Nuevas Características y Mejoras
Protección contra Manipulación para el Cliente de Windows: La protección contra manipulación impide que los usuarios detengan el servicio del Cliente y que modifiquen o eliminen diferentes recursos del Cliente, como el registro o los archivos. Esto incluye usuarios con privilegios de administrador local.
Puede agregar excepciones para procesos o rutas específicas de confianza para permitirles interactuar con componentes protegidos sin deshabilitar la Protección contra Manipulación, reduciendo la fricción operativa mientras se preservan los controles de seguridad.
La Protección contra Manipulación está disponible desde el Acceso > política Siempre Activa
Mejora de la Experiencia del Administrador para la Política de Asignación de IP Estática a Gran Escala: Gestione fácilmente bases de reglas complejas con más velocidad, flexibilidad y control a través de la política de Asignación de IP Estática. Las mejoras incluyen:
Edición concurrente – Múltiples administradores pueden modificar la política en paralelo sin conflictos.
Mejor gestión de reglas - Deshabilite reglas individuales y exporte toda la base de reglas a CSV.
Mejora del rendimiento – La página de políticas es más receptiva, especialmente para un gran número de reglas.
Soporte para API GraphQL – Use la API para gestionar la política de Asignación de IP Estática.
Soporte mejorado para la API en la Gestión de Usuarios: Busque, cree, actualice, elimine usuarios y revoque sesiones de usuario a través de la API en lugar de gestionarlos manualmente en la Aplicación de Gestión de Cato. Esto le ayuda a automatizar la gestión de sesiones y mantener el acceso de usuario alineado con sus flujos de trabajo operativos.
Extensión del Navegador v1.8: Durante la semana del 10 de mayo de 2026, estará disponible una nueva versión de la extensión del navegador 1.8 en la Chrome Web Store. Esta versión incluye:
Mejora de la experiencia del usuario al reconectar el navegador
Mejoras en la estabilidad
Actualizaciones de seguridad
Corrección de errores
Nuevo Monitoreo de Métricas de Experiencia para Webex: El Monitoreo de Experiencia incluye métricas específicas de aplicación para sesiones de Webex. Las nuevas métricas proporcionan información sobre video, audio y uso compartido de pantalla durante las llamadas.
Requiere un conector de Cato Webex y una licencia DEM
Detección de Anomalías de Experiencia para Interrupciones de Aplicaciones: Añadimos una nueva historia de Anomalías en el Monitoreo de Experiencia de XOps para posibles interrupciones de aplicaciones. La historia se genera a partir de picos en las tasas de error HTTP detectadas en toda la columna vertebral global de Cato, lo que puede indicar un problema de aplicación global.
Requiere licencia DEM y XOps
Puerto DTLS Actualizado para Conectividad en China: Para mejorar la conectividad y evitar la clasificación errónea del tráfico DTLS, Cato ahora admite el uso del puerto UDP 1337 como el puerto predeterminado para los túneles DTLS para tráfico de Socket y Cliente en China.
Configuración a nivel de cuenta
Soportado desde Socket v26 y Cliente Windows v6.4
Eventos de Seguridad Ampliados a través del Conector de Google Drive y Workspace: El conector de Google Drive y Workspace para Actividades de Aplicaciones admite la recolección de datos adicionales de eventos de seguridad desde el Centro de Alertas de Google. Esto incluye datos como inicios de sesión sospechosos, contraseñas filtradas y acciones administrativas sensibles.
Se requieren permisos adicionales, consulte la documentación para más información.
Anuncios de PoP
Nueva Delhi, India: Añadimos una nueva ubicación PoP de Cato en Nueva Delhi con el rango 202.75.240.0/24.
Chicago, Estados Unidos: Un nuevo rango (199.27.51.0/24) ya está disponible para la ubicación PoP de Chicago.
Los siguientes nuevos rangos estarán disponibles pronto:
Manchester, Reino Unido: 159.117.243.0/24
Mumbai, India: 113.30.136.0/24
Múnich, DE: 85.255.18.0/24
Santa Clara, EE.UU.: 199.27.52.0/24
Actualizaciones de Seguridad
Catálogo de Aplicaciones
Ver más detalles sobre aplicaciones en el Catálogo de Aplicaciones.
