Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Mises à Jour du Produit - 3 août 2026

Prev Next

Lancement de Nouveau Produit

Nouveau Service de Sécurité Cato - Prévention Agentique des Menaces

  • Bloquer Automatiquement les Menaces et Attaques IA Agentiques : Prévention Agentique des Menaces utilise des agents IA pour aider à protéger contre les attaquants qui utilisent des modèles IA avancés pour automatiser, adapter et accélérer les attaques. Le service analyse les événements de sécurité, les signaux de menace et l'activité réseau pour identifier et bloquer les comportements suspects.

    • Détecter plus rapidement les nouvelles menaces : Identifier les comportements suspects et les indicateurs précoces d'attaques qui utilisent des modèles IA avancés à la vitesse de la machine

    • Perturber la progression des attaques : Bloquer automatiquement les comportements associés à l'étape actuelle de l'attaque et à la tactique probablement suivante de l'attaquant avant qu'il n'y ait un impact sur votre réseau

    • Adapter la protection en continu : Réévaluer l'activité et mettre à jour l'application des règles au fur et à mesure que le comportement des attaquants change

  • Veuillez contacter votre représentant Cato pour plus d'informations

Nouvelles fonctionnalités et améliorations

  • Contrôle d'accès à la sécurité IA avec les règles d'accès utilisateur : Pour les utilisateurs avec le plugin de sécurité IA, la politique d'accès utilisateur vous donne un contrôle granulaire sur l'accès aux applications IA. Cela vous aide à réduire l'utilisation risquée de l'IA et à guider les utilisateurs vers des alternatives approuvées.

    • Configurer des notifications utilisateur qui avertissent les utilisateurs, nécessitent un accusé de réception ou les redirigent vers une application IA approuvée.

    • Licence AI Security pour les utilisateurs requise (voir la page Politique d'accès utilisateur)

  • Aperçu des Agents pour l'activité IA locale : La sécurité IA vous aide à surveiller l'utilisation des agents locaux, les résultats des politiques, les principaux utilisateurs, les outils, les serveurs MCP et les violations à partir d'une seule page.

    • Afficher d'abord l'inventaire des agents et les pages des sessions d'agents

    • Licence Sécurité AI pour Utilisateurs requise.

  • Visibilité pour les Compétences des Agents Claude : Identifier les compétences utilisées dans les sessions des agents Claude pour enquêter sur l'activité non approuvée ou malveillante dans l'onglet Compétences de la page Agents locaux.

    • Inspecter les détails du contenu de la compétence, de la source, du dépôt et du chemin du fichier

    • Filtrer les sessions par compétence détectée

    • Licence AI Security pour les utilisateurs requise (voir la page Agents locaux)

  • Notifications client pour la politique d'interaction utilisateur IA Sécurité : Informer les utilisateurs distants lorsque l'accès aux applications AI publiques est bloqué.

    • Les mêmes messages de notification sont utilisés pour les clients et le plugin de navigateur

    • Licence Sécurité AI pour Utilisateurs requise.

  • Rapport CMA pour AI Security pour Utilisateurs : Nous ajoutons un rapport qui fournit des aperçus et met en évidence usages et interactions IA. Vous pouvez le générer à la demande ou programmer pour qu'il soit exécuté automatiquement (voir la page Rapports).

  • Visibilité améliorée pour la souveraineté des données de IA Sécurité : Choisissez où les données sensibles de IA Sécurité, y compris les invites, sont stockées pour votre compte.

