Nuevas Características y Mejoras
Política de EOS Actualizada para los Clientes de Cato: Estamos actualizando la política de Fin de Soporte (EOS) para los Clientes de Cato en todos los sistemas operativos y dispositivos para hacer más claro el ciclo de soporte y ayudarle a planificar actualizaciones más efectivas de Cliente.
Cada versión de Cliente alcanza automáticamente EOS un año después de su fecha de lanzamiento. Para más información, consulte este artículo.
Preguntar a IA Simplifica la Escalación de Soporte: Preguntar a IA le ayuda a investigar problemas más rápido con respuestas guiadas y contexto relevante. Solucione problemas directamente en Preguntar a IA, y si es necesario, creará un borrador de un ticket de soporte con todo el contexto de su conversación.
Renovación de Hardware de Socket para Modelos X1500A y X1700A: Siguiendo el anuncio de Fin de Soporte (EOS) en febrero de 2026 para los Sockets X1500A y X1700A (efectivo a partir del 1 de julio de 2030), Cato está iniciando el proceso de renovación de hardware para reemplazar dispositivos elegibles por modelos más nuevos. Cato notifica a las cuentas elegibles durante el proceso de renovación. Para más detalles, consulta este artículo.
Mejoras de Anomalía de Experiencia de XOps: Ampliamos las Anomalías de Experiencia con nuevas detecciones para el tiempo de respuesta de aplicaciones y latencia HTTP entre usuarios remotos, sitios y ISP. Las mejoras incluyen:
Las anomalías relacionadas detectadas para varios usuarios se agrupan automáticamente en una sola historia.
El nuevo widget de Entidades muestra todas las entidades impactadas.
Cada detección de anomalía genera un evento de subtipo Anomalía mostrado en la cronología del incidente de historia, disponible en la página de eventos.
Se requiere licencia DEM y XOps. Muéstreme la página de CMA
Ampliación de Chequeos de Postura: Obtenga una visibilidad más amplia en su cuenta con nuevos chequeos para SSO, Siempre Activo, Postura de Dispositivo y configuraciones de red para asegurarse de que está alineado con las mejores prácticas de Cato. Para ver los chequeos de postura, vaya a Inicio > Postura (abrir la página CMA de Postura).
Motor de Seguridad IA Mejorado: Mejoramos el motor de seguridad IA para detectar más precisamente identificadores personales sensibles en las interacciones de IA, incluyendo un detector de Nombre significativamente mejorado. Esto ayuda a identificar eventos de seguridad IA más relevantes con menos falsos positivos.
Se requiere licencia de Seguridad IA para Aplicaciones o Seguridad IA para Usuarios
Mejora de CMA - Mejoras al Catálogo de Aplicaciones:
Mostrar FQDN: El panel de Vista Rápida de Aplicación muestra los FQDN asociados a cada aplicación
Buscar Dominios Sobreescritos de Cuenta: En el panel de Dominios Sobreescritos de Cuenta, puede buscar la lista de categorías de dominio que ha redefinido para su cuenta
Anuncios de PoP
Tokio, JP: Un nuevo rango (113.30.138.0/24) ahora está disponible para la ubicación de PoP de Tokio.
Los siguientes rangos de IP localizados para Egipto y Martinica ahora están disponibles:
EG: 216.252.183.32/27 (servicios a través de la ubicación de PoP de Milán)
MQ: 45.62.191.160/28 (servicios a través de la ubicación de PoP de Miami)
Los siguientes nuevos rangos estarán disponibles pronto:
Londres, Reino Unido: 159.117.244.0/24
París, FR: 159.117.245.0/24
Actualizaciones de Seguridad
Catálogo de Aplicaciones
Vea más detalles sobre aplicaciones en el Catálogo de Aplicaciones.
