Nouvelles fonctionnalités & améliorations
Protection contre l'altération pour le Client Windows: Protection contre l'altération empêche les utilisateurs de stopper le service Client, et de modifier ou supprimer différentes ressources Client, telles que le registre ou les fichiers. Cela inclut les utilisateurs avec des privilèges d'administrateur local.
Vous pouvez ajouter des exceptions pour des processus ou chemins spécifiques de confiance pour leur permettre d'interagir avec les composants protégés sans désactiver la Protection contre l'altération, réduisant ainsi la friction opérationnelle tout en préservant les contrôles de sécurité
La Protection contre l'altération est disponible à partir de Accès > politique Toujours Activée
Expérience Améliorée pour l'Allocation d'IP Statique à Grande Échelle: Gérez facilement des bases de règles complexes avec plus de rapidité, de flexibilité, et de contrôle grâce à la politique d'Allocation d'IP Statique. Les améliorations incluent :
Édition Concurrente – Plusieurs administrateurs peuvent modifier la politique en parallèle sans conflits
Gestion Améliorée des Règles - Désactivez des règles individuelles et exportez la base de règles complète en CSV
Performances Améliorées – La page des Politiques est plus réactive, surtout pour un grand nombre de règles
Support de l'API GraphQL – Utilisez l'API pour gérer la politique d'Allocation d'IP Statique
Support Amélioré de l'API pour la Gestion des Utilisateurs : Recherchez, créez, mettez à jour, et supprimez des utilisateurs et révoquez les sessions utilisateur via l'API au lieu de les gérer manuellement dans l'Application de Gestion Cato. Cela vous aide à automatiser la gestion des sessions et à aligner l'accès utilisateur avec vos flux de travail opérationnels.
Extension de Navigateur v1.8 : Au cours de la semaine du 10 Mai, 2026, une nouvelle version de l'Extension de Navigateur version 1.8 sera disponible dans le Chrome Web Store. Cette version comprend:
Expérience utilisateur améliorée alors que le Navigateur se reconnecte
Améliorations de la stabilité
Mises à jour de sécurité
Corrections de bogues
Nouvelles Mesures de Surveillance de l'Expérience pour Webex : La Surveillance de l'Expérience inclut des mesures spécifiques à l'application pour les sessions Webex. Les nouvelles mesures fournissent des aperçus sur la vidéo, l'audio, et le partage d'écran pendant les appels.
Nécessite un connecteur Cato Webex et une licence DEM
Détection des Anomalies de l'Expérience pour les Pannes Applicatives : Nous avons ajouté une nouvelle histoire d'Anomalie de Surveillance de l'Expérience XOps pour les pannes potentielles d'applications. L'histoire est générée en fonction des pics de taux d'erreur HTTP détectés dans le backbone mondial de Cato, ce qui peut indiquer un problème d'application global.
Nécessite une licence DEM et XOps
Port DTLS Mis à jour pour la Connectivité en Chine: Pour améliorer la connectivité et éviter la classification erronée du trafic DTLS, Cato supporte désormais l'utilisation du port UDP 1337 comme port par défaut pour les tunnels DTLS pour le trafic Socket et Client en Chine.
Configuration au niveau du compte
Supporté à partir de Socket v26 et du Client Windows v6.4
Événements de Sécurité Élargis via le Connecteur Google Drive & Workspace : Le connecteur Google Drive et Workspace pour les Activités d'Applications supporte la collecte de données supplémentaires sur les événements de sécurité depuis le Centre d'Alerte Google. Cela inclut des données telles que des connexions suspectes, des mots de passe divulgués et des actions sensibles des administrateurs.
Permission supplémentaire requise, voir la documentation pour plus d'informations
Annonces de Points de Présence
Nouveau Delhi, IN : Nous avons ajouté un nouvel emplacement PoP Cato à New Delhi avec la plage 202.75.240.0/24.
Chicago, US : Une nouvelle plage (199.27.51.0/24) est maintenant disponible pour l'emplacement PoP de Chicago.
Les nouvelles plages suivantes seront bientôt disponibles :
Manchester, RU : 159.117.243.0/24
Mumbai, IN : 113.30.136.0/24
Munich, DE : 85.255.18.0/24
Santa Clara, EU : 199.27.52.0/24
Mises à jour Sécurité
Catalogue des applications
Voir plus de détails sur les applications dans le catalogue des applications.
