Mises à Jour du Produit - 31 août 2026

Prev Next

Nouvelles fonctionnalités & améliorations

  • Nouveau client macOS v6.1 : Au cours de la semaine du 30 août 2026, nous déployons la version 6.1 du Client macOS. Cette version inclut des corrections de bugs, des améliorations de sécurité, et des améliorations de stabilité.

  • Nouveau client iOS v5.9 : Durant la semaine du 30 août 2026, la version 5.9 du Client iOS sera téléversée sur l'App Store. Cette version comprend des améliorations de la stabilité, des mises à jour de sécurité et des corrections de bogues.

  • Nouveau Client Android v5.6.2 : Durant la semaine du 30 août 2026, la version 5.6.2 du Client Android sera téléversée sur le Google Play Store. Cette version comprend des améliorations de la stabilité, des mises à jour de sécurité et des corrections de bogues.

  • Plus de données de santé Socket dans la Surveillance de l'Expérience : Ajoutez le contexte de santé Socket à votre analyse avec de nouvelles métriques de matériel, de port, et de flux dans Surveillance de l'Expérience.

    • Les métriques incluent les utilisations de mémoire, les comptes de flux et les taux, les taux de paquets par port, et le temps de fonctionnement du Socket.

    • Pris en charge à partir de Socket v27 et supérieur.

    • Licence DEM requise.

  • Déploiement progressif des Versions Mineures de Socket : Nous commençons à déployer progressivement les versions mineures suivantes de Socket v26 et v27, comprenant des améliorations et des corrections de bogues :

  • Édition Concurrente pour la Politique des Règles Réseau : La Politique des Règles Réseau prend désormais en charge plusieurs révisions non publiées et l'édition concurrente.

    • Plusieurs administrateurs peuvent modifier la politique en parallèle sans conflits.

    • Chaque administrateur peut maintenir des brouillons indépendants et les publier lorsqu'ils sont prêts.

  • Aperçu des Appareils - Surveiller le Nombre d'Appareils Connectés au Fil du Temps : Suivez les changements dans le nombre d'appareils détectés à travers votre réseau directement depuis l' l'onglet Vue d'ensemble dans la page des Appareils.

    • Identifiez les changements soudains dans les appareils connectés pour détecter des événements de sécurité potentiels ou des changements réseau.

    • Estimez la planification de la capacité et la gestion de licences.

    • Licence de Sécurité des Ressources requise (montrez-moi la page des Appareils)

  • Niveau de Confiance des Appareils Offrant une Visibilité en matière de Classification : Comprenez la précision estimée pour que Cato identifie et classe chaque appareil. Par exemple, les appareils avec un Niveau de Confiance élevé sont basés sur plusieurs sources de découverte.

  • Support des NIC Multiples dans l'Inventaire des Appareils : Pour les appareils avec plusieurs interfaces réseau (NIC), l' onglet Inventaire des Appareils affiche toutes les adresses MAC, IP et les réseaux pour l'appareil.

    • Survolez un élément pour afficher toutes les données pour l'appareil.

    • Licence de Sécurité des Ressources requise (montrez-moi la page des Appareils)

  • Histoires Entra ID en Temps Approximatif Réel dans XOps : Investiguez les problèmes basés sur Entra ID plus rapidement grâce à XOps de Cato, qui traite les histoires du connecteur Entra ID en temps approximatif réel.

    • Licence XOps et connecteur Microsoft Entra ID requis.

  • Validation Stricte des Types dans le Schéma du Cato API à Venir : L'API Cato applique désormais une validation plus stricte des types pour s'aligner avec le schéma documenté. Passez en revue l' article sur les Modifications Potentiellement Perturbatrices pour vérifier que vos appels API ne sont pas impactés.

  • Support Amazon Bedrock AgentCore pour Agents Gérés : Découvrez les agents Amazon Bedrock AgentCore avec l'intégration Amazon Bedrock dans Sécurité AI, et consultez-les sur la page des Agents Gérés .

    • Prend en charge les agents sans code et les agents avec code personnalisé.

    • Affiche les détails des agents sans code incluant l'historique de session, la demande système, le modèle et les outils.

    • Les intégrations existantes Amazon Bedrock nécessitent la réinstallation de la pile CloudFormation pour les nouvelles autorisations en lecture seule.

    • Licence Sécurité AI pour Applications requise.

  • Amélioration pour les Agents Gérés Microsoft Foundry : Cato prend désormais en charge la surveillance des activités des agents Microsoft Foundry pour une meilleure visibilité dans les interactions des agents pour l'investigation et l'analyse.

  • Modification de Navigation CMA : Tous les comptes utiliseront désormais la nouvelle navigation pour l'Application de gestion Cato (CMA). Le basculement de navigation sera supprimé.