Nuevas Aplicaciones: 9 nuevas aplicaciones: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful
Aplicaciones Mejoradas:
Amazon Bedrock
Dominios de aplicaciones actualizados
RTP
Firma actualizada
Tnt
Dominio agregado tnt.fr
Red Tor
Firma actualizada
IPs de aplicaciones actualizadas
Cambios en Categorías:
Operaciones de Negocio IA:
Aplicación eliminada: SiliconExpert
Sistemas Empresariales:
Aplicaciones agregadas: Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard
Chat e IM:
Aplicación agregada: Keybase
Computadoras y Tecnología:
Aplicaciones agregadas: Bechtle Ag, Boschsecurity, Telekom
ERP Y CRM:
Aplicaciones agregadas: Scopevisio Ag, ariba
Educación:
Aplicaciones agregadas: Duden, Toddle
Finanzas:
Aplicaciones agregadas: Billomat Gmbh & Kg, Lexoffice
Herramientas Generativas de AI:
Aplicación eliminada: SiliconExpert
Gobierno:
Aplicación agregada: Af
Contratación:
Aplicaciones agregadas: Gradar, Heavenhr Gmbh
Noticias:
Aplicaciones agregadas: Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture
Almacenamiento en línea:
Aplicaciones agregadas: Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh
Compras:
Aplicaciones agregadas: Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger
Vehículos:
Aplicaciones agregadas: Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex
Voip Vídeo:
Aplicación agregada: Snom
Alojamiento Web:
Aplicaciones agregadas: Hetzner, Strato, hosteurope
Firmas IPS
Ver más detalles sobre las firmas y protecciones IPS en el Catálogo de Amenazas.
CVE-2024-36420 (Nuevo)
CVE-2025-69971 (Nuevo)
CVE-2026-4810 (Nuevo)
CVE-2026-33032 (Nuevo)
Inspección TLS
Eliminar cursor.ai de las reglas de omisión global de TLS (Mejora)
Indicios de Ataque XDR
Prevención de Amenazas
Primera Vez Detectado Chat de Equipos Externos desde Inquilino Sospechoso por Cuenta (Nuevo)
Primera Vez Detectado Chat de Equipos Externos desde Inquilino Sospechoso por Cuenta (Nuevo)
Primera Vez Detectado Chat de Equipos Externos desde Inquilino Sospechoso por Cuenta (Nuevo)
Detección de Anomalía
Primera Vez Detectado Actividad de Fuerza Bruta Kerberos por Sitio (Nuevo)
Primera Vez Detectado Actividad de Fuerza Bruta Kerberos por Usuario (Nuevo)
Primera Vez Detectado Chat de Equipos Externos desde Inquilino Sospechoso por Cuenta (Nuevo)
Primera Vez Detectado Llamada de Equipos Externos desde Inquilino Sospechoso por Cuenta (Nuevo)
Primera Ocurrencia de una aplicación AI de alto riesgo en la cuenta (Nueva)
Descarga de Archivo Sensible a Primer Dispositivo Visto (Nuevo)
Indicios de Ataque
Primera Vez Detectado Actividad de Fuerza Bruta Kerberos por Sitio (Nuevo)
Primera Vez Detectado Actividad de Fuerza Bruta Kerberos por Usuario (Nuevo)
Descarga de Archivo Sensible a Primer Dispositivo Visto (Nuevo)
Inventario de Dispositivos
Estas son las actualizaciones al motor de detección de Inventario de Dispositivos:
Nuevos Dispositivos: 9 nuevos dispositivos
OT:
Interfaz de Red con Interruptor Automático:
Schneider Electric EnerlinX IFE LV434010 (Nuevo)
Medidor de Flujo:
Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (Nuevo)
Puerta de enlace OT:
Puente Modbus/TCP a RTU (Nuevo)
Schneider Electric Acti9 PowerTag Link A9XMWD20 (Nuevo)
Schneider Electric ComX 510 EBX510 (Nuevo)
Schneider Electric EnerlinX IFE Switchboard Server LV434011 (Nuevo)
PLC:
Schneider Electric Modicon M340 BMX P34 2020 (Nuevo)
Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (Nuevo)
Medidor de Energía:
Phoenix Contact EMpro EEM-MA371-R 2907985 (Nuevo)
Control de Aplicaciones Vía Integraciones API y Protección de Datos API
Las mejoras se realizaron para Control de Aplicaciones Vía API
Nuevo: Gestión de la Postura de Seguridad en SaaS (SSPM) - 10 Aplicaciones
Salesforce | Postura de Seguridad en SaaS (Nuevo) - 43 verificaciones de postura a través de sesión, política de contraseña y bloqueo, clickjack/CSRF/reforzamiento de sesión, buena higiene de tokens OAuth, Inicio de sesión único (SSO), restricciones de IP y compartición externa.
