新規製品の発売
新規Catoセキュリティサービス - エージェンティック脅威防止
自動的にエージェンティックAIの脅威と攻撃をブロック: エージェンティック脅威防止はAIエージェントを利用して、最前線のAIモデルを使用する攻撃者からの攻撃を防ぐことに役立ちます。 このサービスは、セキュリティイベント、脅威信号、ネットワーク活動を分析し、疑わしい行動を特定してブロックします。
新しい脅威を迅速に検出する: 機械速度で最前線のAIモデルを使用する攻撃の疑わしい行動や初期兆候を特定します。
攻撃の進行を妨害する: 現在の攻撃段階に関連する行動や攻撃者の次の戦術を、ネットワークに影響が出る前に自動的にブロックします。
保護を継続的に適応する: 攻撃者の行動が変化するごとに活動を再評価し、実施を更新します。
詳しくはCatoの担当者にお問い合わせください。
新機能と拡張機能
AIセキュリティアクセス制御とユーザーアクセスポリシー: AIセキュリティブラウザプラグインを持つユーザーは、ユーザーアクセスポリシーを通じてAIアプリケーションへのアクセスを詳細に制御できます。 これにより、リスクのあるAI使用を減らし、ユーザーを承認済みの代替手段に導くことができます。
ユーザー通知を設定して、ユーザーに警告を出したり、承認を求めたり、承認済みのAIアプリケーションにリダイレクトしてください。
ユーザーにはAI Security for Usersライセンスが必要です (ユーザーアクセスポリシーページを表示)
ローカルAIアクティビティのエージェント概要: AIセキュリティは、1ページでエージェント使用状況、ポリシー結果、トップユーザー、ツール、MCPサーバー、違反を追跡するのに役立ちます。
エージェントインベントリとエージェントセッションページへドリルダウンします。
AIセキュリティユーザーライセンスが必要です
Claudeエージェントスキルの可視性: スキルタブで承認されていないまたは悪意のある活動を調査するために、Claudeエージェントセッションで使用されたスキルを特定します。
スキルコンテンツ、ソース、リポジトリ、ファイルパスの詳細を検査します。
検出されたスキルでセッションをフィルタリングします。
ユーザーにはAI Security for Usersライセンスが必要です (ローカルエージェントページを表示)
AIセキュリティユーザーインタラクションポリシーのクライアント通知: 公開AIアプリケーションへのアクセスがブロックされたとき、リモートユーザーに通知します。
同じ通知メッセージングはクライアントとブラウザプラグインに使用されています。
AIセキュリティユーザーライセンスが必要です
AIセキュリティユーザー向けCMAレポート: AI使用やインタラクションに関する洞察とハイライトを提供するレポートを追加しています。 オンデマンドで生成するか、自動実行するようにスケジュールすることができます (レポートページを表示)。
AIセキュリティデータのデータ主権に関する改良された可視性: アカウント用にプロンプトを含む機密AIセキュリティデータが保存される場所を選択できます。
Catoストレージ - データは処理された場所に最も近い地域に自動的に保存されます。
アカウントストレージ - データをAWS S3またはAzure Blob Storageに書き込みます。
既存のAIセキュリティデータ統合設定への影響はありません。これらはデータ主権ページに表示されます。
ユーザーまたはアプリケーション向けAIセキュリティライセンスが必要です。
アクセス概要機能の強化: アクセス概要 ページは、ユーザーアクセス行動に関するより深い可視性を提供します。 接続方法、アクセスリソースとアプリケーション、地理的アクセス傾向、ポリシー実施結果を分析し、異常なパターンを特定して問題をより効率的に調査できます。 (アクセス概要ページを表示)
クライアント接続ポリシーに接続元を追加: より詳細なクライアント接続ポリシーを施行するために、各ルールに接続元を定義できます。 これにより、ユーザーがCatoに接続する方法に基づいて異なるルールを適用できます。
サポートされる接続元には、サイト、クライアント、ブラウザ拡張機能、Catoブラウザが含まれます。
RSA SSOのサポート: Cato管理アプリケーション(CMA)の管理者とリモートユーザーの認証に、SSOプロバイダとしてRSAを追加しました(クライアント、ブラウザ拡張機能、エンタープライズブラウザでサポートされています)。
セキュリティ更新情報
アプリカタログ
アプリカタログでアプリケーションの詳細をもっと見る。
新しいアプリ: 6つの新アプリ: Puppet、SaltStack、WSUS、MammothCyber、PostHog、pCloud.com
IPS 署名
脅威カタログ内のIPS署名と保護に関する詳細を表示します。
CVE-2026-6875(新規)
CVE-2026-56164(新規)
CVE-2026-50522(新規)
CVE-2026-50518(新規)
CVE-2026-48276(新規)
CVE-2026-48313(新規)
CVE-2026-48282(新規)
CVE-2026-34909(新規)
CVE-2026-34908(新規)
CVE-2026-5027(新規)