Nuevas Aplicaciones: 11 nuevas aplicaciones - Protocolo A2A (Agent2Agent), FeeLogic, Instantly, Kiro AI IDE, Microsoft Quick Assist, Naver Chat, Naver Dictionary, Naver Map, Naver Search, Naver Smartstore, Naver Webtoon
Aplicaciones Mejoradas:
Freepik
Dominio añadido cdnpk.net
SiriusXM
Nombre modificado de Automatic Labs Inc. a SiriusXM
Dominio añadido siriusxm4biz.com
Hilos Una Aplicación de Instagram
Dominio añadido threads.com
Cambios en Categorías:
Entretenimiento:
Aplicación añadida: SiriusXM
Firmas IPS
Ver más detalles sobre las firmas y protecciones IPS en el Catálogo de Amenazas.
CVE-2025-66744 (Nuevo)
CVE-2025-71258 (Nuevo)
CVE-2025-71259 (Nuevo)
CVE-2026-0560 (Nuevo)
CVE-2026-2329 (Nuevo)
CVE-2026-2699 (Nuevo)
CVE-2026-27174 (Nuevo)
CVE-2026-33626 (Nuevo)
CVE-2026-33826 (Nuevo)
CVE-2026-3854 (Nuevo)
CVE-2026-41940 (Nuevo)
Explotación - Actividad de Bot Tras Actividad Sospechosa (Mejora)
Explotación - Acceso Saliente de Baja Reputación Tras Actividad Sospechosa (Mejora)
Explotación - Actividad de Escaneo de Servicios Tras Actividad Sospechosa (Mejora)
Explotación - Descarga de Herramienta Tras Actividad Sospechosa (Mejora)
Explotación - Transferencia de Herramienta Tras Actividad Sospechosa (Mejora)
Heurístico - Túnel DNS Abusando Consultas KEY (Nuevo)
Heurístico - Túnel DNS Abusando Consultas TXT (Nuevo)
Heurístico - Sospecha de DNS con Reencadenamiento (Nuevo)
Ejecución Automatizada Tras Actividad Sospechosa (Mejora)
Impersonación de Navegador Tras Actividad Sospechosa (Mejora)
Ejecución de Java Tras Actividad Sospechosa (Mejora)
Ejecución de Python Tras Actividad Sospechosa (Mejora)
Firmas SAM
Estas protecciones fueron agregadas al servicio SAM:
Actividad dns2tcp (Nuevo)
Sospecha de DNS con Reencadenamiento (Nuevo)
Prevención Dinámica
IP de Origen Denegada por aceptar Sesión Remota Entrante de TeamViewer Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Transferencia ADFind SMB Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Ejecución de Tareas AT Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Transferencia de Guión Batch SMB Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Exfiltración de Servicios en la Nube Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Solicitud Curl HTTP a Dominio de Baja Reputación Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Solicitud Curl HTTPS a Dominio de Baja Reputación Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de AnyDesk Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de AnyDesk de Terceros Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Agente Atera Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Rclone Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Rclone desde el Sitio Oficial Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Agente de Acceso de ScreenConnect Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de ScreenConnect Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de SimpleHelp Trabajo Remoto Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de SimpleHelp Acceso No Atendido Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Splashtop Business Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Splashtop Business para Linux Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Splashtop de Terceros Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Streamer de Splashtop Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Streamer de Splashtop para Linux Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Prerequisito de Streamer de Splashtop Manejador vía ManageEngine Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de TeamViewer Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Zoho Assist Asistido para Mac Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Zoho Assist Asistido para Windows Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Aplicación Técnica de Zoho Assist para Linux Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Aplicación Técnica de Zoho Assist para Mac Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Aplicación Técnica de Zoho Assist para Windows Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Descarga de Zoho Assist No Asistido para Windows Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Establecimiento de Conexión de Escritorio Remoto de AnyDesk Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen Denegada de Establecimiento de Conexión de Escritorio Remoto WAN de AnyDesk Debido a Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión SimpleHelp Directa Lateral Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión SimpleHelp General Lateral Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión SimpleHelp Origen de conexión UDP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión Cliente de Relé Splashtop Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión Servidor de Relé Splashtop Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión Agregada Cliente de Web Splashtop Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión Cliente de Web Splashtop Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión Cliente API de Fulong Web Splashtop Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión Cliente API HTTP Web Splashtop Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión HTTP Web Cliente Splashtop Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Sesión Remota TeamViewer hacia IP de Baja Popularidad Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir del establecimiento de Conexión Lateral Remota WAN TeamViewer Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada a partir de Transferencia SMB FileZilla Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de FTP en Puerto Evasivo Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de FTP hacía Dominio de Baja Reputación Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de FTP hacia IP de Baja Reputación Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Consulta de Usuario Admin LDAP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Consulta de Computadoras LDAP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Consulta de Grupos LDAP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Consulta de Personas LDAP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Consulta Dump de Confianza