Nouvelles fonctionnalités & améliorations
Visibilité Améliorée sur le Débit du Site Socket et l'Utilisation de Licence : Surveillez le débit au niveau du site par rapport à votre capacité sous licence, vous aidant à mieux comprendre et gérer l'utilisation de la bande passante.
La page Analytique Réseau améliorée offre une visibilité en temps réel sur l'utilisation de la bande passante et aide à identifier lorsque le trafic approche ou dépasse vos limites sous licences
Pris en charge à partir de Socket v25 et supérieur
Client Windows v6.12.6 : Au cours de la semaine du 16 août 2026, nous commencerons à déployer la version 6.12.6 du Client Windows. Cette version comprend des améliorations de la stabilité, des mises à jour de sécurité et des corrections de bogues.
Début du Déploiement de Socket v27 : Nous commençons à déployer progressivement la version 27 de Socket à tous les clients, inclure le firmware pour les nouvelles fonctionnalités, les améliorations, et les correctifs. Aucune action client requise.
Amélioration des Mises à Niveau Automatiques des Clients : Pour éviter que les Clients ne restent sur des versions obsolètes, les Clients se mettent à niveau vers la dernière version entièrement déployée, même lorsqu'une nouvelle version est en déploiement progressif.
Auparavant, si un Client manquait une mise à niveau, par exemple parce que l'appareil était hors ligne, il restait sur sa version actuelle jusqu'à ce qu'il soit inclus dans le déploiement progressif de la nouvelle version
Pris en charge pour les politiques de mise à niveau des Clients définies sur Automatique par Cato (montre-moi la page de Déploiement Client)
Direction du Trafic Dans l'API AppStats Inclut LANBOUND : À partir de Socket v27, et dans le cadre d'un déploiement progressif, les requêtes API AppStats peuvent retourner
LANBOUNDdes données de trafic. Pour éviter des résultats inattendus dans les rapports et intégrations existants, ajoutez des filtres explicitestraffic_directionà vos requêtes.S'applique aux sites avec Sockets v27 et supérieur
L'ensemble complet des valeurs possibles pour
traffic_directionaprès ce changement est :WANBOUND,NO_DIRECTION,INBOUND,OUTBOUND,LANBOUNDSécurité de Ressource - Licence d'Appareils requise
Provisionnement d'Utilisateur depuis Google Workspace : Provisonnez des utilisateurs et des groupes d'utilisateurs à partir de Google Workspace en tant qu'IdP avec un connecteur Cato.
Configurer le connecteur dans le Catalogue d'Intégration
Connecteur Microsoft Sentinel Mis à Jour avec Portée de Permission Réduite : Le modèle ARM pour la configuration du connecteur Sentinel suit un modèle de moindre privilège, avec deux rôles personnalisés remplaçant le précédent rôle au niveau workspace et aucune ressource DCE séparée requise.
Les connecteurs existants ne sont pas impactés
Le guide d'intégration couvre l'architecture mise à jour, le modèle de permission, et le déploiement de modèle ARM (voir la page d'Intégrations)
Demandes de Tests de Pénétration Simplifiées : Nous avons amélioré le processus pour tests de pénétration pour votre compte. Soumettez les demandes directement depuis les tickets de Support, et l'information est envoyée à l'équipe InfoSec GRC, qui fera un suivi par email.
Sélectionnez Demande de Test de Pénétration comme Catégorie lors de l'ouverture d'un ticket
Guide pour Intégrer des Incidents de Sécurité avec les API Cato : Un article Base de Connaissances étape par étape couvre comment automatiser les réponses basées sur API aux événements de sécurité et histoires XOps. Utilisez-le pour extraire des données d'histoire, appliquer des actions de remédiation telles que l'isolation d'hôtes, le blocage d'IOC, et la mise en quarantaine des utilisateurs, et annoter l'histoire avec les actions prises.