CVE-2026-34910(新規)
CVE-2026-7482(新規)
CVE-2026-33439(新規)
CVE-2026-4747(新規)
CVE-2026-22557(新規)
CVE-2026-25049(新規)
CVE-2025-24963 (新規)
アプリケーション制御ポリシー
CASB
会話検出の追加 - CASB bing_ai (エンハンスメント)
詳細アプリ
Gmail 添付ファイル追加 - フェーズ1を内部メタデータ検出へ分割 (エンハンスメント)
Gitlabログイン (新規)
Salesforceにおける細かなアクションの実行(クラシック版でもライトニング版でも) (エンハンスメント)
TLS検査
Puppetバイパス (新規)
Fathom.videoのバイパス (新規)
Wizセンサーバイパス (新規)
HPアプリ用新規バイパスルール (新規)
Palo Alto Cortex XDRトラップ用新規バイパスルール (新規)
破損したHP用の限定TLSインスペクションバイパス (新規)
動的予防
スタート ソースIPの攻撃的/ハッキングツールのダウンロード、指令および制御の制限、横方向の移動、データ漏洩および探査 (新規) - 82個の新しいコントロールを追加しました
スタート ソースIP スキャンツールの使用、横方向移動の制限、指令および制御および探査 (新規) - 48個の新しいコントロールを追加しました
悪意あるIPへの接続を検知 (低評価スコア)、横方向移動の制限、指令および制御、データ漏洩および探査 (新規) - 85個の新しいコントロールを追加しました
スタート ソースIPが複数の低評価の悪意あるドメインにアクセスしています、横方向移動の制限、探査、指令および制御およびデータ漏洩(新規) - 88個の新しいコントロールを追加しました
スタート ソースIP 攻撃的/ハッキングツールのダウンロード、指令および制御の制限、横方向の移動、データ漏洩および探査 (改善) - 条件検出が強化されました
スタート ソースIP CLIクライアント経由で低評価のソースからのバイナリダウンロード、横方向の移動の制限、探査、指令および制御およびデータ漏洩 (新規) - 77個の新しいコントロールを追加しました
詳細なコントロールリストはCMAの脅威カタログをご参照ください。
XDR攻撃の指標
既知の悪意あるドメインコミュニケーション (新規)
アプリケーション制御APIおよびデータ保護API統合
アプリケーション制御API向けの強化が行われました
アトラシアン
SaaSアラート (改善)
ダイナミックアクターコンテキストでアラート説明を強化
重複する管理権限付与のアラートを統合し、単一のアラートタイプにしました
Azure AD
SaaSアラート (改善)
ダイナミックアクターコンテキストでアラート説明を強化
グローバル管理者昇格アラートから冗長なロールを削除して、誤検知を削減しました
サードパーティアプリケーション(強化)
新しくカタログ化されたアプリID (July Studioバッチ) をサードパーティのアプリ検出に追加しました
ボックス
SaaSアラート (改善)
アラート説明とロジックを精緻化
Cisco Meraki
ネットワークインフラストラクチャ (強化)
Dropbox
SaaSアラート (改善)
ダイナミックアクターコンテキストでアラート説明を強化
GitHub
SaaSアラート (改善)
アラート説明とロジックを精緻化
Google ドライブ
SaaSアラート (新規)
新しいアラートカバレッジを追加しました: 公開ウェブの露出、クロスドメイン共有、所有者変更、外部ファイル共有/メール送信、スクリプトトリガー作成
Microsoft 全般
SaaSアラート (改善)
ダイナミックアクターコンテキストでアラート説明を強化
Microsoft Exchange
SaaSアラート (改善)
ダイナミックアクターコンテキストでアラート説明を強化
Salesforce
SaaSアラート (改善)
もっとも的確なテナントシークレットのエクスポート/破棄のアラートにより、一般的な暗号変更アラートを置き換えました
管理者ログイン時の人事権やサンドボックス作成のアラートを廃止しました
SentinelOne
エンドポイント検出および対応(強化)
EDRインシデントリソースの上限を修正して、大規模なインシデント (100以上のリソース) においてプロセスコンテキストと接続されたリソースを保持し、未完成のインシデントグラフを防ぎます。
シェアポイント
SaaSアラート (改善)
アラート説明を精緻化しました
Slack
SaaSアラート (改善)
アラート説明を精緻化しました
サービス拒否アラートを削除しました
Zendesk
SaaSアラート (改善)
アラート説明を精緻化しました
認証変更アラートを単一のアラートに統合しました
注意:このアップデートで説明されているコンテンツは、2週間にわたりCato PoPに段階的に展開されます。 さらに、新機能は同じ2週間のロールアウト期間においてCato管理アプリケーション内で段階的に有効化されます。 詳細はこの記事を参照してください。 計画されたメンテナンススケジュールに関しては、このCatoステータスページをご覧ください。