製品アップデート - 2026年8月31日

Prev Next

新機能 & 強化

  • 新しいmacOSクライアントv6.1: 2026年8月30日の週に macOSクライアントバージョン6.1を展開します。 このバージョンにはバグ修正、セキュリティ強化、安定性の向上が含まれます。

  • 新しいiOSクライアントv5.9: 2026年8月30日の週に iOSクライアントバージョン5.9をApp Storeにアップロードします。 このバージョンには、安定性の改善、セキュリティの更新、およびバグ修正が含まれています。

  • 新しいAndroidクライアントv5.6.2: 2026年8月30日の週に Androidクライアントバージョン5.6.2がGoogle Playストアにアップロードされます。 このバージョンには、安定性の向上、セキュリティアップデート、バグ修正が含まれています。

  • エクスペリエンス監視におけるさらなるソケット健全性データ:  エクスペリエンス監視に、新しいハードウェア、ポート、およびフローのメトリックを使用して、ソケットの状態コンテキストを追加します。

    • メトリックには、メモリ使用量、フロー数とその速度、各ポートのパケット速度、およびソケットの稼働時間が含まれます。

    • Socket v27以上でサポート

    • DEMライセンスが必要

  • Socketのマイナーバージョンの段階的な展開: 私たちは、評価とバグ修正を含むSocket v26およびv27の以下のマイナーバージョンの段階的な展開を開始しています。

  • ネットワークルールポリシーの同時編集: ネットワークルール ポリシーは、未公開の複数の リビジョン と同時編集をサポートしています。

    • 複数の管理者が平行してポリシーを変更でき、衝突はありません。

    • 各管理者は独立したドラフトを保持し、準備ができたら公開できます。

  • デバイスの概要-接続デバイスの数を時間と共にモニタ: 概要 タブから、ネットワーク全体で検出されたデバイス数の変化を追跡します。

    • 接続されたデバイスの突然の変化を特定し、潜在的なセキュリティイベントまたはネットワークの変更を検出します。

    • 容量計画とライセンス管理を推定

    • アセットセキュリティライセンスが必要です(デバイスページを表示)

  • デバイス信頼レベルが分類の可視性を提供:  それぞれのデバイスを特定し分類するための 推定精度を理解します。 例として、高い 信頼度レベル を持つデバイスは複数の探索ソースに基づいています。

  • デバイスインベントリでの複数NICのサポート: 複数のネットワークインタフェース(NIC)を持つデバイスの場合、 デバイスインベントリ タブにはそのデバイスのすべてのMACアドレス、IPアドレス、およびネットワークを表示します。

    • アイテムの上にカーソルを置くと、デバイスのすべてのデータを表示します。

    • アセットセキュリティライセンスが必要です(デバイスページを表示)

  • ほぼリアルタイムで行われるEntra IDストーリーのXOps: Cato XOpsはEntra IDコネクタからのストーリーをほぼリアルタイムで処理し、Entra IDベースの問題をより速く調査します。

    • XOpsライセンスおよびMicrosoft Entra IDコネクタが必要

  • 今後のCato APIのより厳格なスキーマタイプ検証: Cato APIは詳述されたスキーマに整合するため、より厳格なタイプ検証を施行します。 影響の可能性のある変更 の記事を確認し、APIコールが影響を受けないかを検証します。

  • Amazon Bedrock AgentCore支援の着手エージェント:  AIセキュリティ内でAmazon Bedrock統合を通じてAmazon Bedrock AgentCoreエージェントを発見し、管理されたエージェントページでそれらをレビューします。

    • コード不要のハーネスエージェントとカスタムコードエージェントをサポート

    • セッション履歴、システムプロンプト、モデル、ツールを含むハーネスエージェントの詳細を表示

    • 既存のAmazon Bedrock統合には、新しい読み取り専用の権限に対するCloudFormationスタックの再インストールが必要です。

    • AIセキュリティアプリケーションライセンスが必要

  • Microsoft Foundry管理エージェントの強化: CatoはMicrosoft Foundryエージェントからの活動をモニタし、エージェントのインタラクションに関して調査と分析のための可視性を向上させます。

  • CMAナビゲーションの変更: すべてのアカウントは、Cato管理アプリケーション(CMA)の新しいナビゲーションを使用します。 ナビゲーション切り替えは削除されます。

