Actualizaciones del Producto - 31 de agosto de 2026

Prev Next

Nuevas Características y Mejoras

  • Nuevo Cliente macOS v6.1: Durante la semana del 30 de agosto de 2026, lanzaremos macOS Client version 6.1. Esta versión incluye correcciones de errores, mejoras de seguridad, y mejoras de estabilidad.

  • Nuevo Cliente iOS v5.9: Durante la semana del 30 de agosto de 2026, la Versión 5.9 del Cliente iOS será subida al App Store. Esta versión incluye mejoras de estabilidad, actualizaciones de seguridad y corrección de errores.

  • Nuevo Cliente Android v5.6.2: Durante la semana del 30 de agosto de 2026, Android Client version 5.6.2 será subida a Google Play Store. Esta versión incluye mejoras de estabilidad, actualizaciones de seguridad y corrección de errores.

  • Más Datos de Salud de Socket en el Monitoreo de Experiencia: Agregar contexto de salud de Socket a su análisis con nuevos hardware, puerto y métricas de flujo en Monitoreo de Experiencia.

    • Las métricas incluyen uso de memoria, conteo y tasas de flujo, tasas de paquetes por puerto y tiempo de actividad del Socket.

    • Soportado desde el Socket v27 y superior

    • Licencia DEM requerida

  • Implementación gradual de Versiones Menores de Socket: Estamos empezando a desplegar gradualmente las siguientes versiones menores de Socket v26 y v27, incluyendo mejoras y correcciones de errores:

  • Edición Concurrente para la Política de Reglas de Red: La Red de Reglas política ahora admite múltiples revisiones no publicadas revisiones y edición concurrente.

    • Varios administradores pueden modificar la política en paralelo sin conflictos

    • Cada administrador puede mantener borradores independientes y publicarlos cuando estén listos

  • Descripción General de Dispositivos - Monitorear el Recuento de Dispositivos Conectados con el Tiempo: Hacer seguimiento de los cambios en el número de dispositivos detectados a través de su red directamente desde la pestaña Resumen en la página de Dispositivos.

    • Identifique cambios repentinos en dispositivos conectados para detectar eventos de seguridad potenciales o cambios de red

    • Estime la planificación de capacidad y gestión de licencias

    • Se requiere licencia de seguridad de activos (muéstrame la página de dispositivos)

  • El Nivel de Confianza de Dispositivo Proporciona Visibilidad en la Clasificación: Comprenda la precisión estimada para que Cato identifique y clasifique cada dispositivo. Por ejemplo, los dispositivos con un alto Nivel de Confianza se basan en múltiples fuentes de descubrimiento.

  • Soporte de Múltiples NICs en Inventario de Dispositivos: Para dispositivos con múltiples interfaces de red (NICs), la pestaña de Inventario de Dispositivos muestra todas las direcciones MAC, direcciones IP y redes para el dispositivo.

    • Pasa el cursor sobre un elemento para mostrar todos los datos para el dispositivo

    • Se requiere licencia de seguridad de activos (muéstrame la página de dispositivos)

  • Historias de Entra ID en XOps en Tiempo Casi Real: Investigue problemas basados en Entra ID más rápido a medida que Cato XOps procesa historias desde el conector de Entra ID en tiempo casi real.

    • Se requiere licencia de XOps y conector Microsoft Entra ID

  • Próxima Validación de Tipo de Esquema más Estricta para Cato API: Cato API ahora impone una validación de tipo más estricta para alinearse con el esquema documentado. Revise el Cambios Potencialmente Impactantes artículo para verificar que sus llamadas API no se vean afectadas.

  • Soporte para Amazon Bedrock AgentCore en Agentes Gestionados: Descubra agentes de Amazon Bedrock AgentCore con la integración de Amazon Bedrock en Seguridad de IA y revíselos en la página de Agentes Gestionados .

    • Admite agentes sin código y agentes de código personalizado

    • Muestra detalles del agente de arnés, incluyendo historial de sesiones, mensaje del sistema, modelo y herramientas

    • Las integraciones existentes de Amazon Bedrock requieren reinstalar la pila de CloudFormation para los nuevos permisos de solo lectura

    • Se requiere licencia de Seguridad de IA para Aplicaciones.

  • Mejora para Agentes Gestionados de Microsoft Foundry: Cato ahora soporta monitorear la actividad de los agentes de Microsoft Foundry para una mayor visibilidad en las interacciones de los agentes para investigación y análisis.

  • Cambio en la Navegación de CMA: Todas las cuentas ahora usarán la nueva navegación para la Aplicación de Gestión de Cato (CMA). El interruptor de navegación será removido.

Anuncios de PoP

  • Brisbane, AU: Una nueva ubicación de PoP de Cato ahora está disponible en Brisbane con el rango 113.30.139.0/24.

  • Londres, UK: Un nuevo rango (159.117.244.0/24) ahora está disponible para la ubicación del PoP de Londres.

Actualizaciones de seguridad

  • Catálogo de aplicaciones    

    Vea más detalles sobre las aplicaciones en el catálogo de aplicaciones.

