新機能 & 強化
CatoクライアントのEOSポリシー更新: すべてのオペレーティングシステムおよびデバイス用のEnd of Support (EOS)ポリシーを更新し、サポートライフサイクルを明確化してクライアントのアップグレード計画をより効果的に支援します。
各クライアントバージョンはリリース日から1年後に自動的にEOSに達します。 詳細はこの記事を参照してください。
Ask AI 支援によるサポートエスカレーションの簡素化: Ask AIはガイド付きの回答と関連するコンテキストを提供することで、問題の迅速な調査を支援します。 Ask AIで問題を直接トラブルシュートし、必要に応じて会話の完全なコンテキストから作成されたサポート チケットの下書きを作成します。
X1500AとX1700Aモデルのソケットハードウェア刷新: 2026年2月のX1500AおよびX1700AソケットのEOS通知に続いて(2030年7月1日有効)、Catoは新しいモデルで適切なデバイスを交換するためのハードウェア刷新プロセスを開始します。 Catoは更新プロセス中に適格なアカウントに通知します。 詳細については、この記事を参照してください。
XOpsエクスペリエンス異常強化: リモートユーザー、サイト、ISP全体でアプリケーション応答時間およびHTTPレイテンシの新しい検出を使用して、エクスペリエンス異常を拡張しました。 強化機能には以下が含まれます:
複数ユーザーの関連する異常が自動的に単一のストーリーに集約されます
新しいエンティティウィジェットは影響を受けたすべてのエンティティを表示します
各異常検出がストーリーのインシデントタイムラインに表示され、イベントページで利用可能な異常サブタイプのイベントを生成します
DEMおよびXOpsライセンスが必要です。 CMAページを表示してください
ポスチャチェックの拡張: SSO、常時強制、デバイスポスチャ、およびネットワーク設定の新しいチェックを行ってCatoのベストプラクティスに沿うように確認し、アカウントへのより広範な可視性を得ます。 ポスチャチェックを表示するには、ホーム > ポスチャ に移動します(ポスチャ CMA ページを開きます)。
AIセキュリティエンジン検出の改善: AI セキュリティ エンジンを強化して AI インタラクションでの個人識別子をより正確に検出し、大幅に改善された名前検出器を含みます。 これにより、偽陽性が少ないより関連性のある AI セキュリティイベントを特定できます。
ユーザーライセンスまたはアプリケーションAIセキュリティライセンスが必要です
CMA強化 - アプリケーションカタログの改善:
FQDNを表示: アプリクイックビューパネルに各アプリに関連付けられているFQDNを表示します
アカウントオーバーライドドメインを検索: アカウントオーバーライドドメインパネルで、アカウント向けに再定義したドメインカテゴリのリストを検索できます
PoP 告知
東京, JP: 東京ポップロケーションに新しい範囲(113.30.138.0/24)が利用可能になりました。
以下のエジプトとマルティニークのローカライズされたIP範囲が現在利用可能です:
EG: 216.252.183.32/27 (ミラノPoPロケーション経由でサービス提供)
MQ: 45.62.191.160/28 (マイアミPoPロケーション経由でサービス提供)
以下の新しい範囲が近日中に利用可能となります:
ロンドン, UK: 159.117.244.0/24
パリ、FR: 159.117.245.0/24
セキュリティアップデート
アプリケーションカタログ
アプリカタログでアプリケーションの詳細をもっと見る。
新規アプリ: 9 新規アプリ: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful
強化されたアプリ:
Amazon Bedrock
更新されたアプリドメイン
RTP
署名更新済み
Tnt
ドメイン tnt.fr を追加しました。
Tor Network
署名更新済み
更新されたアプリIP
カテゴリ変更履歴:
ビジネスオペレーションAI
削除済みアプリ: SiliconExpert
ビジネスシステム
追加されたアプリ: Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard
チャットとIM
追加されたアプリ: Keybase
コンピュータと技術
追加されたアプリ: Bechtle Ag, Boschsecurity, Telekom
ERPとCRM
追加されたアプリ: Scopevisio Ag, ariba
教育
追加されたアプリ: Duden, Toddle
金融
追加されたアプリ: Billomat Gmbh & Kg, Lexoffice
生成AIツール
削除済みアプリ: SiliconExpert
政府
追加されたアプリ: Af
採用
追加されたアプリ: Gradar, Heavenhr Gmbh
ニュース
追加されたアプリ: Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture
オンラインストレージ
追加されたアプリ: Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh
ショッピング
追加されたアプリ: Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger
車両
追加されたアプリ: Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex
Voipビデオ
追加されたアプリ: Snom
Webホスティング
追加されたアプリ: Hetzner, Strato, hosteurope
IPS署名
脅威カタログでIPS署名と保護に関する詳細情報を表示します。
CVE-2024-36420 (新規)
CVE-2025-69971 (新規)
CVE-2026-4810 (新規)
CVE-2026-33032 (新規)
TLS検査
グローバル TLS バイパスルールから cursor.ai を削除する (強化)
XDR攻撃の指標
脅威防止