PoPのお知らせ

  • ブリスベン、AU: 新しいCato PoPロケーションがブリスベンで利用可能になり、範囲 113.30.139.0/24を持っています。

  • ロンドン、UK: ロンドンPoPロケーションでは新しい範囲(159.117.244.0/24)が利用可能です。

セキュリティアップデート

  • Appsカタログ    

    アプリケーションカタログでアプリケーションの詳細を表示します。

    • 新しいアプリ:24個の新しいアプリ - .NET Fiddle、2go Mobile、Astrill VPN、Bansou SMS、Callsign Sony、CentOS Pastebin、Chateagratis.net、CodeBeautify、Codeshare、ControlC · Pastebin、CyberPower PowerPanel、Files.com、JS Bin、JSFiddle、JustPaste.it、KUZEN Support、NetSupport、Notes、PKSHA ChatAgent、Smile Bonus、Team Techo、UOL Chat、bpaste、openSUSE Paste

    • 拡張されたアプリケーション:        

      • バックログ            

        • ドメイン backlog.com が追加されました

      • Datto RMM (centrastage)            

        • 更新されたアプリドメイン

      • Keeper Security, Inc.            

        • ドメインを追加: keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us

      • NotebookLM            

        • ドメイン notebook.google, notebook.google.comを追加しました

      • Windows Update Delivery Optimization (Swarm Protocol)            

        • 署名更新済み

    • カテゴリ変更履歴:        

      • チャットとIM            

        • アプリを追加: Chai-Research

    • これらはSocketアプリの更新情報です、Socket v25から        

      • 1つのアプリを変更            

        • Windows Update Delivery Optimization (Swarm Protocol) - 署名更新済み

  • IPS 署名    

    脅威カタログでIPS署名と保護に関する詳細情報を表示します。

    • CVE-2024-40422 (新規)

    • CVE-2024-56511 (新規)

    • CVE-2025-10230 (新規)

    • CVE-2025-2636 (新規)

    • CVE-2025-64328 (新規)

    • CVE-2026-16723(新規)

    • CVE-2026-2614(新規)

    • CVE-2026-33497(新規)

    • CVE-2026-45695(新規)

    • CVE-2026-46442(新規)

    • CVE-2026-47301(新規)

    • CVE-2026-47670(新規)

    • CVE-2026-53787(新規)

    • CVE-2026-54236 (新規)

    • CVE-2026-55040(新規)

    • CVE-2026-66066(新規)

    • 脅威フィードからの悪意のあるIPまたはドメインとの通信を検出したIPアドレス、横方向移動、コマンド&コントロール、探索、データエクスフィルトレーション(新規)- 78個の新しい制御が追加されました

  • デバイスインベントリ    

    これらはデバイスインベントリ検出エンジンの更新です:

    • IoT        

      • 複合機            

        • Canon imageRUNNER ADVANCE {hw.model} (新規)

        • Fujifilm {hw.family} {hw.model} (新規)

        • Ricoh IM {hw.model} (新規)

        • Ricoh MP {hw.model} (新規)

        • Sharp BPシリーズ {hw.model} (新規)

        • 東芝 (改善)                

          • 新しい信号が追加されました

          • メタデータ更新済み

      • プリンター            

        • Argox (新規)

        • Fujifilm {hw.family} {hw.model} (新規)

        • Ricoh P {hw.model} (新規)

        • Ricoh SP {hw.model} (新規)

        • SATOラベルプリンタ {hw.model} (新規)

        • UTAX印刷システム (新規)

        • Zebraラベルプリンタ {hw.model} (新規)

        • デル (改善)                

          • 新しい信号が追加されました

          • メタデータ更新済み

        • Honeywell Thermal Label Printer {hw.model} (強化)                

          • 新しい信号が追加されました

        • HP (改善)                

          • 新しい信号が追加されました

        • SATO (強化)                

          • 新しい信号が追加されました

      • ワイヤレスコントローラー            

        • Aruba Networks {hw.model} モビリティコントローラー (新規)

    • ネットワーキング        

      • ファイアウォール            

        • Cisco Firepower Threat Defense (新規)

      • ゲートウェイ            

        • Aruba Networks {hw.model} ブランチゲートウェイ (新規)

      • ネットワーク管理デバイス            

        • Eatonギガビットネットワークカード (新規)

      • ルーター            

        • Fujitsu Si-R {hw.model} (新規)

        • MikroTik (強化)                

          • 新しい信号が追加されました

      • スイッチ            

        • Arista Networks (新規)

        • Buffalo (新規)

        • Cisco Catalyst {hw.family} {hw.model} (新規)

        • Dell Networking {hw.model} (新規)

        • HPE Instant On {hw.model} (新規)

        • Hitachi (新規)

        • アルバネットワークス (改善)                

          • 新しい信号が追加されました

        • シスコ (改善)                

          • 新しい信号が追加されました

          • メタデータ更新済み

        • エクストリームネットワークス (改善)                

