Lancement de Nouveau Produit
Nouveau Service de Sécurité Cato - Prévention Agentique des Menaces
Bloquer Automatiquement les Menaces et Attaques IA Agentiques : Prévention Agentique des Menaces utilise des agents IA pour aider à protéger contre les attaquants qui utilisent des modèles IA avancés pour automatiser, adapter et accélérer les attaques. Le service analyse les événements de sécurité, les signaux de menace et l'activité réseau pour identifier et bloquer les comportements suspects.
Détecter plus rapidement les nouvelles menaces : Identifier les comportements suspects et les indicateurs précoces d'attaques qui utilisent des modèles IA avancés à la vitesse de la machine
Perturber la progression des attaques : Bloquer automatiquement les comportements associés à l'étape actuelle de l'attaque et à la tactique probablement suivante de l'attaquant avant qu'il n'y ait un impact sur votre réseau
Adapter la protection en continu : Réévaluer l'activité et mettre à jour l'application des règles au fur et à mesure que le comportement des attaquants change
Veuillez contacter votre représentant Cato pour plus d'informations
Nouvelles fonctionnalités et améliorations
Contrôle d'accès à la sécurité IA avec les règles d'accès utilisateur : Pour les utilisateurs avec le plugin de sécurité IA, la politique d'accès utilisateur vous donne un contrôle granulaire sur l'accès aux applications IA. Cela vous aide à réduire l'utilisation risquée de l'IA et à guider les utilisateurs vers des alternatives approuvées.
Configurer des notifications utilisateur qui avertissent les utilisateurs, nécessitent un accusé de réception ou les redirigent vers une application IA approuvée.
Licence AI Security pour les utilisateurs requise (voir la page Politique d'accès utilisateur)
Aperçu des Agents pour l'activité IA locale : La sécurité IA vous aide à surveiller l'utilisation des agents locaux, les résultats des politiques, les principaux utilisateurs, les outils, les serveurs MCP et les violations à partir d'une seule page.
Afficher d'abord l'inventaire des agents et les pages des sessions d'agents
Licence Sécurité AI pour Utilisateurs requise.
Visibilité pour les Compétences des Agents Claude : Identifier les compétences utilisées dans les sessions des agents Claude pour enquêter sur l'activité non approuvée ou malveillante dans l'onglet Compétences de la page Agents locaux.
Inspecter les détails du contenu de la compétence, de la source, du dépôt et du chemin du fichier
Filtrer les sessions par compétence détectée
Licence AI Security pour les utilisateurs requise (voir la page Agents locaux)
Notifications client pour la politique d'interaction utilisateur IA Sécurité : Informer les utilisateurs distants lorsque l'accès aux applications AI publiques est bloqué.
Les mêmes messages de notification sont utilisés pour les clients et le plugin de navigateur
Licence Sécurité AI pour Utilisateurs requise.
Rapport CMA pour AI Security pour Utilisateurs : Nous ajoutons un rapport qui fournit des aperçus et met en évidence usages et interactions IA. Vous pouvez le générer à la demande ou programmer pour qu'il soit exécuté automatiquement (voir la page Rapports).
Visibilité améliorée pour la souveraineté des données de IA Sécurité : Choisissez où les données sensibles de IA Sécurité, y compris les invites, sont stockées pour votre compte.
Stockage Cato - stocke les données automatiquement dans la région la plus proche de l'endroit où elles ont été traitées
Stockage de Compte - écrivait les données dans votre AWS S3 ou Azure Blob Storage
Aucun impact sur les paramètres d'intégration des données de IA Sécurité existants, ils sont affichés sur la page Souveraineté des données
Licence AI Security pour Utilisateurs ou AI Security pour Applications requise
Améliorations de Vue d'ensemble des Accès: La Vue d'ensemble des Accès page offre désormais une visibilité approfondie sur le comportement d'accès utilisateur. Vous pouvez analyser les méthodes de connexion, les ressources et applications accédées, les tendances d'accès géographiques, et les résultats de l'application des politiques, vous aidant à identifier les schémas inhabituels et enquêter sur les problèmes plus efficacement. (Voir la page Vue d'ensemble des accès)
Ajouter l'origine de connexion à la politique de connectivité client : Pour appliquer des politiques de connectivité client plus granulaires, vous pouvez définir l'Origine de la connexion pour chaque règle. Cela vous permet d'appliquer différentes règles en fonction de la manière dont les utilisateurs se connectent à Cato.
Les origines de connexion prises en charge sont Site, Client, Extension de navigateur et Navigateur Cato.
Support pour RSA SSO: Nous avons ajouté RSA comme fournisseur SSO pour authentifier les administrateurs de l'application de gestion Cato (CMA) et les utilisateurs distants (pris en charge dans le client, extension de navigateur et navigateur d'entreprise).
Mises à jour Sécurité
Catalogue des applications
Voir plus de détails sur les applications dans le catalogue des applications.
Nouvelles applications : 6 nouvelles applications : Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com
Signatures IPS
Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.