LDAP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Búsqueda de Admin Incorporado de LSARPC Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia API MEGA Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB Mimikatz Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB MobaXterm Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB Netcat Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB Nmap Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Acceso de Bot Pastebin Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB de Script PowerShell Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB PuTTY Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de RDP sobre TLS Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Tunelización RDP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Ejecución de Tareas Programadas Remotas Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Búsqueda de Admin SAMR Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Enumeración de Admin Local SAMR Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Consulta para Mostrar Información SAMR Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Creación de Servicio vía SVCCTL Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Eliminación de Servicio vía SVCCTL Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Inicio de Servicio vía SVCCTL Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB TDSSKiller Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferir AnyDesk vía SMB Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferir Aplicación Splashtop vía SMB Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferir Streamer Splashtop vía SMB Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar CSExec Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar DCOMExec de Impacket Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar PsExec de Impacket Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar SMBExec de Impacket Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar PAExec Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar PsExec Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar Rclone vía HTTP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar Rclone vía SSH Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar RemCom Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar PowerShell de WinRM Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de usar WinRS de WinRM Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de solicitar HTTP con Wget hacia Dominio de Baja Reputación Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de solicitar HTTPS con Wget hacia Dominio de Baja Reputación Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Transferencia SMB WinSCP Debido a la Detección de Anomalía de PsExec (Nuevo)
IP de Origen denegada de Ejecución WMI Debido a la Detección de Anomalía de PsExec (Nuevo)
Detectada IP de Origen Ejecutando PsExec en Sitio con Comportamiento Anómalo, Limitando Movimiento Lateral, Descubrimiento, Exfiltración de Datos, Mando y Control (Nuevo)
Aplicación OpenClaw Detectada - Negando Transferencia de Herramientas (Nuevo)
Instalación de OpenClaw Detectada - Negando Mando y Control, Movimiento Lateral y Exfiltración de Datos (Nuevo)
Agente OpenClaw Detectado - Negando Mando y Control, Movimiento Lateral y Exfiltración de Datos (Nuevo)
IP de Origen denegada de Usar NPM Debido a la Detección de la Aplicación OpenClaw (Nuevo)
IP de Origen denegada de Instalar OpenClaw a través del Repositorio de GitHub Debido a la Detección de la Aplicación OpenClaw (Nuevo)
IP de Origen denegada de Instalar OpenClaw Debido a la Detección de la Aplicación OpenClaw (Nuevo)
IP de Origen denegada de HTTP Saliente Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Acceso a Recursos Web Internos Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con IP de Baja Popularidad Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Dominio de Baja Popularidad Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con IP de Baja Reputación Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Dominio de Baja Reputación Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Slack Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con MS Teams Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Telegram Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Almacenamiento en la Nube Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con GitHub Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Descargar Habilidades Debido a la Detección de la Instalación de OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con MS Teams Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Slack Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Dominio de Baja Reputación Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con IP de Baja Reputación Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Dominio de Baja Popularidad Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con IP de Baja Popularidad Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Acceso a Recursos Web Internos Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de HTTP Saliente Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Telegram Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con GitHub Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Comunicar con Almacenamiento en la Nube Debido a la Detección del Agente OpenClaw (Nuevo)
IP de Origen denegada de Descargar Habilidades Debido a la Detección del Agente OpenClaw (Nuevo)
Indicios de Ataque XDR
Detección de Anomalía
Actividad API de Seguridad de Aplicaciones desde País Inusual (Nuevo)
Control de Aplicaciones Vía Integraciones API y Protección de Datos API
Las mejoras se realizaron para Control de Aplicaciones Vía API
Aplicaciones de Google
Anomalías (Mejora) - Añadida detección de anomalías nativa del proveedor desde el API del Centro de Alertas de Google, cubriendo alertas de seguridad como phishing, inicios de sesión sospechosos y cambios en configuraciones de administrador
Salesforce
Aplicaciones de Terceros (Mejora) - Mejorada la precisión de permisos de aplicaciones al usar permisos por usuario e incluir una entrada de aplicación a nivel base junto con entradas específicas por usuario
CrowdStrike
Dispositivo (Mejora)
EDR (Mejora)
Intercambio de Microsoft
Actividad (Mejora)