アカウントによる外部の疑わしいテナントからのチャット初回検出日時 (新規)
アカウントによる外部の疑わしいテナントからのチャット初回検出日時 (新規)
アカウントによる外部の疑わしいテナントからのチャット初回検出日時 (新規)
異常検出
サイトによるケルベロスブルートフォース アクティビティの初回検出日時 (新規)
ユーザーによるケルベロスブルートフォース アクティビティの初回検出日時 (新規)
アカウントによる外部の疑わしいテナントからのチャット初回検出日時 (新規)
アカウントによる外部の疑わしいテナントからの通話初回検出日時 (新規)
アカウント上での高リスクAIアプリケーション初回発生 (新規)
最初に確認されたデバイスへの機密ファイルのダウンロード (新規)
攻撃の指標
サイトによるケルベロスブルートフォース アクティビティの初回検出日時 (新規)
ユーザーによるケルベロスブルートフォース アクティビティの初回検出日時 (新規)
最初に確認されたデバイスへの機密ファイルのダウンロード (新規)
デバイスインベントリ
これらはデバイスインベントリ検出エンジンの更新です:
新規デバイス: 9 新規デバイス
OT:
回路ブレーカーネットワークインタフェース
Schneider Electric EnerlinX IFE LV434010 (新規)
流量計
Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (新規)
OTゲートウェイ
Modbus/TCPからRTUブリッジ (新規)
Schneider Electric Acti9 PowerTag Link A9XMWD20 (新規)
Schneider Electric ComX 510 EBX510 (新規)
Schneider Electric EnerlinX IFEスイッチボードサーバー LV434011 (新規)
PLC
Schneider Electric Modicon M340 BMX P34 2020 (新規)
Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (新規)
電力計
Phoenix Contact EMpro EEM-MA371-R 2907985 (新規)
アプリケーション制御APIおよびデータ保護API統合
アプリケーション制御API向けの強化が行われました
新規:SSPM(SaaS セキュリティポスチャー管理)- 10 アプリケーション
セールスフォース | SaaS セキュリティポスチャー(新規)- セッション、パスワードとロックアウトポリシー、クリックジャック/CSRF/セッション強化、OAuth トークン管理、SSO、IP制限、および外部共有における 43 件のポスチャーチェック
Microsoft 365 | SaaS セキュリティポスチャー(新規)- Entra ID 2要素認証/パスワードレス、条件付きアクセス、従来の認証のブロック、特権役割とゲスト管理、SharePoint共有/アプリ同意制御における 38 件のポスチャーチェック
Zendesk | SaaS セキュリティポスチャー(新規)- 2FA/SSO 施行、管理者およびエンドユーザーセッション制御、パスワードポリシー、API トークン管理、および添付/プライバシー設定における 32 件のポスチャーチェック
GitHub | SaaS セキュリティポスチャー(新規)- 組織のMFA/2要素認証とSSO施行、リポジトリの可視性と権限のデフォルト、シークレットスキャン/プッシュ管理、および外部コラボレーター管理における 26 件のポスチャーチェック
Google Workspace | SaaS セキュリティポスチャー(新規)- 2SV施行、スーパ管理者の管理と復旧、セッション/パスワードポリシー、Gmailスプーフィング/添付の保護、およびマーケットプレイスアプリのアクセス制限における 22 件のポスチャーチェック
Google Drive | SaaS セキュリティポスチャー(新規)- 外部共有およびウェブ公開の制限、共有ドライブアクセス管理、Drive SDK/デスクトップ制御、およびファイルセキュリティ施行における 18 件のポスチャーチェック
Dropbox | SaaS セキュリティポスチャー(新規)- 管理者/サスペンドユーザーの数、外部共有と共有リンクポリシー、リンクの有効期限/パスワード施行、およびデバイス (EMM) とグループ作成制御における 15 件のポスチャーチェック
ChatGPT | SaaS セキュリティポスチャー(新規)- エンタープライズ管理者管理、未使用のAPIキーのリボケーション、プロジェクトの可視性と支出アラート、および外部アカウント/カスタム-GPT共有制限における 8 件のポスチャーチェック
Cursor | SaaS セキュリティポスチャー(新規)- 管理者数と外部管理者/アカウントレビュー、孤児化/非アクティブのアカウントのクリーンアップ、リポジトリのブロックリスト、支出制限、およびクライアントバージョン通貨における 8 件のポスチャーチェック
Slack | SaaS セキュリティポスチャー(新規)- ワークスペース/管理者2要素認証、非アクティブユーザーおよび管理者数のレビュー、ゲストユーザー管理、および外部共有チャンネル検出における 6 件のポスチャーチェック
強化:アクティビティ
Microsoft 一般 | アクティビティ(強化)- 追加のリソースおよびデバイスフィールドを抽出 (resource.id, os.type)
Microsoft Defender | エンドポイント検出および対応(強化)
Citrix ShareFile | アクティビティ(強化)
強化機能:エンドポイント検出および対応
Microsoft Defender(強化)
注意:このアップデートで説明されているコンテンツは、2週間にわたりCato PoPに段階的に展開されます。 さらに、新機能は同じ2週間のロールアウト期間においてCato管理アプリケーション内で段階的に有効化されます。 詳細はこの記事を参照してください。 計画されたメンテナンススケジュールに関しては、このCatoステータスページをご覧ください。