Nouvelles Applications : 11 nouvelles applications - Protocole A2A (Agent2Agent), FeeLogic, Instantly, Kiro AI IDE, Microsoft Quick Assist, Naver Chat, Naver Dictionary, Naver Map, Naver Search, Naver Smartstore, Naver Webtoon
Applications améliorées :
Freepik
Domaine ajouté cdnpk.net
SiriusXM
Nom modifié de Automatic Labs Inc. à SiriusXM
Domaine ajouté siriusxm4biz.com
Threads Une Application Instagram
Domaine ajouté threads.com
Changements de Catégorie :
Divertissement :
Application ajoutée : SiriusXM
Signatures IPS
Voir plus de détails sur les signatures IPS et protections dans le catalogue des menaces.
CVE-2025-66744 (Nouveau)
CVE-2025-71258 (Nouveau)
CVE-2025-71259 (Nouveau)
CVE-2026-0560 (Nouveau)
CVE-2026-2329 (Nouveau)
CVE-2026-2699 (Nouveau)
CVE-2026-27174 (Nouveau)
CVE-2026-33626 (Nouveau)
CVE-2026-33826 (Nouveau)
CVE-2026-3854 (Nouveau)
CVE-2026-41940 (Nouveau)
Exploitation - Activité de Bot suite à une Activité Suspecte (Amélioration)
Exploitation - Accès Sortant de Faible Réputation suite à une Activité Suspecte (Amélioration)
Exploitation - Activité de Scan de Service suite à une Activité Suspecte (Amélioration)
Exploitation - Téléchargement d'Outil suite à une Activité Suspecte (Amélioration)
Exploitation - Transfert d'Outil suite à une Activité Suspecte (Amélioration)
Heuristique - Tunneling DNS Abusant des Requêtes de Clé (Nouveau)
Heuristique - Tunneling DNS Abusant des Requêtes TXT (Nouveau)
Heuristique - Rebinding DNS Suspecté (Nouveau)
Exécution Automatisée suite à une Activité Suspecte (Amélioration)
Impersonation de Navigateur suite à une Activité Suspecte (Amélioration)
Exécution Java suite à une Activité Suspecte (Amélioration)
Exécution Python suite à une Activité Suspecte (Amélioration)
Signatures SAM
Ces protections ont été ajoutées au service SAM:
Activité dns2tcp (Nouveau)
Rebinding DNS Suspecté (Nouveau)
Prévéntion Dynamique
IP Source Refusée pour accepter une Session à Distance Entrante TeamViewer en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Transfert ADFind SMB en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour l'Exécution de Tâche AT en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Transfert de Script Batch SMB en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour l'Exfiltration de Services Cloud en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour une Requête Curl HTTP vers un Domaine de Faible Réputation en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour une Requête Curl HTTPS vers un Domaine de Faible Réputation en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement AnyDesk en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement AnyDesk de Partenaire 3ème en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement Atera Agent en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement Rclone en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement Rclone depuis un Site Officiel en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de l'Agent d'Accès ScreenConnect en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement ScreenConnect en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de SimpleHelp Travail à Distance en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de SimpleHelp Accès Non Supervisé en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Splashtop Business en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Splashtop Business pour Linux en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Splashtop de Partenaire 3ème en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Splashtop Streamer en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Splashtop Streamer pour Linux en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Prerequisite Handler de Splashtop Streamer via ManageEngine en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement TeamViewer en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Zoho Assist Attendu pour Mac en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Zoho Assist Attendu pour Windows en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Zoho Assist Tech App pour Linux en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Zoho Assist Tech App pour Mac en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Zoho Assist Tech App pour Windows en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour le Téléchargement de Zoho Assist Non Supervisé pour Windows en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour établir une Connexion de Bureau à Distance AnyDesk en raison de Détection d'Anomalie PsExec (Nouveau)
IP Source Refusée pour établir une Connexion de Bureau à Distance AnyDesk WAN en raison de Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion Latérale SimpleHelp Directe en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion Latérale SimpleHelp Générale en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion UDP SimpleHelp à Distance en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion Client Relais Splashtop en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion Serveur Relais Splashtop en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion Agrégée Web Client Splashtop en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion Web Client Splashtop en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion API Web Client Splashtop Fulong en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion API HTTP Web Client Splashtop en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion HTTP Web Client Splashtop en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Session à Distance TeamViewer vers IP de Faible Popularité en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'établir une Connexion Latérale à Distance WAN TeamViewer en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB FileZilla en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de FTP sur Port Évasif en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de FTP vers Domaine de Faible Réputation en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de FTP vers IP de Faible Réputation en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Requêtes Utilisateur Administrateur LDAP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Requêtes Ordinateurs LDAP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Requêtes Groupes LDAP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Requêtes Personnes LDAP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Requêtes Dump de Confiance LDAP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Recherche Admin