuevo)

    • CVE-2026-34909 (Nuevo)

    • CVE-2026-34908 (Nuevo)

    • CVE-2026-5027 (Nuevo)

    • CVE-2026-34910 (Nuevo)

    • CVE-2026-7482 (Nuevo)

    • CVE-2026-33439 (Nuevo)

    • CVE-2026-4747 (Nuevo)

    • CVE-2026-22557 (Nuevo)

    • CVE-2026-25049 (Nuevo)

    • CVE-2025-24963 (Nuevo)

  • Política de Control de Aplicación    

    • CASB        

      • Agregando detección de conversación para CASB bing_ai (Mejora)          

    • Apps Granulares        

      • Gmail Añadir Adjunto - dividir fase 1 en metadata_detector interno (Mejora)          

      • Inicio de sesión GitLab (Nuevo)

      • Acciones granulares de Salesforce tanto para clásico como para lightning (Mejora)          

  • Inspección de TLS    

    • Omite Puppet (Nuevo)

    • Omitir Fathom.video (Nuevo)

    • Omite Wiz Sensor (Nuevo)

    • Regla de omisión nueva para app de HP (Nuevo)

    • Nueva regla de omisión para Palo Alto Cortex XDR Traps (Nuevo)

    • Inspección TLS restringida para HP defectuoso (Nuevo)

  • Prevención Dinámica    

    • IP de Origen Detectada Descargando Herramientas de Ofensiva/Hackeo, Limitando Mando y Control, Movimiento Lateral, Exfiltración de Datos y Descubrimiento (Nuevo) - Agregados 82 nuevos controles      

    • IP de Origen Detectada Usando Herramientas de Escaneo, Limitando Movimiento Lateral, Mando y Control y Descubrimiento (Nuevo) - Agregados 48 nuevos controles      

    • Conexión Detectada a IP Maliciosa con Baja Puntuación de Reputación, Limitando Movimiento Lateral, Mando y Control, Exfiltración de Datos y Descubrimiento (Nuevo) - Agregados 85 nuevos controles      

    • IP de Origen Detectada Accediendo a Múltiples Dominios Maliciosos de Baja Reputación, Limitando Movimiento Lateral, Descubrimiento, Mando y Control y Exfiltración de Datos (Nuevo) - Agregados 88 nuevos controles

    • IP de Origen Detectada Descargando Herramientas de Ofensiva/Hackeo, Limitando Mando y Control, Movimiento Lateral, Exfiltración de Datos y Descubrimiento (Mejora) - Mejora en detección de condiciones

    • IP de Origen Detectada Descargando Binarios via Clientes CLI desde Fuentes de Baja Reputación, Limitando Movimiento Lateral, Descubrimiento, Mando y Control y Exfiltración de Datos (Nuevo) - Agregados 77 nuevos controles

    • Para la lista completa de controles, por favor refiérase al Catálogo de Amenazas en el CMA.      

  • Indicios de Ataque XDR    

    • Comunicación con Dominio Malicioso Conocido (Nuevo)

  • Control de Aplicaciones Vía Integraciones API y Protección de Datos API    

          Las mejoras se realizaron para Control de Aplicaciones Vía API    

    • Atlassian        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta enriquecidas con contexto de actor dinámico

        • Alertas de concesión de privilegios de administrador consolidadas en un solo tipo de alerta              

    • Azure AD        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta enriquecidas con contexto de actor dinámico

        • Se eliminó un rol redundante de la alerta de escalada global de administrador para reducir falsos positivos              

      • Aplicaciones de Terceros (Mejora)            

        • IDS de aplicación recién catalogados (lote de Studio de julio) añadidos al descubrimiento de aplicaciones de terceros              

    • Box        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta y lógica refinadas

    • Cisco Meraki        

      • Infraestructura de Red (Mejora)

    • Dropbox        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta enriquecidas con contexto de actor dinámico

    • GitHub        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta y lógica refinadas

    • Google Drive        

      • Alertas SaaS (Nuevo)            

        • Añadida nueva cobertura de alerta: exposición pública-web, compartición cruzada de dominios, cambios de propiedad, compartición/correos externos de archivos, y creación de desencadenantes de scripts              

    • Microsoft Configuración General        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta enriquecidas con contexto de actor dinámico

    • Intercambio de Microsoft        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta enriquecidas con contexto de actor dinámico

    • Salesforce        

      • Alertas SaaS (Mejora)            

        • Alertas de cambio de cifrado genéricas reemplazadas por alertas más precisas de exportación/destrucción de secretos del inquilino              

        • Se retiraron las alertas de inicio de sesión como impersonación de administrador y creación de sandbox              

    • SentinelOne        

      • EDR (Mejora)            

        • Se corrigió el límite de recursos del incidente EDR para que grandes incidentes (100+ recursos) conserven contexto de procesos y recursos conectados en lugar de descartarlos, previniendo gráficos de incidentes incompletos              

    • SharePoint        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta refinadas

    • Slack        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta refinadas

        • Eliminada la alerta de Denegación de Servicio

    • Zendesk        

      • Alertas SaaS (Mejora)            

        • Descripciones de alerta refinadas

        • Alerta de cambio de autenticación consolidada en una sola alerta              

Nota: El contenido descrito en esta actualización se va desplegando gradualmente a los PoPs de Cato en un periodo de dos semanas. Además, nuevas características se activan gradualmente en la Aplicación de Gestión de Cato durante el mismo período de despliegue de dos semanas que los PoPs. Para más información, consulta este artículo. Consulta la Página de Estado de Cato para más información sobre el calendario de mantenimiento planificado.