CVE-2026-6875 (Nouveau)
CVE-2026-56164 (Nouveau)
CVE-2026-50522 (Nouveau)
CVE-2026-50518 (Nouveau)
CVE-2026-48276 (Nouveau)
CVE-2026-48313 (Nouveau)
CVE-2026-48282 (Nouveau)
CVE-2026-34909 (Nouveau)
CVE-2026-34908 (Nouveau)
CVE-2026-5027 (Nouveau)
CVE-2026-34910 (Nouveau)
CVE-2026-7482 (Nouveau)
CVE-2026-33439 (Nouveau)
CVE-2026-4747 (Nouveau)
CVE-2026-22557 (Nouveau)
CVE-2026-25049 (Nouveau)
CVE-2025-24963 (Nouveau)
Politique de contrôle d'application
CASB
Ajout de la détection de conversation pour CASB bing_ai (Amélioration)
Applications granulaires
Gmail Ajouter une Pièce Jointe - divise la phase 1 en détecteur de métadonnées internes (Amélioration)
Connexion Gitlab (Nouveau)
Actions granulaires Salesforce pour à la fois classique et éclair (Amélioration)
Inspection TLS
Contourner Puppet (Nouveau)
Contourner Fathom.video (Nouveau)
Contourner le capteur Wiz (Nouveau)
Nouvelle règle de contournement pour l'application HP (Nouveau)
Nouvelle règle de contournement pour Palo Alto Cortex XDR Traps (Nouveau)
Contournement d'inspection TLS étroit pour HP cassé (Nouveau)
Prévéntion Dynamique
Adresse IP Source Détectée Téléchargeant des Outils offensifs/piratage, Limitation des Commandes et du Contrôle, Mouvement Latéral, Exfiltration de Données et Découverte (Nouveau) - Ajouté 82 nouveaux contrôles
Adresse IP Source Détectée Utilisant des Outils de Scan, Limitation du Mouvement Latéral, des Commandes et du Contrôle et Découverte (Nouveau) - Ajouté 48 nouveaux contrôles
Connexion Détectée à une IP Malveillante avec Faible Score de Réputation, Limitation du Mouvement Latéral, Commandes et Contrôle, Exfiltration des données et Découverte (Nouveau) - Ajouté 85 nouveaux contrôles
Adresse IP Source Détectée Accédant à de Multiples Domaines Malveillants à Faible Réputation, Limitation du Mouvement Latéral, Découverte, Commandes et Contrôle et Exfiltration des données (Nouveau) - Ajouté 88 nouveaux contrôles
Adresse IP Source Détectée Téléchargeant des Outils offensifs/piratage, Limitation des Commandes et du Contrôle, Mouvement Latéral, Exfiltration de Données et Découverte (Amélioration) - Détection des conditions améliorée
Adresse IP Source Détectée Téléchargeant des Binaires via des Clients CLI de Sources à Faible Réputation, Limitation du Mouvement Latéral, Découverte, Commandes et Contrôle et Exfiltration des données (Nouveau) - Ajouté 77 nouveaux contrôles
Pour la liste complète des contrôles, veuillez vous référer au Catalogue des Menaces dans le CMA.
Indications de XDR d'attaque
Communication de Domaine Malveillant Connu (Nouveau)
Contrôle d'Application Via API et Intégrations de Protection des Données API
Les améliorations ont été réalisées pour Contrôle d'application via API
Atlassian
Alertes SaaS (Amélioration)
Descriptions des alertes enrichies avec contexte dynamique de l'acteur
Alertes de privilège administrateur chevauchées consolidées en un seul type d'alerte
Azure AD
Alertes SaaS (Amélioration)
Descriptions des alertes enrichies avec contexte dynamique de l'acteur
Rôle redondant retiré de l'alerte d'escalade de l'administrateur global pour réduire les faux positifs
Applications tierces (Amélioration)
Ajout des nouveaux IDs d'applications catalogués (Lot de Juillet Studio) à la découverte d'applications tierces
Box
Alertes SaaS (Amélioration)
Affiné les descriptions et la logique des alertes
Cisco Meraki
Infrastructure Réseau (Amélioration)
Dropbox
Alertes SaaS (Amélioration)
Descriptions des alertes enrichies avec contexte dynamique de l'acteur
GitHub
Alertes SaaS (Amélioration)
Affiné les descriptions et la logique des alertes
Google Drive
Alertes SaaS (Nouveau)
Ajout d'une nouvelle couverture d'alerte : exposition web-public, partage cross-domain, changements de propriété, partage de fichiers/emails externes et création de déclencheurs de script
Général Microsoft
Alertes SaaS (Amélioration)
Descriptions des alertes enrichies avec contexte dynamique de l'acteur
Microsoft Exchange
Alertes SaaS (Amélioration)
Descriptions des alertes enrichies avec contexte dynamique de l'acteur
Salesforce
Alertes SaaS (Amélioration)
Remplacé les alertes génériques de changements de cryptage par des alertes plus précises d'exportation/destruction de secrets de locataire
Retrait des alertes de connexion administrateur en tant que impers Personnification et création de bac à sable
SentinelOne
EDR (Amélioration)
Limitation de ressource d'incident EDR fixée pour que les incidents de grande taille (100+ ressources) préservent le contexte des processus et les ressources connectées plutôt que de les supprimer, évitant des graphiques d'incidents incomplets
Sharepoint
Alertes SaaS (Amélioration)
Affiné les descriptions et la logique des alertes
Slack
Alertes SaaS (Amélioration)
Affiné les descriptions et la logique des alertes
Alerte de déni de service retirée
Zendesk
Alertes SaaS (Amélioration)
Affiné les descriptions et la logique des alertes
Consolidation de l'alerte de changement d'authentification en une seule alerte
Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont graduellement activées dans l'Application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'informations, consultez cet article. Voyez la page de statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.