Annonces de Points de Présence

  • Brisbane, AU : Un nouvel emplacement PoP Cato est désormais disponible à Brisbane avec la plage 113.30.139.0/24.

  • Londres, UK : Une nouvelle plage (159.117.244.0/24) est désormais disponible pour l'emplacement PoP de Londres.

Mises à jour Sécurité

  • Catalogue des Applications    

    Voir plus de détails sur les applications dans le Catalogue des Applications.

    • Nouvelles Applications : 24 nouvelles applications - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste

    • Applications améliorées :        

      • Backlog            

        • Domaine ajouté backlog.com

      • Datto RMM (centrastage)            

        • Domaines d'applications mis à jour

      • Keeper Sécurité, Inc.            

        • Domaines ajoutés keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us

      • NotebookLM            

        • Domaines ajoutés notebook.google, notebook.google.com

      • Optimisation de la Livraison des Mises à Jour Windows (Protocole Swarm)            

        • Signature mise à jour

    • Modifications de catégorie :        

      • Chat et IM             

        • Application ajoutée : Chai-Research

    • Voici les mises à jour pour les applications Socket, à partir de Socket v25        

      • 1 application modifiée            

        • Optimisation de la Livraison des Mises à Jour Windows (Protocole Swarm) - Signature mise à jour

  • Signatures IPS    

    Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.

    • CVE-2024-40422 (Nouveau)

    • CVE-2024-56511 (Nouveau)

    • CVE-2025-10230 (Nouveau)

    • CVE-2025-2636 (Nouveau)

    • CVE-2025-64328 (Nouveau)

    • CVE-2026-16723 (Nouveau)

    • CVE-2026-2614 (Nouveau)

    • CVE-2026-33497 (Nouveau)

    • CVE-2026-45695 (Nouveau)

    • CVE-2026-46442 (Nouveau)

    • CVE-2026-47301 (Nouveau)

    • CVE-2026-47670 (Nouveau)

    • CVE-2026-53787 (Nouveau)

    • CVE-2026-54236 (Nouveau)

    • CVE-2026-55040 (Nouveau)

    • CVE-2026-66066 (Nouveau)

    • IP Source Détectée Communiquant avec IPs ou Domaines Malveillants Connus à partir de Sources de Menaces, Limitant le Mouvement Latéral, Commande et Contrôle, Découverte et Exfiltration de Données (Nouveau) - Ajout de 78 nouveaux contrôles

  • Inventaire des appareils    

    Voici les mises à jour du moteur de détection de l'Inventaire des Appareils :

    • IoT        

      • Dispositif Multifonction            

        • Canon imageRUNNER ADVANCE {hw.model} (Nouveau)

        • Fujifilm {hw.family} {hw.model} (Nouveau)

        • Ricoh IM {hw.model} (Nouveau)

        • Ricoh MP {hw.model} (Nouveau)

        • Sharp BP Series {hw.model} (Nouveau)

        • Toshiba (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

      • Imprimante            

        • Argox (Nouveau)

        • Fujifilm {hw.family} {hw.model} (Nouveau)

        • Ricoh P {hw.model} (Nouveau)

        • Ricoh SP {hw.model} (Nouveau)

        • Imprimante d'étiquettes SATO {hw.model} (Nouveau)

        • Système d'impression UTAX UTAX (Nouveau)

        • Imprimante d'étiquettes Zebra {hw.model} (Nouveau)

        • Dell (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

        • Imprimante d'étiquettes thermiques Honeywell {hw.model} (Amélioration)                

          • Nouveaux signaux ajoutés

        • HP (Amélioration)                

          • Nouveaux signaux ajoutés

        • SATO (Amélioration)                

          • Nouveaux signaux ajoutés

      • Contrôleur sans fil            

        • Controller de Mobilité Aruba Networks {hw.model} (Nouveau)

    • Mise en réseau        

      • Pare-feu            

        • Cisco Défense des Menaces Firepower (Nouveau)

      • Passerelle            

        • Passerelle de Succursale Aruba Networks {hw.model} (Nouveau)

      • Appareil de gestion réseau            

        • Carte Réseau Gigabit Eaton (Nouveau)

      • Routeur            

        • Fujitsu Si-R {hw.model} (Nouveau)

        • MikroTik (Amélioration)                

          • Nouveaux signaux ajoutés

      • Commutateur            

        • Arista Networks (Nouveau)

        • Buffalo (Nouveau)

        • Cisco Catalyst {hw.family} {hw.model} (Nouveau)

        • Dell Réseau {hw.model} (Nouveau)

        • HPE Instant Sur {hw.model} (Nouveau)

        • Hitachi (Nouveau)

        • Aruba Networks (Amélioration)                

