Mises à Jour du Produit - 13 juillet 2026

Prev Next

Nouvelles Fonctionnalités et Améliorations

  • La politique de tunnel fractionné du client prend en charge les applications basées sur le FQDN : Nous avons amélioré la politique de tunnel fractionné pour utiliser des applications basées sur le FQDN que Cato met à jour dynamiquement, réduisant ainsi la maintenance de la politique. Afficher la page du Tunnel fractionné.

    • Les clients dirigent le trafic correspondant directement vers Internet ou via Cato

    • Pris en charge à partir du client Windows v6.4 et supérieur

  • Gérer les Modifications de Politique Différentes dans des Révisions Séparées : Les administrateurs peuvent maintenir plusieurs révisions de politique parallèles, permettant à des modifications de politique différentes d'être développées indépendamment. Cela permet de publier des mises à jour plus petites pendant que d'autres modifications restent en cours.

    • Basculer entre les révisions publiées et non publiées

    • Initialement disponible pour les politiques de Pare-feu Internet, Pare-feu WAN et d'Accès Privé

  • Action Notifier Prise en Charge pour la Politique de Contrôle des Applications : Les règles de contrôle des applications et des données prennent en charge une action Notifier qui vous permet de dissuader l'activité utilisateur plutôt que de la bloquer. Si un utilisateur effectue une action qui correspond à cette règle, le Client affiche une notification personnalisée. Les utilisateurs peuvent rejeter la notification et continuer leur activité.

  • Plage d'IP SNAT pour Navigateur d'Entreprise et Extension de Navigateur : Configurer une plage d'IP SNAT dédiée pour le Navigateur d'Entreprise et l'Extension de Navigateur. Cela permet aux utilisateurs d'accéder aux applications WAN qui utilisent des ACL existantes basées sur IP, même lorsque Cato n'est pas la passerelle par défaut sur le site de destination.

    • Pris en charge sur toutes les versions de navigateur d'entreprise et d'extension de navigateur

  • Vérifications de la Posture de l'Appareil : Prise en Charge de l'Opérateur Inférieur à : Les vérifications de la posture de l'appareil qui incluent un numéro de version prennent en charge l'opérateur Inférieur à. Cela offre plus de flexibilité lors de l'application de règles sur des appareils exécutant des versions inférieures à un seuil spécifié.

  • Déploiement Continu de Mises à Jour Presque en Temps Réel pour les Histoires de Prévention des Menaces : Les histoires de prévention des menaces XOps continuent d'être améliorées avec des mises à jour presque en temps réel, aidant les administrateurs à détecter et à répondre plus rapidement aux indications de menace prises en charge.

    • Pour voir la liste des indications d'histoires améliorées, voir ici

    • Licence XOps requise

  • Connecteur Defender pour Endpoint XOps : Prise en Charge de Licences Supplémentaires : Le connecteur Microsoft Defender pour Endpoint XOps prend en charge ces licences Microsoft supplémentaires :

    • Maintenant pris en charge :

      • Défenseur pour les terminaux Microsoft Plan 2

      • Microsoft 365 E5 ou Microsoft 365 E5 Sécurité

      • Microsoft 365 A5 (Éducation) ou Microsoft 365 G5 (Gouvernement)

      • Windows 11 Entreprise E5

    • Précédemment pris en charge pour Microsoft 365 E3 ou supérieur

    • Licence XOps Cato requise

  • Intégration Simplifiée de la Passerelle AI : Au cours de la semaine du 13 juillet 2026, la configuration de la Passerelle AI fera partie de la page des Gardiens. Créez un seul Gardien de Passerelle AI pour générer la clé d'autorisation et configurer votre intégration, au lieu de l'ancien processus en deux étapes.

    • Les Gardiens de Sécurité AI de type Passerelle AI s'appellent maintenant Applications Internes

    • Les configurations existantes de Passerelle AI sont migrées automatiquement

    • Pour plus d'informations sur ce qui a changé, consultez notre FAQ

    • Licence Sécurité AI pour Applications requise.

  • Détection Granulaire du Plan Claude pour la Politique d'Interaction Utilisateur : Appliquez différentes règles pour la Politique de Sécurité AI d'Interaction Utilisateur selon que les utilisateurs accèdent à des environnements Claude personnels ou d'entreprise.

    • Utiliser Claude Gratuit et Claude pour Entreprises comme applications distinctes

    • Licence Sécurité AI pour Utilisateurs requise.

  • Migration Automatique vers la Politique de Contournement Niveau Compte : Pour aider à la transition vers la politique de contournement Socket niveau compte, nous migrons automatiquement les politiques de contournement niveau site éligibles vers la politique niveau compte.

    • S'applique aux sites exécutant Socket v26 et supérieur

    • Les sites utilisant des versions antérieures de Socket ne sont pas éligibles à la migration automatique

    • La politique de contournement niveau site sera dépréciée des comptes qui migrent vers la politique niveau compte

  • Expension des Champs Webhook : Les notifications Webhook incluent maintenant un ensemble de champs beaucoup plus riche, permettant aux équipes de sécurité d'avoir plus de données pour générer des charge utiles complètes et exploitables pour les plateformes SIEM et SOAR.

    • Les nouveaux champs d'événements de sécurité et réseau suivent les mêmes conventions de dénomination que l'API des Événements, rendant la corrélation transparente

    • Aucun impact sur les intégrations Webhook existantes

  • Mises à jour pour le Fournisseur Terraform de Cato : Nous avons publié de nouvelles versions du module Terraform de Cato, y compris :

    • v0.0.90

      • Hydration stabilisée de l'interface WAN

    • v0.0.88

      • Support pour le Contrôle des Applications et les ressources CASB pour les règles de restriction de locataire et de contrôle d'application (ex : cato_app_tenant_restriction_rule)

    • v0.0.87

      • Support pour les plages IP globales (cato_global_ip_ranges)

      • Tests de régression

    • Corrections de bugs et améliorations

    • Lire plus dans le changelog

  • Lancement du Déploiement de Socket v26.0.23517 : Nous commençons à déployer progressivement la version Socket 26.0.23517 à tous les clients, y compris des améliorations et des corrections de bugs. Aucune action client requise.

Annonces de Points de Présence

  • Detroit, États-Unis : Une nouvelle plage (199.27.55.0/24) est maintenant disponible pour l'emplacement du PoP de Detroit.

  • Les nouvelles plages suivantes seront bientôt disponibles :

    • Melbourne, AU : 113.30.140.0/24

    • Paris, FR : 159.117.247.0/24

    • Tel Aviv, IL : 159.117.246.0/24

Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont graduellement activées dans l'Application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'information, consultez cet article. Voyez la page de statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.