Validation Plus Stricte du Type de Schéma Pour l'API Cato Prochainement : À partir du 30 août 2026, l'API Cato applique une validation stricte des types pour se conformer au schéma documenté. Passez en revue l' article sur les Modifications Potentiellement Impactantes pour vérifier que vos appels API ne sont pas impactés.
Améliorations CMA :
Exporter les Rapports en CSV : Rapport les données peuvent être exportées sous forme de fichiers CSV pour partage et analyse hors ligne, soit à la demande ou sur un calendrier récurrent livré directement dans votre boîte de réception
Aperçu des Détails de l'Utilisateur Depuis la Page des Utilisateurs : En cliquant sur un utilisateur sur la Page des Utilisateurs fournit un résumé rapide des détails clés
Annonces de Points de Présence
Paris, FR : Les plages suivantes sont désormais disponibles pour l'emplacement PoP Paris :
159.117.245.0/24
159.117.247.0/24
Les nouvelles plages suivantes seront bientôt disponibles :
Brisbane, AU : 113.30.139.0/24
Munich, DE : 159.117.248.0/24
Osaka, JP : 113.30.141.0/24
Paris, FR : 159.117.249.0/24
São Paulo, BR : 199.27.57.0/24
Prochaine plage IP Localisée pour l'Azerbaïdjan : La suite plage IP localisée pour l'Azerbaïdjan (desservie par l'emplacement PoP de Francfort) sera bientôt disponible :
AZ : 209.206.29.128/27
Mises à jour Sécurité
Catalogue des applications
Voir plus de détails sur les applications dans le catalogue des applications.
Nouvelles Applications : 36 nouvelles applications - Block, Inc., Buzz, Mises à jour du logiciel Client Cato, Cbox Live Chat, ChatApp, ChatCrypt, Cloudcom - SMS Add-on pour Google Sheets, Flyzoo, Gadu-Gadu (GG), Compte Google, IRCCloud, LaKeel Messenger, Luxchat, Max, Client Web Mibbit IRC, MightyText, Modica Group, Monkey : Chat Vidéo Aléatoire, NeWork, Peerly, Pidgin, Prompt.io, RumbleTalk, STORE+, SimSimi, Soprano MEMS (Mobile Enterprise Messaging Suite), Teamwire, Telstra Integrated Messaging, Text-Connect, TextNow, Textmagic, Trillian, Voxer, SMS en gros, YouChat, iFlyChat
Applications améliorées :
Adobe
Domaines d'applications mis à jour
Articulate
Domaines d'applications mis à jour
Buffer, Inc.
Domaines d'applications mis à jour
Chatwork
Domaines d'applications mis à jour
DCE/RPC
Signature mise à jour
Dynatrace LLC
Domaines d'applications mis à jour
Applications Google
Domaine supprimé accounts.google.com
Greenhouse
Domaines d'applications mis à jour
Happy Scribe
Domaines d'applications mis à jour
Plateforme IA Juridique Harvey
Domaines d'applications mis à jour
Hibob
Domaines d'applications mis à jour
Hightail
Domaines d'applications mis à jour
Indeed, Inc.
Domaines d'applications mis à jour
Keihi
Domaines d'applications mis à jour
Le Chat (Mistral AI)
Domaines d'applications mis à jour
Corporation Lumin Pdf
Domaines d'applications mis à jour
Maintainx
Domaines d'applications mis à jour
Microsoft Netlogon
Signature mise à jour
MineOS
Domaine ajouté saymine.io
MobileIron, Inc.
IPs d'application mises à jour
NewArc.ai
Domaines d'applications mis à jour
Nitro Software, Inc.
