新機能 & 強化
XOpsはSocket CPU使用率の予測アラートをサポートします: Catoインサイトプラットフォームの一部として、XOpsはCPU使用率の傾向を分析し、問題が発生する前にアラートを事前に通知します。
サポートされているすべてのデータと修正プレイブックでストーリーが作成されます
Webhook通知は対応ポリシーを介してサポートされます
XOpsライセンスが必要です
Socket更新ポリシー: Socketハードウェアデバイスのライフサイクル管理について学ぶには、この記事を参照してください。 このポリシーは、Socketハードウェアがサポート終了に近づいたときに期待すべきこと、そしてCatoがハードウェア交換を開始するタイミングと方法を理解するのに役立ちます。
サポート終了に近づいているソケットを確認するには、アカウントのすべてのソケットモデルを確認するためにソケットとアクセサリページ(アカウント > ソケットとアクセサリ)のハードウェアバージョン列を使用します(例: X1500、およびX1500B)。 この列はデフォルトで非表示になっています。
appStats API用の追加フィルター機能:appStats APIの集約結果をフィルターする。 例として、定義されたしきい値を超えるアプリケーション使用量を持つユーザーのみを返す、または特定の値を超えるトラフィック量を持つアプリのみを返すことができます。
集約後にフィルターを適用し、SQLのHAVING句と同様
集約フィールドのフィルタリングは数値フィールドのみサポートされており、配列と文字列フィールドはサポートされていません。
セキュリティアップデート
アプリケーションカタログ
アプリカタログでアプリケーションの詳細をもっと見る。
新しいアプリケーション: 2つの新規アプリ、Chrome Webstore、D.e-Express
強化されたアプリ:
Windows
更新されたアプリドメイン
Zscaler
更新されたアプリIP
IPS署名
脅威カタログでIPS署名と保護に関する詳細情報を表示します。
CVE-2020-29047 (改善)
CVE-2025-14847 (新規)
CVE-2025-2621 (新規)
CVE-2025-37164 (新規)
CVE-2025-54236 (新規)
CVE-2025-54249 (新規)
CVE-2025-55183 (新規)
CVE-2025-55184 (新規)
CVE-2025-68645 (新規)
SAM署名
SAMサービスに追加された保護:
ICMPトンネリング - 一貫性のないWanICMPペイロードが検出されました(新規)
アプリケーション制御ポリシー
CASB
Mediafire - アップロード (新規)
TLS 検査
Google ChromeOSルール(新規)
XDR攻撃の指標
異常検出
リモートアクセスアプリケーションの上り帯域幅の異常(改善)
リモートアクセスNetbiosアプリケーションの上り帯域幅の異常(新規)
ユーザーのパスワード変更活動の異常な量(改善)
ユーザーのデバイス削除活動の異常な量(新規)
ユーザー削除活動の異常な量(新規)
ユーザーのパスワードリセット活動の異常な量(新規)
ユーザーによる異常なアイデンティティ削除活動(新規)
許可された第三者ユーザーによる大量のログイン活動(新規)
IP確認サービスの最初の発生異常(改善)
サイトからのアウトバウンドリモートアクセス活動の最初の発生(改善)
LAN上の異常なファイル転送プロトコル活動(新規)
ユーザーのグループからメンバーを削除する活動の異常な量(新規)
脅威ハンティング
生成AIアプリケーション経由の機密データ転送(新規)
アプリケーション制御APIおよびデータ保護API統合
アウトオブバンド統合
アプリケーション制御API向けの強化が行われました
Slack | 異常イベント
強化)
Note:
このアップデートで説明されているコンテンツは、2週間にわたりCato PoPに段階的に展開されます。 さらに、新機能は同じ2週間のロールアウト期間においてCato管理アプリケーション内で段階的に有効化されます。 詳細はこの記事を参照してください。 計画されたメンテナンススケジュールに関しては、このCatoステータスページをご覧ください。