製品の更新 - 2026年2月2日

Prev Next

新機能と拡張機能

  • Microsoft Sentinelとのターンキー統合: CatoイベントをMicrosoft Sentinelへの転送による運用の合理化、統合監視と分析。 ビルトイン統合:

    • セットアップ時間を短縮し、カスタムスクリプトやコネクタが不要になります

    • Catoイベントスキーマを使用

    • 集中されたイベント管理を通じて可視性を向上

  • 相互接続アプリの詳細な可視性: 重要なビジネスアプリに接続されたサードパーティアプリとプラグインの詳細情報を表示。 この可視性により、どの外部アプリが環境で使用され、コアサービスとどのように連携しているかを理解できます。 たとえば、Slackと統合されたアプリをレビューし、そのセキュリティ状況を迅速に評価できます。

    • 現在SlackおよびEntra IDに対応しています

    • CASBライセンスが必要です

  • DLPは機械学習を使用して画像を識別します: データ損失防止(DLP)は、画像ファイルを検査して敏感なデータを検出し、流出を防止します。

    • 機械学習(ML)はモデルに基づいて敏感な画像を識別するために使用され、動的に学習し変化するデータパターンに対応します。

    • 新しい画像ML分類器は、個人文書、エンジニアリング図、コラボレーションの画像(例えば、敏感な情報が含まれた手書きメモの画像)に対する包括的な検出を提供します。

    • DLPライセンスが必要

  • ポリシー管理のための詳細なRBAC: サブポリシーとしてルールセットの管理を委任し、サブポリシーへのアクセス権限を管理者に割り当てます。

    • グローバルポリシーの集中管理を維持し、特定のチームにサブポリシーの所有を委任します。

    • インターネットファイアウォールおよびWANファイアウォールポリシーに対応しています

    • たとえば、フランスのサイトへのトラフィックのサブポリシーをフランスのSOCセンターチームに委任します。

  • デバイスインベントリ識別のためのアクセスポイント統合: デバイス可視性と精度を向上させるために、IoT/OTセキュリティサービスのためにサードパーティのアクセスポイントデバイスデータをCatoのデバイス探索と統合できます。 この統合は、機械学習ドリブンの機能を活用して、ワイヤレスネットワーク全体でのデバイス識別と分類を強化します。

    • 初期対応にはJuniper Mistアクセスポイントが含まれています

    • IoT/OTセキュリティライセンスおよびJuniper Mistコネクタの設定が必要です

  • Splunkとのターンキー統合: 統合監視と分析のためにCatoイベントをSplunkへの自動転送による運用の合理化。 ビルトイン統合:

    • セットアップ時間を短縮し、カスタムスクリプトやコネクタが不要になります

    • Catoイベントスキーマを使用

    • 集中されたイベント管理を通じて可視性を向上

  • ベストプラクティスチェックの管理改善: ベストプラクティスチェックまたはチェック内の特定の所見をミュートまたは却下して、ベストプラクティスページに表示されるアカウントスコアの精度と関連性を向上させます。

    • 最初はインターネットファイアウォールに対応しており、他のポリシーは今後数週間で対応予定です

PoP 告知

  • バンコク、TH: バンコクPoPロケーションで新しい範囲(113.30.130.0/24)が利用可能になりました。          

  • これらのPoPロケーションには新しい範囲がまもなく追加されます:            

    • マルセイユ、フランス: 159.117.239.0/24              

    • チェンナイ、インド: 113.30.132.0/24              

セキュリティアップデート

  • アプリケーションカタログ

    アプリカタログでアプリケーションの詳細をもっと見る。

    • 新規アプリ: 20新規アプリ – BuzzSumo, Geekbot, Linear, NewReleases, OpenPoll, Peerbound, PollChamp, Polly, Pylon, Redash, Semgrep, Shufflet, Standuply, StatusGator, Stream, Tatsu, Timy, UserGems, Walnut, Workast

    • 強化されたアプリ:

      • Genesys

        • 更新されたアプリIP

  • IPS 署名

    脅威カタログでIPSシグネチャおよび保護の詳細情報を表示します。

    • CVE-2024-29269 (新規)

    • CVE-2025-11700 (新規)

    • CVE-2025-4009 (新規)

    • CVE-2025-52691 (新規)

    • CVE-2025-54253 (改善)

    • CVE-2025-64446 (新規)

    • CVE-2025-68613 (新規)

    • CVE-2026-21859 (新規)

    • CVE-2026-24061 (新規)

  • XDR攻撃の指標

    • 異常検出

      • ユーザーによるAIアプリケーションへの異 常データアップロード(新規)

    • 脅威ハンティング

      • 疑わしいChrome拡張(新規)

  • アプリケーション制御APIおよびデータ保護API統合

    アプリケーション制御API向けの強化が行われました

    • GitHub

      • 異常イベント(改善)

    • Dropbox

      • 異常イベント(新規)

    • SentinelOne

      • EDR (強化)

    • CrowdStrike

      • EDR (強化)

      • デバイス (改善)

注意:

このアップデートで説明されているコンテンツは、2週間にわたりCato PoPに段階的に展開されます。 さらに、新機能は同じ2週間のロールアウト期間においてCato管理アプリケーション内で段階的に有効化されます。 詳細はこの記事を参照してください。 計画されたメンテナンススケジュールに関しては、このCatoステータスページをご覧ください。