Domaines d'applications mis à jour
Notion
Domaines d'applications mis à jour
Pdfescape
Domaines d'applications mis à jour
Pennylane
Domaines d'applications mis à jour
Preply
Domaines d'applications mis à jour
Redis
Signature mise à jour
sketchup
Domaines d'applications mis à jour
Smallpdf
Domaines d'applications mis à jour
Sprout Social
Domaines d'applications mis à jour
Synthesia
Domaines d'applications mis à jour
Talkdesk
Domaines d'applications mis à jour
Domaines ajoutés mytalkdesk.com, mytalkdesk.eu, mytalkdeskca.com, talkdeskapp.co.uk, talkdeskapp.eu, talkdeskappca.com, talkdeskid.com, talkdeskid.eu, talkdeskidca.com
Teamtailor
Domaines d'applications mis à jour
TurboScribe
Domaines d'applications mis à jour
Twilio
IPs d'application mises à jour
Workable Software Limited
Domaines d'applications mis à jour
Yodeck
Domaines d'applications mis à jour
Zoom CDN Services
Nom modifié de Zoom Apps à Zoom CDN Services
Changements de Catégorie :
Les catégories suivantes sont prévues pour être obsolètes : "Applications personnalisées", "Autre", "Transport". Toutes les applications précédemment associées à ces catégories ont déjà été réaffectées à des catégories plus précises et actives. Ce changement s'applique uniquement aux catégories et n'estime pas les applications elles-mêmes ni n'affecte aucune autre fonctionnalité.
Applications personnalisées - Obsolètes :
Applications retirées : Accela, Inc., ActiveCampaign, LLC., Airnow PLC, AppDirect, Applied Technologies Internet SAS, AudienceRate Ltd, BILL.COM INC., Balsamiq Studios, LLC, BetterCloud, Inc., BigTime Software, Inc., Buffer, Inc., ClassDojo, Inc., Copper Enterprise, Inc., Deputechnologies Pty Ltd, Dimdata Systems Co., Ltd., Doximity, Inc., Drift.com, Inc., Duolingo, Inc., EasyVista S.A, Engine Yard, Inc., Enko Teknoloji A., Expensify, Inc., Feedly, Inc., Flexera Software LLC, FlowMSP, Inc., FrontApp, Inc., Hootsuite, Humanity.com, Inc., JN PROJECTS Inc., Leadpages, LumApps, Mixpanel, Moxtra, Inc., MuleSoft LLC, ONR Applications, Inc., ProntoForms Corporation, Propertify Inc, Qordoba, Inc., Rafay Systems, Inc., ResponseTap Inc., Sioux High Tech Software Ltd., Snap, Softr Platforms GmbH, SourceCode Technology Holdings, Inc., Sprout Social, Stream.io INC, Trello, Inc., appypie, ascendix, author_it, axosoft, biznessapps, engineerbabu, fieldedge, graphli, inevent, innodemneurosciences, joomla, owncloud, raygun, spruced, tawk.to inc., techdecade, travis_ci, versum, whatfix, yoyogames
Autre - Obsolète :
Applications retirées : 2NDSITE Inc., 317 Labs, Inc., 360Learning SA, Accruent, Aerospike, AffectLayer, Inc., Aha, Air Computing Inc., Alfresco Software, Inc., Amplitude, Inc., Aplos Software, LLC, Ask Nicely Holdings Inc., Basecamp LLC, Beekeeper, Belly, BigTime Software, Inc., BirdEye Inc., Bloomerang, Bloomfire, Inc., Bright Pattern, Inc., Brightidea, Bugsnag Inc., BuiltOn AS, Bullhorn Inc., CLARABRIDGE INC, CallRail, Celonis, Chargebee, Inc., Chef Software Inc., Chili Piper, Inc., Chintai Network Services Pte Ltd, Clarizen, Inc., ClassDojo, Inc., Classy Inc., CloudCraze LLC, CoSchedule, LLC, Code42 Software, Inc., Cogito Corporation, Collibra Inc., ConnectAndSell Inc., ConnectWise, LLC, Cosential, Inc., Databox, Inc., Directness BV, Dolado, E2open, Eko Group Holdings Ltd, Engagio Inc., Engine Yard, Inc., Eventbrite, Inc., Expensify, Inc., Fabric, Inc., Flexera