Mises à Jour du Produit - 6 juillet 2026

Prev Next

Nouvelles Fonctionnalités et Améliorations

  • Politique EOS mise à jour pour les Clients Cato : Nous mettons à jour la politique de Fin de Support (EOS) pour les Clients Cato pour tous les systèmes d'exploitation et appareils afin de clarifier le cycle de support et vous aider à planifier plus efficacement les mises à niveau des Clients.

    • Chaque version du Client atteint automatiquement l'EOS un an après sa date de sortie. Pour plus d'information, consultez cet article.

  • Demandez à l'AI de simplifier l'escalade de Support : Demandez à l'AI de vous aider à enquêter plus rapidement avec des réponses guidées et le contexte pertinent. Dépannage des problèmes directement dans Demandez à l'AI, et si nécessaire, elle créera un brouillon de ticket de Support en fonction du contexte complet de votre conversation.

  • Actualisation du matériel pour les modèles X1500A et X1700A : Suite à l'annonce de Fin de Support (EOS) de février 2026 pour les Sockets X1500A et X1700A (effectif le 1er juillet 2030), Cato démarre le processus d'actualisation du matériel pour remplacer les appareils éligibles par de nouveaux modèles. Cato notifie les comptes éligibles au cours du processus de renouvellement. Pour plus de détails, voyez cet article.

  • Améliorations des Anomalies d'Expérience de XOps : Nous avons élargi les Anomalies d'Expérience avec de nouvelles détections pour le temps de réponse des applications et la latence HTTP sur les utilisateurs distants, les sites et les FAI. Les autres améliorations incluent :

    • Les anomalies connexes détectées pour plusieurs utilisateurs sont automatiquement agrégées en une seule histoire.

    • Le nouveau widget des Entités affiche toutes les entités impactées.

    • Chaque détection d'anomalie génère un événement de sous-type Anomalie affiché dans la chronologie de l'incident de l'histoire, et disponible dans la page des événements.

    • Une licence DEM et XOps est requise. Montrez-moi la page CMA

  • Vérifications de Posture Élargies : Obtenez une visibilité plus large sur votre compte avec de nouvelles vérifications pour le SSO, le Always-On, la posture de l'appareil, et les paramètres réseau pour vous assurer que vous êtes aligné avec les meilleures pratiques de Cato. Pour voir les vérifications de posture, allez à Accueil > Posture (ouvrez la page Posture CMA).

  • Moteur de Détection Sécurité AI Amélioré : Nous avons amélioré le moteur de Sécurité AI pour détecter plus précisément les identificateurs personnels sensibles dans les interactions AI, y compris un détecteur de Nom considérablement amélioré. Cela aide à identifier plus d'événements de sécurité AI pertinents avec moins de faux positifs.

    • Licence Sécurité AI pour Applications ou Sécurité AI pour Utilisateurs requise

  • Renforcement du CMA - Améliorations du Catalogue d'applications :

    • Afficher les FQDN : Le panneau Vue Rapide de l'Application affiche les FQDN associés à chaque application

    • Recherche de Domaines Substitués des Comptes : Sur le panneau des Domaines Substitués des Comptes, vous pouvez rechercher la liste des catégories de domaines que vous avez redéfinies pour votre compte

Annonces de Points de Présence

  • Tokyo, JP : Une nouvelle plage (113.30.138.0/24) est maintenant disponible pour l'emplacement PoP de Tokyo.

  • Les plages IP localisées suivantes pour l'Égypte et la Martinique sont maintenant disponibles :

    • EG : 216.252.183.32/27 (desservi via l'emplacement PoP de Milan)

    • MQ : 45.62.191.160/28 (desservi via l'emplacement PoP de Miami)

  • Les nouvelles plages suivantes seront bientôt disponibles :

    • Londres, Royaume-Uni : 159.117.244.0/24

    • Paris, FR : 159.117.245.0/24

Mises à jour Sécurité

  • Catalogue des applications

    Voir plus de détails sur les applications dans le catalogue des applications.

