Nouvelles fonctionnalités & améliorations
Nouveau client macOS v6.1 : Au cours de la semaine du 30 août 2026, nous déployons la version 6.1 du Client macOS. Cette version inclut des corrections de bugs, des améliorations de sécurité, et des améliorations de stabilité.
Nouveau client iOS v5.9 : Durant la semaine du 30 août 2026, la version 5.9 du Client iOS sera téléversée sur l'App Store. Cette version comprend des améliorations de la stabilité, des mises à jour de sécurité et des corrections de bogues.
Nouveau Client Android v5.6.2 : Durant la semaine du 30 août 2026, la version 5.6.2 du Client Android sera téléversée sur le Google Play Store. Cette version comprend des améliorations de la stabilité, des mises à jour de sécurité et des corrections de bogues.
Plus de données de santé Socket dans la Surveillance de l'Expérience : Ajoutez le contexte de santé Socket à votre analyse avec de nouvelles métriques de matériel, de port, et de flux dans Surveillance de l'Expérience.
Les métriques incluent les utilisations de mémoire, les comptes de flux et les taux, les taux de paquets par port, et le temps de fonctionnement du Socket.
Pris en charge à partir de Socket v27 et supérieur.
Licence DEM requise.
Déploiement progressif des Versions Mineures de Socket : Nous commençons à déployer progressivement les versions mineures suivantes de Socket v26 et v27, comprenant des améliorations et des corrections de bogues :
Aucune action de la part du client n'est requise
Édition Concurrente pour la Politique des Règles Réseau : La Politique des Règles Réseau prend désormais en charge plusieurs révisions non publiées et l'édition concurrente.
Plusieurs administrateurs peuvent modifier la politique en parallèle sans conflits.
Chaque administrateur peut maintenir des brouillons indépendants et les publier lorsqu'ils sont prêts.
Aperçu des Appareils - Surveiller le Nombre d'Appareils Connectés au Fil du Temps : Suivez les changements dans le nombre d'appareils détectés à travers votre réseau directement depuis l' l'onglet Vue d'ensemble dans la page des Appareils.
Identifiez les changements soudains dans les appareils connectés pour détecter des événements de sécurité potentiels ou des changements réseau.
Estimez la planification de la capacité et la gestion de licences.
Licence de Sécurité des Ressources requise (montrez-moi la page des Appareils)
Niveau de Confiance des Appareils Offrant une Visibilité en matière de Classification : Comprenez la précision estimée pour que Cato identifie et classe chaque appareil. Par exemple, les appareils avec un Niveau de Confiance élevé sont basés sur plusieurs sources de découverte.
Licence de Sécurité des Ressources requise (montrez-moi la page des Appareils)
Support des NIC Multiples dans l'Inventaire des Appareils : Pour les appareils avec plusieurs interfaces réseau (NIC), l' onglet Inventaire des Appareils affiche toutes les adresses MAC, IP et les réseaux pour l'appareil.
Survolez un élément pour afficher toutes les données pour l'appareil.
Licence de Sécurité des Ressources requise (montrez-moi la page des Appareils)
Histoires Entra ID en Temps Approximatif Réel dans XOps : Investiguez les problèmes basés sur Entra ID plus rapidement grâce à XOps de Cato, qui traite les histoires du connecteur Entra ID en temps approximatif réel.
Licence XOps et connecteur Microsoft Entra ID requis.
Validation Stricte des Types dans le Schéma du Cato API à Venir : L'API Cato applique désormais une validation plus stricte des types pour s'aligner avec le schéma documenté. Passez en revue l' article sur les Modifications Potentiellement Perturbatrices pour vérifier que vos appels API ne sont pas impactés.
Support Amazon Bedrock AgentCore pour Agents Gérés : Découvrez les agents Amazon Bedrock AgentCore avec l'intégration Amazon Bedrock dans Sécurité AI, et consultez-les sur la page des Agents Gérés .
Prend en charge les agents sans code et les agents avec code personnalisé.
Affiche les détails des agents sans code incluant l'historique de session, la demande système, le modèle et les outils.
Les intégrations existantes Amazon Bedrock nécessitent la réinstallation de la pile CloudFormation pour les nouvelles autorisations en lecture seule.
Licence Sécurité AI pour Applications requise.
Amélioration pour les Agents Gérés Microsoft Foundry : Cato prend désormais en charge la surveillance des activités des agents Microsoft Foundry pour une meilleure visibilité dans les interactions des agents pour l'investigation et l'analyse.