Software LLC, FloQast, Inc., Fond, FrontApp, Inc., Fusebill, Fuze, Inc., Greenhouse, Grexit, Inc., Grupo Solin SAS, H20 Capital Innovation, L.P, Help Scout Inc., Helpshift, Inc., Huddle, ISMART SOLULAB LLP, Inner Genius Pvt. Ltd., Insightly, Inc., Intra Links, JN PROJECTS Inc., Jama Software, Inc., Jostle Corporation, Justworks, Inc., Kaseya Limited, Kimble Applications Ltd., Kindful, Kissflow, Kustomer Inc., Le Bihan SA, Leadfeeder Inc., Leadspace, Inc., Lessonly, Inc., Lexos Soluo em Tecnologia, Liferay, Inc., LiquidPlanner, Inc., Listrak, LiveIntent, Inc., LivePerson, Loopio Inc., MariaDB Corporation, Mavenlink, LLC, MeisterLabs GmbH, Mendeley, Mindjet LLC, Moxtra, Inc., Newion Partners BV, Nitro Software, Inc., Octopusapp, Inc., Optimizely, Inc., Outreach Corporation, Pantheon Systems, Inc., Pax8, PayFit SAS, Pipelinersales Corporation, Podium Corp Inc., ProntoForms Corporation, Qordoba, Inc., Quip LLC, Radius Intelligence, Inc., Replicon Inc., Respond Software, Inc., Rokt Pte Ltd., Rubicon Project, Inc., SaaS Labs US, Inc., Salesfusion, Inc., Scoro Software O, Segment.io, Inc., Sendoso, Simply Measured, Inc., Skillshare, Small Improvements Software GmbH, Smartly, Inc., Smartsheet Inc., Social Tables, Inc., Swimm, Targetprocess Inc., TeamSnap, Inc., Terminus Software, Inc., Tradeshift Inc., Trello, Inc., Two Hop Management B.V., UI Flow, Inc., UJET, Inc., UXPin, Upland Software, Inc., User Replay Limited, Valeti App Sistemas SA, Vindicia, Wagepoint Inc., WalkMe, Incorporated, Wix.com Limited, WizRocket Inc, Workfront, Wrike, X Co, Yaydoo, Inc., Yext, Inc., Zapproved LLC, ZigZag Global Ltd, activeimpactinvestments, aderant, agilecrm, appointy, ariba, bitsofgold, bombora, breega, callbox, changepoint, clicktime, cohere, confirmit, conquer, doodle, drupal, dubber, easyprojects, eclipse, educba, evite, fishbowlinventory, formstack, g20vc, happyfox, hipeople, hornbill, hubstaff, iWave Information Systems Inc., intapp, ipower, jobdiva, leadforensics, manageengine, meistertask, mitel, motivosity, nextmatter, nwea, plasticspot, primevp, projectorpsa, salkantay, sellercloud, sellsy, smartdraw, snapengage, sumtotalsystems, sutisoft, thelabz, trueconf, unanet, valideffect, whatfix, xmind, zoho
Transport - Obsolète :
Applications retirées : Anvyl, Inc., Arena Solutions, Inc., Coupa, DEEM, INC., DriverDoc, E2open, Frank Subscription, LLC, Kissflow, LOB.COM, INC., Naver Map, Newlinks (Beijing) Technology Co., Ltd, Onfleet, Inc., RoboticWares Private Limited, Teamflow, LLC, Tradeshift Inc., Valeti App Sistemas SA, Vendorflow, Inc., Vroozi, Inc., Yaydoo, Inc., dealersocket, experlogix, graphli, mixtelematics, otonomi, salkantay, smedia, transoftsolutions
Informatique et Technologie :
Application ajoutée : AudienceRate Ltd
Voici les mises à jour pour les applications Socket, à partir de Socket v25
Ajout de 2 applications
Mises à jour de logiciel client Cato prises en charge pour les domaines basés
Talkdesk pris en charge pour les domaines basés
1 application modifiée
Twilio - IPs d'application modifiées
Politique de contrôle d'application
Application granulaire : Otter.AI
Connexion (Nouvelle)
Connexion de tiers - Microsoft/Google/Apple (Nouveau)
Conversation (Nouveau)
Partager (Nouveau)
Signatures IPS
Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.