    • Stockage Cato - stocke les données automatiquement dans la région la plus proche de l'endroit où elles ont été traitées

    • Stockage de Compte - écrivait les données dans votre AWS S3 ou Azure Blob Storage

    • Aucun impact sur les paramètres d'intégration des données de IA Sécurité existants, ils sont affichés sur la page Souveraineté des données

    • Licence AI Security pour Utilisateurs ou AI Security pour Applications requise

  • Améliorations de Vue d'ensemble des Accès: La Vue d'ensemble des Accès page offre désormais une visibilité approfondie sur le comportement d'accès utilisateur. Vous pouvez analyser les méthodes de connexion, les ressources et applications accédées, les tendances d'accès géographiques, et les résultats de l'application des politiques, vous aidant à identifier les schémas inhabituels et enquêter sur les problèmes plus efficacement. (Voir la page Vue d'ensemble des accès)

  • Ajouter l'origine de connexion à la politique de connectivité client : Pour appliquer des politiques de connectivité client plus granulaires, vous pouvez définir l'Origine de la connexion pour chaque règle. Cela vous permet d'appliquer différentes règles en fonction de la manière dont les utilisateurs se connectent à Cato.

    • Les origines de connexion prises en charge sont Site, Client, Extension de navigateur et Navigateur Cato.

  • Support pour RSA SSO: Nous avons ajouté RSA comme fournisseur SSO pour authentifier les administrateurs de l'application de gestion Cato (CMA) et les utilisateurs distants (pris en charge dans le client, extension de navigateur et navigateur d'entreprise).

Mises à jour Sécurité

  • Catalogue des applications    

    Voir plus de détails sur les applications dans le catalogue des applications.    

    • Nouvelles applications : 6 nouvelles applications : Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com      

  • Signatures IPS    

    Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.    

    • CVE-2026-6875 (Nouveau)

    • CVE-2026-56164 (Nouveau)

    • CVE-2026-50522 (Nouveau)

    • CVE-2026-50518 (Nouveau)

    • CVE-2026-48276 (Nouveau)

    • CVE-2026-48313 (Nouveau)

    • CVE-2026-48282 (Nouveau)

    • CVE-2026-34909 (Nouveau)

    • CVE-2026-34908 (Nouveau)

    • CVE-2026-5027 (Nouveau)

    • CVE-2026-34910 (Nouveau)

    • CVE-2026-7482 (Nouveau)

    • CVE-2026-33439 (Nouveau)

    • CVE-2026-4747 (Nouveau)

    • CVE-2026-22557 (Nouveau)

    • CVE-2026-25049 (Nouveau)

    • CVE-2025-24963 (Nouveau)

  • Politique de contrôle d'application    

    • CASB        

      • Ajout de la détection de conversation pour CASB bing_ai (Amélioration)          

    • Applications granulaires        

      • Gmail Ajouter une Pièce Jointe - divise la phase 1 en détecteur de métadonnées internes (Amélioration)          

      • Connexion Gitlab (Nouveau)

      • Actions granulaires Salesforce pour à la fois classique et éclair (Amélioration)          

  • Inspection TLS    

    • Contourner Puppet (Nouveau)

    • Contourner Fathom.video (Nouveau)

    • Contourner le capteur Wiz (Nouveau)

    • Nouvelle règle de contournement pour l'application HP (Nouveau)

    • Nouvelle règle de contournement pour Palo Alto Cortex XDR Traps (Nouveau)

    • Contournement d'inspection TLS étroit pour HP cassé (Nouveau)

  • Prévéntion Dynamique    

    • Adresse IP Source Détectée Téléchargeant des Outils offensifs/piratage, Limitation des Commandes et du Contrôle, Mouvement Latéral, Exfiltration de Données et Découverte (Nouveau) - Ajouté 82 nouveaux contrôles      

    • Adresse IP Source Détectée Utilisant des Outils de Scan, Limitation du Mouvement Latéral, des Commandes et du Contrôle et Découverte (Nouveau) - Ajouté 48 nouveaux contrôles      

    • Connexion Détectée à une IP Malveillante avec Faible Score de Réputation, Limitation du Mouvement Latéral, Commandes et Contrôle, Exfiltration des données et Découverte (Nouveau) - Ajouté 85 nouveaux contrôles      