    • Nouvelles applications : 9 nouvelles applications : AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful

    • Applications améliorées :

      • Amazon Bedrock

        • Domaines d'applications mis à jour

      • RTP

        • Signature mise à jour

      • Tnt

      • Réseau Tor

        • Signature mise à jour

        • IPs d'application mises à jour

    • Changements de catégorie :

      • Opérations commerciales IA

        • Application supprimée : SiliconExpert

      • Systèmes d'entreprise :

        • Applications ajoutées : Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard

      • Chat et IM :

        • Application ajoutée : Keybase

      • Informatique et Technologie :

        • Applications ajoutées : Bechtle Ag, Boschsecurity, Telekom

      • ERP And CRM :

        • Applications ajoutées : Scopevisio Ag, ariba

      • Éducation :

        • Applications ajoutées : Duden, Toddle

      • Finance :

        • Applications ajoutées : Billomat Gmbh & Kg, Lexoffice

      • Outils IA générative :

        • Application supprimée : SiliconExpert

      • Gouvernement :

        • Application ajoutée : Af

      • Recrutement :

        • Applications ajoutées : Gradar, Heavenhr Gmbh

      • Actualités :

        • Applications ajoutées : Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture

      • Stockage en ligne :

        • Applications ajoutées : Amana, Filesanywhere, Lucidlink Corp, Qumulo, T & D WebStorage, TeamDrive, Your Secure Cloud Gmbh

      • Shopping :

        • Applications ajoutées : Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger

      • Véhicules :

        • Applications ajoutées : Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex

      • Voip Vidéo :

        • Application ajoutée : Snom

      • Hébergement Web :

        • Applications ajoutées : Hetzner, Strato, hosteurope

  • Signatures IPS

    Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.

    • CVE-2024-36420 (Nouvelle)

    • CVE-2025-69971 (Nouveau)

    • CVE-2026-4810 (Nouveau)

    • CVE-2026-33032 (Nouveau)

  • Inspection TLS

    • Retirer cursor.ai des règles globales de contournement TLS (Amélioration)

  • Indications de XDR d'attaque

    • Prévention des Menaces

      • Première Détection d'une conversation Teams Externe de Locataire Suspect par Compte (Nouveau)

      • Première Détection d'une conversation Teams Externe de Locataire Suspect par Compte (Nouveau)

      • Première Détection d'une conversation Teams Externe de Locataire Suspect par Compte (Nouveau)

    • Détection des Anomalies

      • Première Détection d'une Activité de Forçage Brutal Kerberos Par Site (Nouveau)

      • Première Détection d'une Activité de Forçage Brutal Kerberos Par Utilisateur (Nouveau)

      • Première Détection d'une conversation Teams Externe de Locataire Suspect par Compte (Nouveau)

      • Première Détection d'un Appel Teams Externe de Locataire Suspect par Compte (Nouveau)

      • Première Occurrence d'une Application AI à Haut Risque sur le compte (Nouveau)

      • Téléchargement de Fichier Sensible vers le Premier Appareil Détecté (Nouveau)

    • Indications d'Attaque

      • Première Détection d'une Activité de Forçage Brutal Kerberos Par Site (Nouveau)

      • Première Détection d'une Activité de Forçage Brutal Kerberos Par Utilisateur (Nouveau)

      • Téléchargement de Fichier Sensible vers le Premier Appareil Détecté (Nouveau)

  • Inventaire des appareils

    Voici les mises à jour du moteur de détection de l'Inventaire des Appareils :

    • Nouveaux Appareils : 9 nouveaux appareils

    • OT :

      • Interface Réseau du Disjoncteur :

        • Schneider Electric EnerlinX IFE LV434010 (Nouveau)

      • Débitmètre :

        • Emerson Micro Motion 5700 5700 Ethernet Coriolis Débitmètre (Nouveau)

      • Passerelle OT :

        • Pont Modbus/TCP vers RTU (Nouveau)

        • Schneider Electric Acti9 PowerTag Link A9XMWD20 (Nouveau)

        • Schneider Electric ComX 510 EBX510 (Nouveau)

        • Schneider Electric EnerlinX IFE Serveur Tableau LV434011 (Nouveau)

      • PLC :

        • Schneider Electric Modicon M340 BMX P34 2020 (Nouveau)

        • Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (Nouveau)

      • Compteur d'énergie :

        • Phoenix Contact EMpro EEM-MA371-R 2907985 (Nouveau)

  • Contrôle d'Application Via API et Intégrations de Protection des Données API

    Les améliorations ont été apportées pour Contrôle d'Application Via API.