CVE-2021-30118 (Nouveau)
CVE-2022-48164 (Nouveau)
CVE-2022-48166 (Nouveau)
CVE-2023-2780 (Nouveau)
CVE-2023-30145 (Nouveau)
CVE-2023-49294 (Nouveau)
CVE-2023-6977 (Nouveau)
CVE-2024-25608 (Nouveau)
CVE-2024-2928 (Nouveau)
CVE-2024-3848 (Nouveau)
CVE-2024-38653 (Nouvelle)
CVE-2025-0520 (Nouveau)
CVE-2025-10353 (Nouveau)
CVE-2025-32101 (Nouveau)
CVE-2025-49002 (Nouveau)
CVE-2025-49533 (Nouveau)
CVE-2025-54068 (Nouveau)
CVE-2025-67038 (Nouveau)
CVE-2026-20253 (Nouveau)
CVE-2026-3055 (Nouveau)
CVE-2026-56188 (Nouveau)
CVE-2026-58531 (Nouveau)
CVE-2026-9198 (Nouveau)
Prévéntion Dynamique
Adresse IP source détectée téléchargeant des outils à double usage, limitant le mouvement latéral, la découverte, le commandement et contrôle et l'exfiltration de données (Nouveau) - Ajout de 84 nouveaux contrôles
Adresse IP source détectée téléchargeant une archive depuis un serveur de basse réputation, limitant le commandement et contrôle, l'exfiltration de données et la découverte (Nouveau) - Ajout de 62 nouveaux contrôles
Adresse IP source détectée téléchargeant un exécutable depuis un serveur de basse réputation, limitant le commandement et contrôle, l'exfiltration de données et la découverte (Nouveau) - Ajout de 65 nouveaux contrôles
Adresse IP source détectée accédant à des serveurs FTP de basse réputation, limitant le commandement et contrôle, l'exfiltration de données et la découverte (Nouveau) - Ajout de 70 nouveaux contrôles
Pour consulter la liste complète des contrôles, veuillez vous référer au Catalogue des Menaces sur CMA.
DLP
Numéros de téléphone [Corée du Sud] CCL (Amélioration)
Gestion des actifs
Ajout de plus de 1300 nouveaux appareils
Inspection TLS
Domaine de réseautage Apple contourné (Nouveau)
Puppet contourné (Nouveau)
Indications de XDR d'attaque
Prévention contre les menaces
Communication TI non-navigateur périodique (Nouveau)
Contrôle d'Application Via API et Intégrations de Protection de Données API
Les améliorations ont été apportées au Contrôle d'Application Via API
Azure AD | Anomalies
(Amélioration) - Nouvelles alertes SaaS pour l'autorisation admin de haut privilège OAuth, la création d'identifiants de service principal, les invitations externes d'invités et la configuration de la fédération de domaine
GitHub | Anomalies
(Amélioration) - Alertes SaaS nouvelles/affinées pour projet rendu public, enregistrement de runners auto-hébergés, falsification du streaming du journal d'audit et nouvelles installations d'applications
SharePoint | Anomalies
(Amélioration) - L'alerte SaaS ajoutée par l'admin du site exclut désormais le provisionnement uniquement des applications Teams pour réduire les faux positifs
Box | Anomalies
(Amélioration) - Ajout de politique fournisseur aux données d'alerte et enrichissement des détails d'acteur/cible dans les descriptions d'alerte
Box | Activité
(Amélioration)
ChatGPT | Activité
(Amélioration)
Egnyte | Activité
(Amélioration)
Citrix ShareFile | Activité
(Amélioration)
Microsoft Exchange | Activité
(Amélioration)
Microsoft Office | Sécurité Email
(Amélioration)
Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont graduellement activées dans l'application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'information, consultez cet article. Voyez la page de statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.