          • 新規シグナルを追加

          • メタデータ更新済み

        • HPE (強化)                

          • 新規シグナルを追加

          • メタデータ更新済み

        • スイッチ (改善)                

          • 新規シグナルを追加

        • TP-Link (強化)                

          • 新規シグナルを追加

      • UPS            

        • イートン {hw.family} {hw.model} (新規)

        • UPS (強化)                

          • 新規シグナルを追加

          • メタデータ更新済み

      • WAP            

        • アルバネットワークス アルバ AP-{hw.model} (新規)

        • バッファロー (新規)

        • バッファローエアステーション {hw.model} (新規)

        • Extreme Networks (新規)

        • ラッカス (新規)

        • シスコ (改善)                

          • 新規シグナルを追加

          • メタデータ更新済み

        • リンクシス (強化)                

          • 新規シグナルを追加

        • ユビキティ (改善)                

          • 新規シグナルを追加

    • OT        

      • 産業用スイッチ            

        • シスコ産業用イーサネット {hw.model} (新規)

    • サーバー        

      • AAAサーバー            

        • シスコアイデンティティサービスエンジン (新規)

      • NAS            

        • バッファローテラステーション {hw.model} (新規)

      • プリントサーバー            

        • プリントサーバー (強化)                

          • 新規シグナルを追加

          • メタデータ更新済み

  • TLS 検査    

    • トレンドマイクロのTLSバイパス (新規)

  • XDR攻撃の指標    

    • 脅威防止        

      • 疑わしいC2ドメインへの断続的なDNSビーコニング (新規)

    • 異常検出        

      • ユーザーからの疑わしいIPからのログイン初回 (新規)

      • ユーザーによる新規国とOSからの成功したログイン初回検出 (新規)

      • 80番ポートの回避アプリケーションへの異常なデータアップロード活動 (新規)

      • ユーザーによる初回検出ピングスイープ活動 (新規)

      • サイトからのtemp.shのDNSクエリ初回発生 (新規)

      • temp.shのドメイン通信のサイトからの初回発生 (新規)

  • アプリケーション制御APIおよびデータ保護API統合    

    アプリケーション制御API向けの強化が行われました

    • Dropboxアクティビティ        

      • EMMポリシーの緩和、フォルダ連携/リンク/共有の制限緩和、グループ作成ポリシー緩和、リンクの有効期限削除、トップレベルコンテンツポリシー緩和の検出を追加 (強化)

    • Azure ADの異常活動        

      • 条件付きアクセスポリシーの作成/緩和/バイパス、セキュアサインインセッション制御、認証方法の削除、ゲストの特権ロール割り当て、ロックアウトしきい値の緩和、および再有効化されたセキュリティ設定(テナント作成、セキュリティグループ作成、メールサブスクリプションのサインアップ)の検出を追加 (強化)

    • Boxの異常活動        

      • コンテンツワークフローポリシー違反、デバイストラストチェック失敗、公開ファイル漏洩の検出を追加 (強化)

    • Cyera DSPM        

      • HTMLエンコードされたコンテンツやブロックタグをプレーンテキストに変換するためのリスク説明レンダリングを修正 (強化)

    • GitHubの異常活動        

      • デフォルトのリポジトリ許可昇格、メンバーリポジトリ削除有効化、組織コードスキャン無効化、外部協力者招待緩和、非公開脆弱性報告無効化、シークレットスキャンプッシュプロテクション無効化の検出を追加 (強化)

    • Google Driveの異常活動        

      • 共有されたドライブコピー制限解除、フォルダ共有緩和、非メンバーアクセスの有効化、リーダーダウンロード有効化の検出を追加 (強化)

    • Microsoft一般の異常活動        

      • コパイロット間接プロンプトインジェクション用の検出を追加 (強化)

    • Microsoft Intune デバイス        

      • ネットワークインタフェースMACアドレスとのIPアドレスのペアリング精度を向上 (強化)

    • Microsoft Exchange異常活動        

      • メール非表示受信ルールの検出を追加 (強化)

    • Salesforceの異常活動        

      • 潜在的なSOQL/SOSLインジェクション試行の検出を追加 (強化)

    • SharePointの異常活動        

      • アイドルセッションのサインアウト無効化の検出を追加 (強化)

    • Slackの異常活動        

      • 外部共有チャネル接続の検出を追加 (強化)

注意:このアップデートで説明されているコンテンツは、2週間にわたりCato PoPに段階的に展開されます。 また、新機能は同じ2週間のロールアウト期間においてCato管理アプリケーション内で段階的に有効化されます。 詳細はこの記事を参照してください。 計画されたメンテナンススケジュールについては、このCatoステータスページをご覧ください。