Nuevas Características y Mejoras
Nuevo Cliente macOS v6.1: Durante la semana del 30 de agosto de 2026, lanzaremos macOS Client version 6.1. Esta versión incluye correcciones de errores, mejoras de seguridad, y mejoras de estabilidad.
Nuevo Cliente iOS v5.9: Durante la semana del 30 de agosto de 2026, la Versión 5.9 del Cliente iOS será subida al App Store. Esta versión incluye mejoras de estabilidad, actualizaciones de seguridad y corrección de errores.
Nuevo Cliente Android v5.6.2: Durante la semana del 30 de agosto de 2026, Android Client version 5.6.2 será subida a Google Play Store. Esta versión incluye mejoras de estabilidad, actualizaciones de seguridad y corrección de errores.
Más Datos de Salud de Socket en el Monitoreo de Experiencia: Agregar contexto de salud de Socket a su análisis con nuevos hardware, puerto y métricas de flujo en Monitoreo de Experiencia.
Las métricas incluyen uso de memoria, conteo y tasas de flujo, tasas de paquetes por puerto y tiempo de actividad del Socket.
Soportado desde el Socket v27 y superior
Licencia DEM requerida
Implementación gradual de Versiones Menores de Socket: Estamos empezando a desplegar gradualmente las siguientes versiones menores de Socket v26 y v27, incluyendo mejoras y correcciones de errores:
No se requiere acción del cliente
Edición Concurrente para la Política de Reglas de Red: La Red de Reglas política ahora admite múltiples revisiones no publicadas revisiones y edición concurrente.
Varios administradores pueden modificar la política en paralelo sin conflictos
Cada administrador puede mantener borradores independientes y publicarlos cuando estén listos
Descripción General de Dispositivos - Monitorear el Recuento de Dispositivos Conectados con el Tiempo: Hacer seguimiento de los cambios en el número de dispositivos detectados a través de su red directamente desde la pestaña Resumen en la página de Dispositivos.
Identifique cambios repentinos en dispositivos conectados para detectar eventos de seguridad potenciales o cambios de red
Estime la planificación de capacidad y gestión de licencias
Se requiere licencia de seguridad de activos (muéstrame la página de dispositivos)
El Nivel de Confianza de Dispositivo Proporciona Visibilidad en la Clasificación: Comprenda la precisión estimada para que Cato identifique y clasifique cada dispositivo. Por ejemplo, los dispositivos con un alto Nivel de Confianza se basan en múltiples fuentes de descubrimiento.
Se requiere licencia de seguridad de activos (muéstrame la página de dispositivos)
Soporte de Múltiples NICs en Inventario de Dispositivos: Para dispositivos con múltiples interfaces de red (NICs), la pestaña de Inventario de Dispositivos muestra todas las direcciones MAC, direcciones IP y redes para el dispositivo.
Pasa el cursor sobre un elemento para mostrar todos los datos para el dispositivo
Se requiere licencia de seguridad de activos (muéstrame la página de dispositivos)
Historias de Entra ID en XOps en Tiempo Casi Real: Investigue problemas basados en Entra ID más rápido a medida que Cato XOps procesa historias desde el conector de Entra ID en tiempo casi real.
Se requiere licencia de XOps y conector Microsoft Entra ID
Próxima Validación de Tipo de Esquema más Estricta para Cato API: Cato API ahora impone una validación de tipo más estricta para alinearse con el esquema documentado. Revise el Cambios Potencialmente Impactantes artículo para verificar que sus llamadas API no se vean afectadas.
Soporte para Amazon Bedrock AgentCore en Agentes Gestionados: Descubra agentes de Amazon Bedrock AgentCore con la integración de Amazon Bedrock en Seguridad de IA y revíselos en la página de Agentes Gestionados .
Admite agentes sin código y agentes de código personalizado
Muestra detalles del agente de arnés, incluyendo historial de sesiones, mensaje del sistema, modelo y herramientas
Las integraciones existentes de Amazon Bedrock requieren reinstalar la pila de CloudFormation para los nuevos permisos de solo lectura
Se requiere licencia de Seguridad de IA para Aplicaciones.
Mejora para Agentes Gestionados de Microsoft Foundry: Cato ahora soporta monitorear la actividad de los agentes de Microsoft Foundry para una mayor visibilidad en las interacciones de los agentes para investigación y análisis.
Cambio en la Navegación de CMA: Todas las cuentas ahora usarán la nueva navegación para la Aplicación de Gestión de Cato (CMA). El interruptor de navegación será removido.
Anuncios de PoP
Brisbane, AU: Una nueva ubicación de PoP de Cato ahora está disponible en Brisbane con el rango 113.30.139.0/24.