    • Nuevas Apps: 24 nuevas aplicaciones - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste

    • Aplicaciones Mejoradas:        

      • Backlog            

        • Dominio agregado backlog.com

      • Datto RMM (centrastage)            

        • Dominios de aplicaciones actualizados

      • Keeper Security, Inc.            

        • Dominios agregados keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us

      • NotebookLM            

        • Añadidos los dominios notebook.google, notebook.google.com

      • Optimización de Entrega de Actualización de Windows (Protocolo Swarm)            

        • Firma actualizada

    • Cambios en la categoría:        

      • Chat e IM            

        • Aplicación añadida: Chai-Research

    • Estas son las actualizaciones para aplicaciones Socket, desde Socket v25        

      • 1 aplicación modificada            

        • Optimización de Entrega de Actualización de Windows (Protocolo Swarm) - Firma actualizada

  • Firmas IPS    

    Vea más detalles sobre las firmas y protecciones de IPS en el catálogo de amenazas.

    • CVE-2024-40422 (Nuevo)

    • CVE-2024-56511 (Nuevo)

    • CVE-2025-10230 (Nuevo)

    • CVE-2025-2636 (Nuevo)

    • CVE-2025-64328 (Nuevo)

    • CVE-2026-16723 (Nuevo)

    • CVE-2026-2614 (Nuevo)

    • CVE-2026-33497 (Nuevo)

    • CVE-2026-45695 (Nuevo)

    • CVE-2026-46442 (Nuevo)

    • CVE-2026-47301 (Nuevo)

    • CVE-2026-47670 (Nuevo)

    • CVE-2026-53787 (Nuevo)

    • CVE-2026-54236 (Nuevo)

    • CVE-2026-55040 (Nuevo)

    • CVE-2026-66066 (Nuevo)

    • IP de Origen Detectada Comunicándose con IPs o Dominios Maliciosos Conocidos de Feeds de Amenazas, Limitando el Movimiento Lateral, Comando y Control, Descubrimiento y Exfiltración de Datos (Nuevo) - 78 nuevos controles añadidos

  • Inventario de Dispositivos    

    Estas son las actualizaciones al motor de detección de Inventario de Dispositivos:

    • IoT        

      • Dispositivo multifunción            

        • Canon imageRUNNER ADVANCE {hw.model} (Nuevo)

        • Fujifilm {hw.family} {hw.model} (Nuevo)

        • Ricoh IM {hw.model} (Nuevo)

        • Ricoh MP {hw.model} (Nuevo)

        • Sharp BP Series {hw.model} (Nuevo)

        • Toshiba (Mejora)                

          • Nuevas señales añadidas

          • Metadatos Actualizados

      • Impresora            

        • Argox (Nuevo)

        • Fujifilm {hw.family} {hw.model} (Nuevo)

        • Ricoh P {hw.model} (Nuevo)

        • Ricoh SP {hw.model} (Nuevo)

        • Impresora de Etiquetas SATO {hw.model} (Nuevo)

        • Sistema de Impresión UTAX UTAX (Nuevo)

        • Impresora de Etiquetas Zebra {hw.model} (Nuevo)

        • Dell (Mejora)                

          • Nuevas señales añadidas

          • Metadatos Actualizados

        • Impresora Térmica Honeywell {hw.model} (Mejora)                

          • Nuevas señales añadidas

        • HP (Mejora)                

          • Nuevas señales añadidas

        • SATO (Mejora)                

          • Nuevas señales añadidas

      • Controlador Inalámbrico            

        • Controlador de Movilidad Aruba Networks {hw.model} (Nuevo)

    • Red        

      • Firewall            

        • Defensa contra Amenazas de Cisco Firepower (Nuevo)

      • Puerta de enlace            

        • Puerta de Enlace de Sucursal Aruba Networks {hw.model} (Nuevo)

      • Dispositivo de Gestión de Red            

        • Tarjeta de Red Gigabit Eaton (Nuevo)

      • Enrutador            

        • Fujitsu Si-R {hw.model} (Nuevo)

        • MikroTik (Mejora)                

          • Nuevas señales añadidas

      • Switch            

        • Arista Networks (Nuevo)

        • Búfalo (Nuevo)

        • Cisco Catalyst {hw.family} {hw.model} (Nuevo)

        • Dell Networking {hw.model} (Nuevo)

        • HPE Instant On {hw.model} (Nuevo)

        • Hitachi (Nuevo)

        • Redes Aruba (Mejora)                

          • Nuevas señales añadidas

        • Cisco (Mejora)                

          • Nuevas señales añadidas

          • Metadatos Actualizados

        • Redes Extreme (Mejora)                

          • Nuevas señales agregadas

          • Metadatos Actualizados

        • HPE (Mejora)                

          • Nuevas señales agregadas

          • Metadatos Actualizados

        • Switch (Mejora)                

          • Nuevas señales agregadas

        • TP-Link (Mejora)                

          • Nuevas señales agregadas

      • UPS            

        • Eaton {hw.family} {hw.model} (Nuevo)