          • Nouveaux signaux ajoutés

        • Cisco (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

        • Réseaux Extremes (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

        • HPE (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

        • Switch (Amélioration)                

          • Nouveaux signaux ajoutés

        • TP-Link (Amélioration)                

          • Nouveaux signaux ajoutés

      • UPS            

        • Eaton {hw.family} {hw.model} (Nouveau)

        • UPS (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

      • WAP            

        • Réseaux Aruba Aruba AP-{hw.model} (Nouveau)

        • Buffalo (Nouveau)

        • Buffalo AirStation {hw.model} (Nouveau)

        • Extreme Networks (Nouveau)

        • Ruckus (Nouveau)

        • Cisco (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

        • Linksys (Amélioration)                

          • Nouveaux signaux ajoutés

        • Ubiquiti (Amélioration)                

          • Nouveaux signaux ajoutés

    • OT        

      • Interrupteur Industriel            

        • Cisco Ethernet Industriel {hw.model} (Nouveau)

    • Serveur        

      • Serveur AAA            

        • Cisco Identity Services Engine (Nouveau)

      • NAS            

        • Buffalo TeraStation {hw.model} (Nouveau)

      • Serveur d'Impression            

        • Serveur d'impression (Amélioration)                

          • Nouveaux signaux ajoutés

          • Métadonnées mises à jour

  • Inspection TLS    

    • TLS contournement de Trend Micro (Nouveau)

  • Indications de XDR d'attaque    

    • Prévention des Menaces        

      • Balise DNS périodique vers Domaines suspects C2 (Nouveau)

    • Détection des Anomalies        

      • Première occurrence de connexion depuis une IP suspecte par utilisateur (Nouveau)

      • Première Détection Connexion réussie depuis un nouveau pays et OS par utilisateur (Nouveau)

      • Activité de téléversement de données anormale vers l'application du port 80 évasif (Nouveau)

      • Première Détection Activité de balayage Ping par utilisateur (Nouveau)

      • Première Occurrence requête DNS temp.sh depuis le site (Nouveau)

      • Première Occurrence Communication de domaine temp.sh depuis le site (Nouveau)

  • Contrôle d'Application Via API et Intégrations de Protection des Données API    

    Les améliorations ont été apportées pour Contrôle d'Application Via API.

    • Activités Dropbox        

      • Ajouter des détections pour affaiblissement de la politique EMM, assouplissement de la restriction de la liaison/partage de dossiers, assouplissement de la politique de création de groupes, suppression de l'expiration du lien et assouplissement de la politique de contenu aux niveaux supérieurs (Amélioration)

    • Anomalies Azure AD        

      • Ajouter des détections pour création/affaiblissement/contournement de politique d'accès conditionnel, contrôle de session de connexion sécurisée, suppression de la méthode d'authentification, attribution de rôle privilégié invité, affaiblissement du seuil de verrouillage et réactivation des paramètres de sécurité (création de locataire, création de groupes de sécurité, inscription à l'abonnement par email) (Amélioration)

    • Anomalies Box        

      • Ajouter des détections pour violation de politique de workflow de contenu, échec de vérification de confiance des appareils et fichiers exposés publiquement (Amélioration)

    • Cyera DSPM        

      • Description Fixée du rendu des risques pour convertir le contenu encodé en HTML et les balises de paragraphe/bloc en texte simple (Amélioration)

    • Anomalies GitHub        

      • Ajouter des détections pour élévation de permission par défaut du dépôt, activation de suppression de dépôt par membre, désactivation de la fonction de code d'organisation, assouplissement de l'invitation des collaborateurs externes, désactivation de la fonction de rapport de vulnérabilité privée et désactivation de la protection contre les poussées de scan de secret (Amélioration)

    • Anomalies Google Drive        

      • Ajouter des détections pour suppression de la restriction de copie sur disque partagé, assouplissement de partage de dossier, activation de l'accès non-membre et activation du téléchargement par le lecteur (Amélioration)

    • Anomalies Microsoft Général        

      • Ajouter détection pour injection indirecte de prompt avec Copilot (Amélioration)

    • Appareil Microsoft Intune        

      • Précision améliorée de l'appariement d'adresse IP avec les adresses MAC d'interface réseau (Amélioration)

    • Anomalies Microsoft Exchange        

      • Ajouter détection pour règles de boîte de réception masquant les emails (Amélioration)

    • Anomalies Salesforce        

      • Ajouter détection pour tentatives d'injection SOQL/SOSL potentielles (Amélioration)

    • Anomalies SharePoint        

      • Ajouter détection pour session inactive déconnexion désactivée (Amélioration)

    • Anomalies Slack        

      • Ajouter détection pour connexions de canal partagé externe (Amélioration)

Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont graduellement activées dans l'application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'information, consultez cet article. Voyez la page de statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.