Londres, UK: Un nuevo rango (159.117.244.0/24) ahora está disponible para la ubicación del PoP de Londres.
Actualizaciones de seguridad
Catálogo de aplicaciones
Vea más detalles sobre las aplicaciones en el catálogo de aplicaciones.
Nuevas Apps: 24 nuevas aplicaciones - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste
Aplicaciones Mejoradas:
Backlog
Dominio agregado backlog.com
Datto RMM (centrastage)
Dominios de aplicaciones actualizados
Keeper Security, Inc.
Dominios agregados keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us
NotebookLM
Añadidos los dominios notebook.google, notebook.google.com
Optimización de Entrega de Actualización de Windows (Protocolo Swarm)
Firma actualizada
Cambios en la categoría:
Chat e IM
Aplicación añadida: Chai-Research
Estas son las actualizaciones para aplicaciones Socket, desde Socket v25
1 aplicación modificada
Optimización de Entrega de Actualización de Windows (Protocolo Swarm) - Firma actualizada
Firmas IPS
Vea más detalles sobre las firmas y protecciones de IPS en el catálogo de amenazas.
CVE-2024-40422 (Nuevo)
CVE-2024-56511 (Nuevo)
CVE-2025-10230 (Nuevo)
CVE-2025-2636 (Nuevo)
CVE-2025-64328 (Nuevo)
CVE-2026-16723 (Nuevo)
CVE-2026-2614 (Nuevo)
CVE-2026-33497 (Nuevo)
CVE-2026-45695 (Nuevo)
CVE-2026-46442 (Nuevo)
CVE-2026-47301 (Nuevo)
CVE-2026-47670 (Nuevo)
CVE-2026-53787 (Nuevo)
CVE-2026-54236 (Nuevo)
CVE-2026-55040 (Nuevo)
CVE-2026-66066 (Nuevo)
IP de Origen Detectada Comunicándose con IPs o Dominios Maliciosos Conocidos de Feeds de Amenazas, Limitando el Movimiento Lateral, Comando y Control, Descubrimiento y Exfiltración de Datos (Nuevo) - 78 nuevos controles añadidos
Inventario de Dispositivos
Estas son las actualizaciones al motor de detección de Inventario de Dispositivos:
IoT
Dispositivo multifunción
Canon imageRUNNER ADVANCE {hw.model} (Nuevo)
Fujifilm {hw.family} {hw.model} (Nuevo)
Ricoh IM {hw.model} (Nuevo)
Ricoh MP {hw.model} (Nuevo)
Sharp BP Series {hw.model} (Nuevo)
Toshiba (Mejora)
Nuevas señales añadidas
Metadatos Actualizados
Impresora
Argox (Nuevo)
Fujifilm {hw.family} {hw.model} (Nuevo)
Ricoh P {hw.model} (Nuevo)
Ricoh SP {hw.model} (Nuevo)
Impresora de Etiquetas SATO {hw.model} (Nuevo)
Sistema de Impresión UTAX UTAX (Nuevo)
Impresora de Etiquetas Zebra {hw.model} (Nuevo)
Dell (Mejora)
Nuevas señales añadidas
Metadatos Actualizados
Impresora Térmica Honeywell {hw.model} (Mejora)
Nuevas señales añadidas
HP (Mejora)
Nuevas señales añadidas
SATO (Mejora)
Nuevas señales añadidas
Controlador Inalámbrico
Controlador de Movilidad Aruba Networks {hw.model} (Nuevo)
Red
Firewall
Defensa contra Amenazas de Cisco Firepower (Nuevo)
Puerta de enlace
Puerta de Enlace de Sucursal Aruba Networks {hw.model} (Nuevo)
Dispositivo de Gestión de Red
Tarjeta de Red Gigabit Eaton (Nuevo)
Enrutador
Fujitsu Si-R {hw.model} (Nuevo)
MikroTik (Mejora)
Nuevas señales añadidas
Switch
Arista Networks (Nuevo)
Búfalo (Nuevo)
Cisco Catalyst {hw.family} {hw.model} (Nuevo)
Dell Networking {hw.model} (Nuevo)
HPE Instant On {hw.model} (Nuevo)
Hitachi (Nuevo)
Redes Aruba (Mejora)
Nuevas señales añadidas
Cisco (Mejora)
Nuevas señales añadidas
Metadatos Actualizados
Redes Extreme (Mejora)
Nuevas señales agregadas
Metadatos Actualizados
HPE (Mejora)
Nuevas señales agregadas
Metadatos Actualizados
Switch (Mejora)
Nuevas señales agregadas
TP-Link (Mejora)
Nuevas señales agregadas
UPS
Eaton {hw.family} {hw.model} (Nuevo)
UPS (Mejora)
Nuevas señales agregadas
Metadatos Actualizados
WAP
Redes Aruba Aruba AP-{hw.model} (Nuevo)
Buffalo (Nuevo)
Buffalo AirStation {hw.model} (Nuevo)
Extreme Networks (Nuevo)
Ruckus (Nuevo)
Cisco (Mejora)
Nuevas señales agregadas
Metadatos Actualizados
Linksys (Mejora)
Nuevas señales agregadas
Ubiquiti (Mejora)
Nuevas señales agregadas
OT
Switch Industrial