        • UPS (Mejora)                

          • Nuevas señales agregadas

          • Metadatos Actualizados

      • WAP            

        • Redes Aruba Aruba AP-{hw.model} (Nuevo)

        • Buffalo (Nuevo)

        • Buffalo AirStation {hw.model} (Nuevo)

        • Extreme Networks (Nuevo)

        • Ruckus (Nuevo)

        • Cisco (Mejora)                

          • Nuevas señales agregadas

          • Metadatos Actualizados

        • Linksys (Mejora)                

          • Nuevas señales agregadas

        • Ubiquiti (Mejora)                

          • Nuevas señales agregadas

    • OT        

      • Switch Industrial            

        • Cisco Industrial Ethernet {hw.model} (Nuevo)

    • Servidor        

      • Servidor AAA            

        • Cisco Identity Services Engine (Nuevo)

      • NAS            

        • Buffalo TeraStation {hw.model} (Nuevo)

      • Servidor de Impresión            

        • Servidor de Impresión (Mejora)                

          • Nuevas señales agregadas

          • Metadatos Actualizados

  • Inspección de TLS    

    • Omisión TLS de Trend Micro (Nuevo)

  • Indicios de Ataque XDR    

    • Prevención de Amenazas        

      • Sondeo Periódico DNS hacia Dominios Sospechosos C2 (Nuevo)

    • Detección de Anomalía        

      • Primera Ocurrencia de Inicio de Sesión desde IP Sospechosa por Usuario (Nuevo)

      • Primera Vez Detectado Inicio de Sesión Exitoso desde Nuevo País y SO por Usuario (Nuevo)

      • Actividad Anómala de Subida de Datos a Aplicación de Puerto Evitativo 80 (Nuevo)

      • Primera Vez Detectado Actividad de Barrido Ping por Usuario (Nuevo)

      • Primera Ocurrencia de Consulta DNS de temp.sh Desde Sitio (Nuevo)

      • Primera Ocurrencia de Comunicación de Dominio temp.sh Desde Sitio (Nuevo)

  • Control de Aplicaciones Vía Integraciones API y Protección de Datos API    

    Las mejoras se realizaron para Control de Aplicaciones Vía API

    • Actividades de Dropbox        

      • Agregadas detecciones para debilitamiento de políticas EMM, disminución de restricciones de unión/enlace/compartición de carpetas, flexibilización de políticas de creación de grupos, eliminación de vencimiento de enlace y relajación de políticas de contenido de nivel superior (Mejora)

    • Anomalías de Azure AD        

      • Agregadas detecciones para creación/debilitamiento/omisión de políticas de Acceso Condicional, control de sesión segura de inicio de sesión, eliminación de método de autenticación, asignación de rol privilegiado a invitados, flexibilización de umbral de bloqueo y reactivación de configuraciones de seguridad (creación de inquilinos, creación de grupos de seguridad, suscripción de email) (Mejora)

    • Anomalías de Box        

      • Agregadas detecciones para Violación de Política de Flujo de Contenido, Fallo de Verificación de Confianza de Dispositivo, y Exposición Pública de Archivo (Mejora)

    • Cyera DSPM        

      • Se mejoró el renderizado de descripción de riesgo para convertir contenido codificado en HTML y etiquetas de párrafo/bloque a texto simple (Mejora)

    • Anomalías de GitHub        

      • Agregadas detecciones para elevación de permisos de repositorio por defecto, habilitación de eliminación de repositorio por miembros, deshabilitación de escaneo de código de org, flexibilización de invitación de colaboradores externos, deshabilitación de reporte de vulnerabilidad privada, y deshabilitación de protección de escaneo de secretos en push (Mejora)

    • Anomalías de Google Drive        

      • Agregadas detecciones para eliminación de restricción de copia de unidad compartida, flexibilización de compartición de carpetas, habilitación de acceso a no-miembros y habilitación de descarga por lectores (Mejora)

    • Anomalías Generales de Microsoft        

      • Agregada detección para inyección indirecta de solicitud de Copilot (Mejora)

    • Dispositivo Microsoft Intune        

      • Se mejoró la precisión del emparejamiento de direcciones IP con direcciones MAC de interfaces de red (Mejora)

    • Anomalías de Microsoft Exchange        

      • Agregada detección para reglas de buzón que ocultan correos electrónicos (Mejora)

    • Anomalías de Salesforce        

      • Agregada detección para intentos de inyección SOQL/SOSL potenciales (Mejora)

    • Anomalías de SharePoint        

      • Agregada detección para cierre de sesión de inactividad desactivado (Mejora)

    • Anomalías de Slack        

      • Agregada detección para conexiones de canales compartidos externos (Mejora)

Nota: El contenido descrito en esta actualización se va desplegando gradualmente a los PoPs de Cato en un periodo de dos semanas. Además, nuevas características se activan gradualmente en la Aplicación de Gestión de Cato durante el mismo período de dos semanas que los PoPs. Para más información, ve este artículo. Consulta la Página de Estado de Cato para más información sobre el calendario de mantenimiento planificado.