Microsoft 365 | Postura de Seguridad en SaaS (Nuevo) - 38 verificaciones de postura a través de Entra ID MFA/sin contraseña, Acceso a la nube condicional, bloqueo de autenticación heredada, gobernanza de rol privilegiado e invitados, y controles de compartición de SharePoint/aprobación de aplicaciones.
Zendesk | Postura de Seguridad en SaaS (Nuevo) - 32 verificaciones de postura a través de aplicación de 2FA/Inicio de sesión único (SSO), controles de sesión de administrador y usuario final, política de contraseñas, buena higiene de tokens de API, y configuraciones de privacidad de archivos adjuntos.
GitHub | Postura de Seguridad en SaaS (Nuevo) - 26 verificaciones de postura a través de la implementación de MFA/SSO para organizaciones, visibilidad y permisos por defecto de repositorios, escaneo de secretos/protección de empuje, y gobernanza de colaboración externa.
Google Workspace | Postura de Seguridad en SaaS (Nuevo) - 22 verificaciones de postura a través de la aplicación de 2SV, gobernanza y recuperación de super-administradores, políticas de sesión/contraseña, protecciones contra suplantación de identidad/archivo adjunto en Gmail, y restricciones de acceso de aplicaciones del marketplace.
Google Drive | Postura de Seguridad en SaaS (Nuevo) - 18 verificaciones de postura a través de compartición externa y restricciones de publicación web, gobernanza de acceso a unidades compartidas, controles de escritorio/SDK de Drive, y aplicación de seguridad de archivos.
Dropbox | Postura de Seguridad en SaaS (Nuevo) - 15 verificaciones de postura a través de recuentos de administradores/usuarios suspendidos, compartición externa y política de enlaces compartidos, vencimiento de enlaces/aplicación de contraseñas, y controles de creación de dispositivos (EMM) y grupos.
ChatGPT | Postura de Seguridad en SaaS (Nuevo) - 8 verificaciones de postura a través de gobernanza de administradores de Empresa, revocación de claves API sin utilizar, visibilidad de proyectos y alertas de gasto, y restricciones de compartición de cuentas externas/GPT personalizados.
Cursor | Postura de Seguridad en SaaS (Nuevo) - 8 verificaciones de postura a través de cuenta de administradores y revisión externo-administrador/cuenta, limpieza de cuentas huérfanas/inactivas, lista de bloqueos de repositorios, límites de gasto, y moneda de versión cliente.
Slack | Postura de Seguridad en SaaS (Nuevo) - 6 verificaciones de postura a través de MFA de espacio de trabajo/administrador, revisión de usuarios inactivos y cuenta de administradores, gobernanza de usuarios invitados, y detección de canales compartidos externamente.
Mejoras: Actividad
Microsoft General | Actividad (Mejora) - extrae campos adicionales de recursos y dispositivos (resource.id, os.type)
Microsoft Defender | EDR (Mejora)
Citrix ShareFile | Actividad (Mejora)
Mejoras: EDR
Microsoft Defender (Mejora)
Nota: El contenido descrito en esta actualización se va desplegando gradualmente a los PoPs de Cato en un periodo de dos semanas. Además, nuevas características se activan gradualmente en la Aplicación de Gestión de Cato durante el mismo período de despliegue de dos semanas que los PoPs. Para más información, ve este artículo. Consulta la Página de Estado de Cato para más información sobre el calendario de mantenimiento planificado.