Cisco Industrial Ethernet {hw.model} (Nuevo)
Servidor
Servidor AAA
Cisco Identity Services Engine (Nuevo)
NAS
Buffalo TeraStation {hw.model} (Nuevo)
Servidor de Impresión
Servidor de Impresión (Mejora)
Nuevas señales agregadas
Metadatos Actualizados
Inspección de TLS
Omisión TLS de Trend Micro (Nuevo)
Indicios de Ataque XDR
Prevención de Amenazas
Sondeo Periódico DNS hacia Dominios Sospechosos C2 (Nuevo)
Detección de Anomalía
Primera Ocurrencia de Inicio de Sesión desde IP Sospechosa por Usuario (Nuevo)
Primera Vez Detectado Inicio de Sesión Exitoso desde Nuevo País y SO por Usuario (Nuevo)
Actividad Anómala de Subida de Datos a Aplicación de Puerto Evitativo 80 (Nuevo)
Primera Vez Detectado Actividad de Barrido Ping por Usuario (Nuevo)
Primera Ocurrencia de Consulta DNS de temp.sh Desde Sitio (Nuevo)
Primera Ocurrencia de Comunicación de Dominio temp.sh Desde Sitio (Nuevo)
Control de Aplicaciones Vía Integraciones API y Protección de Datos API
Las mejoras se realizaron para Control de Aplicaciones Vía API
Actividades de Dropbox
Agregadas detecciones para debilitamiento de políticas EMM, disminución de restricciones de unión/enlace/compartición de carpetas, flexibilización de políticas de creación de grupos, eliminación de vencimiento de enlace y relajación de políticas de contenido de nivel superior (Mejora)
Anomalías de Azure AD
Agregadas detecciones para creación/debilitamiento/omisión de políticas de Acceso Condicional, control de sesión segura de inicio de sesión, eliminación de método de autenticación, asignación de rol privilegiado a invitados, flexibilización de umbral de bloqueo y reactivación de configuraciones de seguridad (creación de inquilinos, creación de grupos de seguridad, suscripción de email) (Mejora)
Anomalías de Box
Agregadas detecciones para Violación de Política de Flujo de Contenido, Fallo de Verificación de Confianza de Dispositivo, y Exposición Pública de Archivo (Mejora)
Cyera DSPM
Se mejoró el renderizado de descripción de riesgo para convertir contenido codificado en HTML y etiquetas de párrafo/bloque a texto simple (Mejora)
Anomalías de GitHub
Agregadas detecciones para elevación de permisos de repositorio por defecto, habilitación de eliminación de repositorio por miembros, deshabilitación de escaneo de código de org, flexibilización de invitación de colaboradores externos, deshabilitación de reporte de vulnerabilidad privada, y deshabilitación de protección de escaneo de secretos en push (Mejora)
Anomalías de Google Drive
Agregadas detecciones para eliminación de restricción de copia de unidad compartida, flexibilización de compartición de carpetas, habilitación de acceso a no-miembros y habilitación de descarga por lectores (Mejora)
Anomalías Generales de Microsoft
Agregada detección para inyección indirecta de solicitud de Copilot (Mejora)
Dispositivo Microsoft Intune
Se mejoró la precisión del emparejamiento de direcciones IP con direcciones MAC de interfaces de red (Mejora)
Anomalías de Microsoft Exchange
Agregada detección para reglas de buzón que ocultan correos electrónicos (Mejora)
Anomalías de Salesforce
Agregada detección para intentos de inyección SOQL/SOSL potenciales (Mejora)
Anomalías de SharePoint
Agregada detección para cierre de sesión de inactividad desactivado (Mejora)
Anomalías de Slack
Agregada detección para conexiones de canales compartidos externos (Mejora)
Nota: El contenido descrito en esta actualización se va desplegando gradualmente a los PoPs de Cato en un periodo de dos semanas. Además, nuevas características se activan gradualmente en la Aplicación de Gestión de Cato durante el mismo período de dos semanas que los PoPs. Para más información, ve este artículo. Consulta la Página de Estado de Cato para más información sobre el calendario de mantenimiento planificado.