    • Nouveau : Gestion de la posture de sécurité des SaaS (SSPM) - 10 applications

      • Salesforce | Posture de sécurité SaaS (Nouveau) - 43 vérifications de posture couvrant la session, la politique de mot de passe et de verrouillage, le clickjacking/CSRF/le durcissement de session, l'hygiène du token OAuth, le SSO, les restrictions d'IP et le partage externe

      • Microsoft 365 | Posture de sécurité SaaS (Nouveau) - 38 vérifications de posture couvrant l'authentification Entra ID MFA/sans mot de passe, l'accès conditionnel, le blocage de l'ancienne authentification, la gouvernance des rôles privilégiés et des invités, et les contrôles de partage/app d'approbation de SharePoint

      • Zendesk | Posture de sécurité SaaS (Nouveau) - 32 vérifications de posture couvrant l'application 2FA/SSO, les contrôles de session pour admin et utilisateur final, la politique de mot de passe, l'hygiène des tokens API, et les réglages de pièces jointes/intimité

      • GitHub | Posture de sécurité SaaS (Nouveau) - 26 vérifications de posture couvrant l'organisation MFA/2FA et l'application SSO, la visibilité et les autorisations par défaut du dépôt, le balayage/protection de secret, et la gouvernance des collaborateurs externes

      • Google Workspace | Posture de sécurité SaaS (Nouveau) - 22 vérifications de posture couvrant l'application 2SV, la gouvernance et la récupération de super admin, la politique de session/mot de passe, la protection contre l'usurpation/les pièces jointes dans Gmail, et les restrictions d'accès aux applications du marché

      • Google Drive | Posture de sécurité SaaS (Nouveau) - 18 vérifications de posture couvrant le partage externe et les restrictions de publication web, la gouvernance de l'accès aux disques partagés, les contrôles Drive SDK/bureau, et l'application de la sécurité des fichiers

      • Dropbox | Posture de sécurité SaaS (Nouveau) - 15 vérifications de posture couvrant le nombre d'admins/utilisateurs suspendus, la politique de partage externe et de lien partagé, l'expiration du lien/l'application de mot de passe, et les contrôles de création d'appareils (EMM) et de groupes

      • ChatGPT | Posture de sécurité SaaS (Nouveau) - 8 vérifications de posture couvrant la gouvernance admin d'Entreprise, la révocation de clés API non utilisées, la visibilité des projets et les alertes de dépenses, et les restrictions de partage de comptes externes/GPT personnalisés

      • Curseur | Posture de sécurité SaaS (Nouveau) - 8 vérifications de posture couvrant le compte admin et l'administration externe/l'examen des comptes, le nettoyage des comptes orphelins/inactifs, la liste noire des dépôts, les limites de dépenses, et l'actualisation de la version client

      • Slack | Posture de sécurité SaaS (Nouveau) - 6 vérifications de posture couvrant le MFA de l'espace de travail/admin, l'examen du nombre d'utilisateurs inactifs et d'admins, la gouvernance des utilisateurs invités, et la détection des canaux partagés externement

    • Améliorations : Activité

      • Microsoft Général | Activité (Amélioration) - extrait des champs supplémentaires de ressources et d'appareils (resource.id, os.type)

      • Microsoft Defender | EDR (Amélioration)

      • Citrix ShareFile | Activité (Amélioration)

    • Améliorations : EDR

      • Microsoft Defender (Amélioration)

Note : Le contenu décrit dans cette mise à jour est progressivement déployé aux PoPs Cato sur une période de deux semaines. De plus, les nouvelles fonctionnalités sont graduellement activées dans l'Application de gestion Cato sur la même période de déploiement de deux semaines que les PoPs. Pour plus d'information, consultez cet article. Voyez la page de statut Cato pour plus d'informations sur le calendrier de maintenance planifiée.