Mises à jour produit - 16 mars 2026

Prev Next

Nouvelles fonctionnalités & améliorations

  • Analyse médico-légale pour DLP - Support pour Stockage dans le cloud Google : Pour enquêter sur les violations de la Politique de déploiement DLP, les preuves médico-légales vous aident à comprendre efficacement leur contexte et à valider les faux positifs. Les preuves sont chiffrées et ne peuvent désormais être stockées que dans Stockage dans le cloud Google.

    • Les Données sensibles sont stockées uniquement sur l'environnement client

    • Licence DLP requise

  • Visibilité détaillée des applications interconnectées - Support pour Salesforce : Voir des informations détaillées sur les applications tierces et plugins connectés à Salesforce. Cette visibilité vous aide à comprendre quelles applications externes sont utilisées dans votre environnement et comment elles interagissent avec les services de base.

    • Voir l'option Plugins sur Sécurité > Applications dans l'onglet Inventaire

    • Licence CASB requise

  • Intégration de la Sécurité IoT/OT avec Claroty pour un Inventaire des appareils haute précision : Pour augmenter la précision de la découverte des appareils, vous pouvez désormais intégrer les données d'intelligence de l'appareil Claroty avec l'Inventaire des appareils de Cato. Une vue unifiée avec des attributs enrichis des deux systèmes est présentée sur la page Accueil > Inventaire des appareils.

    • Requiert une licence de Sécurité IoT/OT

  • Contrôle d'Application via API - Support pour Workday : Connecter des applications SaaS à Cato vous permet de comprendre qui accède à chaque application et d'identifier les activités ou tendances suspectes même lorsque les utilisateurs ne sont pas connectés au Cato Cloud. Vous pouvez désormais connecter votre compte Workday pour fournir une visibilité sur les activités utilisateur.

    • Le connecteur Workday est disponible dans le Catalogue d'intégrations, sous Activités des applications

    • Licence CASB requise

  • Support pour SSO ForgeRock pour Admin : Nous avons ajouté ForgeRock comme fournisseur SSO pour l'authentification des admins dans l'Application de gestion Cato.

  • Générer des Rapports de posture historique : Pour réviser les contrôles de posture pour votre compte à un moment spécifique dans le temps, vous pouvez générer un rapport de meilleures pratiques d'une date passée. Cette capacité vous aide à comparer les Résultats historiques avec le rapport actuel pour suivre les Améliorations et démontrer les progrès au fil du temps.

  • Groupes avancés pris en charge comme Destination dans le Pare-feu Internet : Dans le Pare-feu Internet, les Groupes avancés peuvent désormais être utilisés comme Destination ainsi que comme Source. Par exemple, cela vous permet d'utiliser des plages IP publiques comme conditions de destination dans le pare-feu.

  • Extraction et analyse d'images intégrées par le DLP : L'inspection Prévention de perte de données (DLP) inclut maintenant les images intégrées dans les documents. Le moteur extrait les images et les analyse pour les données sensibles, détectant des fuites potentielles de données dans le contenu des images.

    • Pris en charge pour les fichiers Microsoft Office et PDF

Annonces de Points de Présence

  • De nouvelles plages seront bientôt disponibles pour les Emplacements PoP suivants :

    • Amsterdam, NL : 159.117.241.0/24

    • New York, États-Unis : 199.27.50.0/24

    • Paris, FR : 159.117.240.0/24

Mises à jour de sécurité

  • Catalogue des Applications

    Voir plus de détails sur les applications dans le catalogue des applications.

    • Nouvelles Applications : 5 nouvelles applications (ConnexAI, Simulation d'attaque Microsoft, OpenCode, Questera, Tasklet)

    • Applications améliorées :

      • 1Password

        • Domaine ajouté agilebits.com

      • Adobe Ads

        • L'application est maintenant disponible dans les règles de contrôle d'application

      • Adobe Creative Cloud

        • L'application est maintenant disponible dans les règles de contrôle d'application

      • Autodesk

        • Domaines ajoutés autocad360.com, autocadws.com

      • Filestack, Inc.

        • Domaine ajouté filepicker.io

      • Goldcast

        • Domaines d'applications mis à jour

      • MagickPen

        • L'application est maintenant disponible dans les règles de contrôle d'application

      • Microsoft Login

        • Domaine ajouté msidentity.com

      • Microsoft Office365

        • Domaine ajouté microsoft365.com

      • OptinMonster

        • L'application est maintenant disponible dans les règles de contrôle d'application

      • PandaDoc Inc.