Modification de Navigation CMA : Tous les comptes utiliseront désormais la nouvelle navigation pour l'Application de gestion Cato (CMA). Le basculement de navigation sera supprimé.
Annonces de Points de Présence
Brisbane, AU : Un nouvel emplacement PoP Cato est désormais disponible à Brisbane avec la plage 113.30.139.0/24.
Londres, UK : Une nouvelle plage (159.117.244.0/24) est désormais disponible pour l'emplacement PoP de Londres.
Mises à jour Sécurité
Catalogue des Applications
Voir plus de détails sur les applications dans le Catalogue des Applications.
Nouvelles Applications : 24 nouvelles applications - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste
Applications améliorées :
Backlog
Domaine ajouté backlog.com
Datto RMM (centrastage)
Domaines d'applications mis à jour
Keeper Sécurité, Inc.
Domaines ajoutés keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us
NotebookLM
Domaines ajoutés notebook.google, notebook.google.com
Optimisation de la Livraison des Mises à Jour Windows (Protocole Swarm)
Signature mise à jour
Modifications de catégorie :
Chat et IM
Application ajoutée : Chai-Research
Voici les mises à jour pour les applications Socket, à partir de Socket v25
1 application modifiée
Optimisation de la Livraison des Mises à Jour Windows (Protocole Swarm) - Signature mise à jour
Signatures IPS
Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.
CVE-2024-40422 (Nouveau)
CVE-2024-56511 (Nouveau)
CVE-2025-10230 (Nouveau)
CVE-2025-2636 (Nouveau)
CVE-2025-64328 (Nouveau)
CVE-2026-16723 (Nouveau)
CVE-2026-2614 (Nouveau)
CVE-2026-33497 (Nouveau)
CVE-2026-45695 (Nouveau)
CVE-2026-46442 (Nouveau)
CVE-2026-47301 (Nouveau)
CVE-2026-47670 (Nouveau)
CVE-2026-53787 (Nouveau)
CVE-2026-54236 (Nouveau)
CVE-2026-55040 (Nouveau)
CVE-2026-66066 (Nouveau)
IP Source Détectée Communiquant avec IPs ou Domaines Malveillants Connus à partir de Sources de Menaces, Limitant le Mouvement Latéral, Commande et Contrôle, Découverte et Exfiltration de Données (Nouveau) - Ajout de 78 nouveaux contrôles
Inventaire des appareils
Voici les mises à jour du moteur de détection de l'Inventaire des Appareils :
IoT
Dispositif Multifonction
Canon imageRUNNER ADVANCE {hw.model} (Nouveau)
Fujifilm {hw.family} {hw.model} (Nouveau)
Ricoh IM {hw.model} (Nouveau)
Ricoh MP {hw.model} (Nouveau)
Sharp BP Series {hw.model} (Nouveau)
Toshiba (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
Imprimante
Argox (Nouveau)
Fujifilm {hw.family} {hw.model} (Nouveau)
Ricoh P {hw.model} (Nouveau)
Ricoh SP {hw.model} (Nouveau)
Imprimante d'étiquettes SATO {hw.model} (Nouveau)
Système d'impression UTAX UTAX (Nouveau)
Imprimante d'étiquettes Zebra {hw.model} (Nouveau)
Dell (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
Imprimante d'étiquettes thermiques Honeywell {hw.model} (Amélioration)
Nouveaux signaux ajoutés
HP (Amélioration)
Nouveaux signaux ajoutés
SATO (Amélioration)
Nouveaux signaux ajoutés
Contrôleur sans fil
Controller de Mobilité Aruba Networks {hw.model} (Nouveau)
Mise en réseau
Pare-feu
Cisco Défense des Menaces Firepower (Nouveau)
Passerelle
Passerelle de Succursale Aruba Networks {hw.model} (Nouveau)
Appareil de gestion réseau
Carte Réseau Gigabit Eaton (Nouveau)
Routeur
Fujitsu Si-R {hw.model} (Nouveau)
MikroTik (Amélioration)
Nouveaux signaux ajoutés
Commutateur
Arista Networks (Nouveau)
Buffalo (Nouveau)
Cisco Catalyst {hw.family} {hw.model} (Nouveau)
Dell Réseau {hw.model} (Nouveau)
HPE Instant Sur {hw.model} (Nouveau)
Hitachi (Nouveau)
Aruba Networks (Amélioration)
Nouveaux signaux ajoutés
Cisco (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
Réseaux Extremes (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
HPE (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
Switch (Amélioration)
Nouveaux signaux ajoutés
TP-Link (Amélioration)
Nouveaux signaux ajoutés
UPS
Eaton {hw.family} {hw.model} (Nouveau)
UPS (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
WAP
Réseaux Aruba Aruba AP-{hw.model} (Nouveau)
Buffalo (Nouveau)