    • Adresse IP Source Détectée Accédant à de Multiples Domaines Malveillants à Faible Réputation, Limitation du Mouvement Latéral, Découverte, Commandes et Contrôle et Exfiltration des données (Nouveau) - Ajouté 88 nouveaux contrôles

    • Adresse IP Source Détectée Téléchargeant des Outils offensifs/piratage, Limitation des Commandes et du Contrôle, Mouvement Latéral, Exfiltration de Données et Découverte (Amélioration) - Détection des conditions améliorée

    • Adresse IP Source Détectée Téléchargeant des Binaires via des Clients CLI de Sources à Faible Réputation, Limitation du Mouvement Latéral, Découverte, Commandes et Contrôle et Exfiltration des données (Nouveau) - Ajouté 77 nouveaux contrôles

    • Pour la liste complète des contrôles, veuillez vous référer au Catalogue des Menaces dans le CMA.      

  • Indications de XDR d'attaque    

    • Communication de Domaine Malveillant Connu (Nouveau)

  • Contrôle d'Application Via API et Intégrations de Protection des Données API    

          Les améliorations ont été réalisées pour Contrôle d'application via API    

    • Atlassian        

      • Alertes SaaS (Amélioration)            

        • Descriptions des alertes enrichies avec contexte dynamique de l'acteur

        • Alertes de privilège administrateur chevauchées consolidées en un seul type d'alerte              

    • Azure AD        

      • Alertes SaaS (Amélioration)            

        • Descriptions des alertes enrichies avec contexte dynamique de l'acteur

        • Rôle redondant retiré de l'alerte d'escalade de l'administrateur global pour réduire les faux positifs              

      • Applications tierces (Amélioration)            

        • Ajout des nouveaux IDs d'applications catalogués (Lot de Juillet Studio) à la découverte d'applications tierces              

    • Box        

      • Alertes SaaS (Amélioration)            

        • Affiné les descriptions et la logique des alertes

    • Cisco Meraki        

      • Infrastructure Réseau (Amélioration)

    • Dropbox        

      • Alertes SaaS (Amélioration)            

        • Descriptions des alertes enrichies avec contexte dynamique de l'acteur

    • GitHub        

      • Alertes SaaS (Amélioration)            

        • Affiné les descriptions et la logique des alertes

    • Google Drive        

      • Alertes SaaS (Nouveau)            

        • Ajout d'une nouvelle couverture d'alerte : exposition web-public, partage cross-domain, changements de propriété, partage de fichiers/emails externes et création de déclencheurs de script              

    • Général Microsoft        

      • Alertes SaaS (Amélioration)            

        • Descriptions des alertes enrichies avec contexte dynamique de l'acteur

    • Microsoft Exchange        

      • Alertes SaaS (Amélioration)            

        • Descriptions des alertes enrichies avec contexte dynamique de l'acteur

    • Salesforce        

      • Alertes SaaS (Amélioration)            

        • Remplacé les alertes génériques de changements de cryptage par des alertes plus précises d'exportation/destruction de secrets de locataire              

        • Retrait des alertes de connexion administrateur en tant que impers Personnification et création de bac à sable              

    • SentinelOne        

      • EDR (Amélioration)            

        • Limitation de ressource d'incident EDR fixée pour que les incidents de grande taille (100+ ressources) préservent le contexte des processus et les ressources connectées plutôt que de les supprimer, évitant des graphiques d'incidents incomplets              

    • Sharepoint        

      • Alertes SaaS (Amélioration)            

        • Affiné les descriptions et la logique des alertes

    • Slack        

      • Alertes SaaS (Amélioration)            

        • Affiné les descriptions et la logique des alertes

        • Alerte de déni de service retirée

    • Zendesk        

      • Alertes SaaS (Amélioration)            

        • Affiné les descriptions et la logique des alertes

        • Consolidation de l'alerte de changement d'authentification en une seule alerte              

Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont graduellement activées dans l'Application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'informations, consultez cet article. Voyez la page de statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.