Nouvelles fonctionnalités & améliorations
Client Windows v6.12 : Au cours de la semaine du 26 juillet 2026, nous prévoyons de commencer à déployer la version 6.12 du Client Windows. Cette version comprend:
Paramètres d'installation supplémentaires : Le MSI Windows prend en charge les paramètres d'installation qui nécessitaient auparavant la définition des clés de registre, simplifiant les déploiements automatisés.
Framework MIS À JOUR d'OPSWAT OESIS : Nous avons mis à jour le framework OPSWAT OESIS utilisé par le Client vers la version 4.3.6344.
Améliorations de la stabilité, mises à jour de sécurité et corrections de bogues
Nouvelle page de gestion des Clients pour la visibilité et le contrôle des points de terminaison : La page de Gestion des Clients offre une visibilité centralisée des Clients Cato installés dans votre organisation. Elle simplifie les flux de dépannage et de support. (Afficher la page de gestion des Clients)
Voir le statut de chaque service (Accès Privé, Accès Internet) et résoudre les problèmes.
Effectuer des actions telles que Contourner Toujours actif et Télécharger les journaux directement depuis la page.
Pris en charge pour Client Windows v5.21 et supérieur
Version de licence affichée dans le CMA : La version de licence de votre compte détermine comment vous gérez et appliquez les licences dans l'Application de gestion Cato (CMA). Il existe deux versions de licence de compte Cato : Application de la règle et Éclatement. La page de licences dans le CMA affiche la version de la licence.
En savoir plus sur les deux types de licences ici
Afficher la page de licence
Navigateur d'entreprise v1.1.0.52 : Au cours de la semaine du 26 juillet 2026, la version 1.1.0.52 du navigateur d'entreprise sera disponible. Cette version contient des corrections de bugs et des améliorations.
Authentification du rôle IAM AWS pour les gardes proxy de sécurité IA : Authentifiez le garde proxy de sécurité IA à Amazon Bedrock avec un rôle IAM AWS au lieu d'une clé API statique. Cela vous permet d'utiliser les identifiants AWS à durée de vie courte et de réduire l'exposition aux identifiants à long terme.
Pris en charge pour les gardes proxy Amazon Bedrock
Licence Sécurité AI pour Applications requise.
Enquêter sur les événements d'application de sécurité IA : Extraire les données d'invite détaillées et de réponse de l'API publique Cato pour enquêter sur l'utilisation sensible de l'IA et transférer les événements pertinents à votre SIEM.
La clé API doit inclure l'autorisation Lire le contenu sensible de Cato.
Nécessite une licence de Sécurité IA pour les Applications.
Améliorations de la politique RPF : La politique de transfert de port à distance (RPF) comprend maintenant :
Assistant de configuration : Pour vous aider à maintenir une politique sécurisée et efficace, des recommandations de posture et des aperçus basés sur l'IA sont disponibles pour la politique RPF.
Exporter les règles : Exporter les règles de la politique RPF dans un fichier CSV
Ajouter l'origine de connexion à la politique TLS : Pour appliquer des politiques TLS plus granulaires, vous pouvez définir l'origine de la connexion pour chaque règle. Cela vous permet d'appliquer différentes règles TLS en fonction de la manière dont les utilisateurs se connectent à Cato. Les origines de connexion prises en charge sont le site, le client, l'extension de navigateur et le navigateur Cato.
Support de Portkey pour les gardes proxy de sécurité IA : Inspecter et contrôler le trafic IA acheminé par la passerelle AI Portkey avec des gardes proxy de sécurité IA.
Nécessite une licence AI Security pour les applications
Amélioration de l'utilisation avec Labels pour les histoires XOps : Utilisez des labels pour filtrer à travers les histoires XOps dans l'Atelier des Histoires, facilitant la localisation des histoires pour des cas d'utilisation sécurité spécifiques. Les labels couvrent plusieurs catégories de sécurité, y compris Sécurité Internet, Sécurité des Actifs, Sécurité des Applications & Données, AISec pour les utilisateurs finaux/pour les applications, et plus, et sont disponibles pour toutes les histoires de Sécurité.
Requiert une licence XOps
Analyse forensic pour DLP - Support pour Azure Blob Storage : Pour enquêter sur les violations de politique DLP, les preuves forensic vous aident à comprendre efficacement leur contexte et à valider les faux positifs. Les preuves sont chiffrées et peuvent maintenant être stockées dans Azure Blob Storage.
Les données sensibles sont stockées uniquement dans l'environnement client.
Licence DLP requise
Attribution IP dynamique par Source PoP : Attribuez des plages IP aux utilisateurs distants en fonction du PoP auquel le Client Cato se connecte.
Configurez le PoP source en tant que condition dans les règles d'attribution IP dynamique.