Buffalo AirStation {hw.model} (Nouveau)
Extreme Networks (Nouveau)
Ruckus (Nouveau)
Cisco (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
Linksys (Amélioration)
Nouveaux signaux ajoutés
Ubiquiti (Amélioration)
Nouveaux signaux ajoutés
OT
Interrupteur Industriel
Cisco Ethernet Industriel {hw.model} (Nouveau)
Serveur
Serveur AAA
Cisco Identity Services Engine (Nouveau)
NAS
Buffalo TeraStation {hw.model} (Nouveau)
Serveur d'Impression
Serveur d'impression (Amélioration)
Nouveaux signaux ajoutés
Métadonnées mises à jour
Inspection TLS
TLS contournement de Trend Micro (Nouveau)
Indications de XDR d'attaque
Prévention des Menaces
Balise DNS périodique vers Domaines suspects C2 (Nouveau)
Détection des Anomalies
Première occurrence de connexion depuis une IP suspecte par utilisateur (Nouveau)
Première Détection Connexion réussie depuis un nouveau pays et OS par utilisateur (Nouveau)
Activité de téléversement de données anormale vers l'application du port 80 évasif (Nouveau)
Première Détection Activité de balayage Ping par utilisateur (Nouveau)
Première Occurrence requête DNS temp.sh depuis le site (Nouveau)
Première Occurrence Communication de domaine temp.sh depuis le site (Nouveau)
Contrôle d'Application Via API et Intégrations de Protection des Données API
Les améliorations ont été apportées pour Contrôle d'Application Via API.
Activités Dropbox
Ajouter des détections pour affaiblissement de la politique EMM, assouplissement de la restriction de la liaison/partage de dossiers, assouplissement de la politique de création de groupes, suppression de l'expiration du lien et assouplissement de la politique de contenu aux niveaux supérieurs (Amélioration)
Anomalies Azure AD
Ajouter des détections pour création/affaiblissement/contournement de politique d'accès conditionnel, contrôle de session de connexion sécurisée, suppression de la méthode d'authentification, attribution de rôle privilégié invité, affaiblissement du seuil de verrouillage et réactivation des paramètres de sécurité (création de locataire, création de groupes de sécurité, inscription à l'abonnement par email) (Amélioration)
Anomalies Box
Ajouter des détections pour violation de politique de workflow de contenu, échec de vérification de confiance des appareils et fichiers exposés publiquement (Amélioration)
Cyera DSPM
Description Fixée du rendu des risques pour convertir le contenu encodé en HTML et les balises de paragraphe/bloc en texte simple (Amélioration)
Anomalies GitHub
Ajouter des détections pour élévation de permission par défaut du dépôt, activation de suppression de dépôt par membre, désactivation de la fonction de code d'organisation, assouplissement de l'invitation des collaborateurs externes, désactivation de la fonction de rapport de vulnérabilité privée et désactivation de la protection contre les poussées de scan de secret (Amélioration)
Anomalies Google Drive
Ajouter des détections pour suppression de la restriction de copie sur disque partagé, assouplissement de partage de dossier, activation de l'accès non-membre et activation du téléchargement par le lecteur (Amélioration)
Anomalies Microsoft Général
Ajouter détection pour injection indirecte de prompt avec Copilot (Amélioration)
Appareil Microsoft Intune
Précision améliorée de l'appariement d'adresse IP avec les adresses MAC d'interface réseau (Amélioration)
Anomalies Microsoft Exchange
Ajouter détection pour règles de boîte de réception masquant les emails (Amélioration)
Anomalies Salesforce
Ajouter détection pour tentatives d'injection SOQL/SOSL potentielles (Amélioration)
Anomalies SharePoint
Ajouter détection pour session inactive déconnexion désactivée (Amélioration)
Anomalies Slack
Ajouter détection pour connexions de canal partagé externe (Amélioration)
Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont graduellement activées dans l'application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'information, consultez cet article. Voyez la page de statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.