        • Domaine ajouté pandadoc-static.com

      • PDF Converters Unified

        • Domaine supprimé pandadoc-static.com

      • Postman

        • Domaines ajoutés postman.co, pstmn.io

      • Scribd-

        • Domaines d'applications mis à jour

      • Sentry

        • IPS d'application mises à jour

      • Soti

        • Domaine ajouté mobicontrolcloud.com

        • IPs d'application mises à jour

      • Vasion Print (anciennement PrinterLogic)

        • Nom modifié de Printer Logic à Vasion Print (anciennement PrinterLogic)

        • L'application est maintenant disponible dans les règles de contrôle d'application

      • Zscaler

        • Domaines ajoutés zdxbeta.net, zdxgov.net, zdxten.net, zpabeta.net, zpagov.net, zpagov.us, zpatwo.net, zscalergov.com, zscalerten.net, zslogin.net, zsloginbeta.net

    • Modifications de catégorie :

      • Informations sur l'entreprise :

        • Applications ajoutées : N|Solid, PandaDoc Inc.

      • Informatique et Technologie :

        • Application ajoutée : N|Solid

      • Général :

        • Application ajoutée : PandaDoc Inc.

      • Outils IA générative :

        • Application ajoutée : Outreach Corporation

        • Application supprimée : N|Solid

      • Sécurité de l'information :

        • Application ajoutée : N|Solid

      • Productivité :

        • Application ajoutée : Outreach Corporation

        • Application supprimée : N|Solid

      • Shopping :

        • Application supprimée : PandaDoc Inc.

    • Socket :

      • Nouvelles Applications : 1 application (Zscaler (basé sur Domaines et IP))

  • Signatures IPS

    Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.

    • CVE-2024-9643 (Nouveau)

    • CVE-2025-24786 (Nouveau)

    • CVE-2025-34299 (Nouveau)

    • CVE-2025-40536 (Nouveau)

    • CVE-2025-40554 (Nouveau)

    • CVE-2026-24423 (Nouveau)

    • CVE-2026-25512 (Nouveau)

  • Indications de XDR d'attaque

    • Détection des Anomalies

      • Activité de blocage Anti-Malware Anormale (Nouveau)

      • Première Occurrence d'une Application GenAI non risquée dans l'Organisation (Nouveau)

      • Première Occurrence d'Activité Entrante vers Appareil OT (Nouveau)

      • Première Occurrence d'Activité d'Application Entrante vers Appareil IoT (Nouveau)

    • Chasse aux Menaces

      • Enregistrement de l'Agent AI à Moltbook (Nouveau)

      • Tentative d'Exfiltration Automatisée (Nouveau)

      • Première Occurrence d'activité du fournisseur d'appareils restreints par NDAA (Nouveau)

      • Trafic Entrant vers un Appareil IoT non conforme (Nouveau)

      • Communication d'Appareil IoT avec Cibles Malveillantes (Nouveau)

      • Téléchargement du Script d'Installation OpenClaw (Nouveau)

      • Agent AI Potentiel Identifié par En-têtes HTTP (Nouveau)

      • Agent AI Potentiel Identifié par User-Agent (Nouveau)

  • Politique de contrôle d'application / CASB

    • Gmail

      • Envoyer Mail (Amélioration)

    • GMX

      • Téléversement (Nouveau)

    • Instagram

      • Connexion (Amélioration)

    • Yahoo Webmail

      • Téléversement (Amélioration)

    • Box

      • Téléversement (Amélioration)

    • Dropbox

      • Téléversement API HTTP (Nouveau)

  • Détection du système d'exploitation

    • iOS

      • Détection OS (Amélioration)

  • Inspection TLS

    • Ajout de règles de contournement globales pour les applications TikTok et Snapchat (pour les clients natifs, non-navigateurs)

  • Contrôle d'Application Via API et Intégrations de Protection des Données API

    Les améliorations ont été réalisées pour Contrôle d'application via API

    • Salesforce

      • Applications Tierces (Nouveau)

    • CRWD

      • EDR (Amélioration)

    • Zoom

      • Expérience (Amélioration)

    • Microsoft Teams

      • CVE-- (Amélioration)

    • Atlassian

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Box

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • GitHub

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Applications Google

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Microsoft Exchange

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Général Microsoft

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Salesorce

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Sharepoint

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Slack

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)

    • Zendesk

      • Améliorer le mappage des types et catégories d'Activité (Amélioration)