製品アップデート - 2026年7月13日

Prev Next

新機能と拡張機能

  • クライアントスプリットトンネルポリシーがFQDNベースのアプリをサポート: Catoが動的に更新するFQDNベースのアプリケーションを使用するようにスプリットトンネルポリシーを強化し、ポリシー管理を簡素化します。 スプリットトンネルページを表示してください。

    • クライアントは一致するトラフィックをインターネットまたはCatoへ直接ルートします

    • Windowsクライアント v6.4以降からサポートされています

  • 別々のリビジョンで異なるポリシー変更を管理: 管理者は複数の並行ポリシーリビジョンを維持することで、異なるポリシー変更を独立して開発できます。 これにより、進行中の他の変更を維持しながら小規模な更新を公開することができます。

    • 公開済みと未公開のリビジョンの切り替え

    • インターネットファイアウォール、WANファイアウォール、非公開アクセスポリシーで最初に利用可能

  • アプリケーション制御ポリシーで通知アクションをサポート: アプリケーションおよびデータ制御ルールはユーザーアクティビティをブロックする代わりにその行動を抑止するための通知アクションをサポートします。 ユーザーがこのルールに一致するアクションを取る場合、クライアントはカスタム通知を表示します。 ユーザーは通知を無効にしてアクティビティを続行できます。

  • エンタープライズブラウザおよびブラウザ拡張機能のためのSNAT IP範囲: エンタープライズブラウザおよびブラウザ拡張機能の専用SNAT IP範囲を構成します。 これにより、Catoが宛先サイトでデフォルトゲートウェイでなくても既存のIPベースのACLを使用するWANアプリケーションへのアクセスが可能になります。

    • すべてのエンタープライズブラウザおよびブラウザ拡張機能バージョンでサポートされています

  • デバイスポスチャチェックがオペレーターより低いサポート: バージョン番号を含むデバイスポスチャチェックがオペレーターより低いサポートを提供します。 これにより、指定されたしきい値以下のバージョンを実行するデバイスへのルール適用時に柔軟性が増します。

  • 脅威防止ストーリーのほぼリアルタイム更新の継続: 管理者がサポートされた脅威の兆候をより迅速に検出および対応できるようにXOps脅威防止ストーリーがほぼリアルタイム更新で強化され続けます。

    • 強化されたストーリー指標のリストを見るには、ここを参照してください。

    • XOpsライセンスが必要です

  • Defender for Endpoint XOpsコネクタが追加ライセンスをサポート: Microsoft Defender for EndpointのXOpsコネクタがこれらの追加Microsoftライセンスをサポートします:

    • サポートされる項目:

      • Microsoft Defender for Endpoint プラン2

      • Microsoft 365 E5 または Microsoft 365 E5 セキュリティ

      • Microsoft 365 A5(教育)または Microsoft 365 G5(政府)

      • Windows 11 Enterprise E5

    • 以前にMicrosoft 365 E3以上をサポートしていました

    • Cato XOpsライセンスが必要です

  • AIゲートウェイの統合の簡素化: 2026年7月13日の週にAIゲートウェイ構成がGuardsページに組み込まれます。 以前の2ステップの手続きではなく、単一のAIゲートウェイGuardを作成して承認キーを生成し、統合を設定します。

    • AIゲートウェイタイプのAIセキュリティガードは現在Homegrown Appsと呼ばれています

    • 既存のAIゲートウェイ構成は自動的に移行されます

    • 変更についての詳細情報はこちらのFAQをご覧ください

    • AIセキュリティアプリケーションライセンスが必要です

  • ユーザーインタラクションポリシーのためのグラニュラークォードプラン検出: ユーザーが個人または企業のクォード環境にアクセスするかどうかに基づいてAIセキュリティユーザーインタラクションポリシーの異なるルールを適用します。

    • Claude FreeとClaude for Businessを別のアプリケーションとして使用

    • AIセキュリティユーザーライセンスが必要です

  • アカウントレベルバイパスポリシーへの自動移行: アカウントレベルのSocketバイパスポリシーに移行するために、対象のサイトレベルバイパスポリシーを自動移行しています。

    • Socket v26以上を実行しているサイトに適用されます

    • 以前のソケットバージョンを実行しているサイトは自動移行の対象ではありません

    • サイトレベルバイパスポリシーはアカウントレベルポリシーに移行したアカウントからDeprecatedされます

  • Webhooks項目の拡張: Webhook通知には、より豊富な項目セットが含まれており、セキュリティチームがSIEMおよびSOARプラットフォーム用の完全かつアクション可能なペイロードを構築しやすくなっています。

    • 新しいセキュリティおよびネットワークイベント項目は、イベントAPIと同じネーミング規則に従い、シームレスな相関を可能にします

    • 既存のWebhook統合への影響はありません

  • Cato Terraform Providerの更新: Cato Terraformモジュールの新しいバージョンをリリースしました、これには以下が含まれます:

    • v0.0.90

      • WANインタフェースのハイドレーションを安定化

    • v0.0.88

      • テナント制限とアプリケーション制御のためのアプリケーション制御およびCASBリソースのサポート(例: cato_app_tenant_restriction_rule)

    • v0.0.87

      • グローバルIP範囲のサポート(cato_global_ip_ranges)

      • 回帰テスト

    • バグ修正と改善

    • 変更履歴で詳細を読む

  • Socket v26.0.23517の展開開始: 新機能の強化およびバグ修正を含むSocketバージョン26.0.23517のすべての顧客への段階的展開を開始しています。 顧客による特別な操作は不要です。

PoPのお知らせ

  • デトロイト、米国: デトロイトPoPロケーションに新しい範囲(199.27.55.0/24)が利用可能になりました。

  • 以下の新しい範囲が近日中に利用可能となります:

    • メルボルン、AU: 113.30.140.0/24

    • パリ、FR: 159.117.247.0/24

    • テルアビブ、IL: 159.117.246.0/24

注意:このアップデートで説明されているコンテンツは、2週間にわたりCato PoPに段階的に展開されます。 さらに、新機能は同じ2週間のロールアウト期間においてCato管理アプリケーション内で段階的に有効化されます。 詳細はこの記事を参照してください。 計画されたメンテナンススケジュールに関しては、このCatoステータスページをご覧ください。