Intégrée LSARPC en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'Exfiltration API MEGA en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB Mimikatz en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB MobaXterm en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB Netcat en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB Nmap en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'Accès Bot Pastebin en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB Script PowerShell en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB PuTTY en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de RDP sur TLS en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Tunneling RDP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'Exécution de Tâches Programmées à Distance en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Recherche Admin SAMR en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'Énumération Admin Local SAMR en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'Infos d'Affichage de Requêtes SAMR en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Création de Service via SVCCTL en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Suppression de Service via SVCCTL en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Démarrage de Service via SVCCTL en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB TDSSKiller en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert AnyDesk via SMB en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert d'Application Splashtop via SMB en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert de Splashtop Streamer via SMB en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de CSExec en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de DCOMExec Impacket en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de PsExec Impacket en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de SMBExec Impacket en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de PAExec en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de PsExec en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de Rclone via HTTP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de Rclone via SSH en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de RemCom en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de WinRM PowerShell en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'utilisation de WinRM WinRS en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Requête HTTP Wget vers Domaine de Faible Réputation en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Requête HTTPS Wget vers Domaine de Faible Réputation en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée de Transfert SMB WinSCP en raison de la Détection d'Anomalie PsExec (Nouveau)
IP source refusée d'Exécution WMI en raison de la Détection d'Anomalie PsExec (Nouveau)
IP Source détectée exécutant PsExec sur le site avec un Comportement Anormal, limitant le Mouvement Latéral, la Découverte, l'Exfiltration de Données, Commande et Contrôle (Nouveau)
Application OpenClaw détectée - Refus du Transfert d'Outils (Nouveau)
Installation OpenClaw détectée - Refus de Commande et Contrôle, Mouvement Latéral et Exfiltration de Données (Nouveau)
Agent OpenClaw détecté - Refus de Commande et Contrôle, Mouvement Latéral et Exfiltration de Données (Nouveau)
IP source refusée d'utilisation de NPM en raison de la Détection d'Application OpenClaw (Nouveau)
IP source refusée d'installation d'OpenClaw via le Dépôt GitHub en raison de la Détection d'Application OpenClaw (Nouveau)
IP source refusée d'installation d'OpenClaw en raison de la Détection d'Application OpenClaw (Nouveau)
IP source refusée de HTTP sortant en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée d'accès aux Ressources Web Internes en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec une IP de Faible Popularité en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec un Domaine de Faible Popularité en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec une IP de Faible Réputation en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec un Domaine de Faible Réputation en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec Slack en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec MS Teams en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec Telegram en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec le Stockage dans le Cloud en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec GitHub en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de téléchargement de Compétences en raison de la Détection d'Installation OpenClaw (Nouveau)
IP source refusée de communication avec MS Teams en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec Slack en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec un Domaine de Faible Réputation en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec une IP de Faible Réputation en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec un Domaine de Faible Popularité en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec une IP de Faible Popularité en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée d'accès aux Ressources Web Internes en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de HTTP sortant en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec Telegram en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec GitHub en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de communication avec le Stockage dans le Cloud en raison de la Détection d'Agent OpenClaw (Nouveau)
IP source refusée de téléchargement de Compétences en raison de la Détection d'Agent OpenClaw (Nouveau)
Indications de XDR d'attaque
Détection des Anomalies
Activité API de Sécurité d'Applications depuis un Pays Inhabituel (Nouveau)
Contrôle d'application via API et intégrations API de protection des données
Les améliorations ont été réalisées pour Contrôle d'application via API
Applications Google
Anomalies (Amélioration) - Ajout de la détection d'anomalies native du fournisseur depuis l'API Google Alert Center, couvrant des alertes de sécurité telles que le hameçonnage, les connexions suspectes et les modifications des paramètres admin
Salesforce
Applications Tiers (Amélioration) - Amélioration de la précision des autorisations d'application en utilisant des autorisations par utilisateur et en incluant une entrée d'application de base avec des entrées spécifiques à l'utilisateur
CrowdStrike
Appareil (Amélioration)
EDR (Amélioration)
Microsoft Exchange
CVE-- (Amélioration)