製品アップデート - 2026年3月16日

Prev Next

新機能 & 強化

  • DLPのフォレンジック分析 - Googleクラウドストレージサポート: DLPポリシー違反を調査するために、フォレンジック証拠はそのコンテキストを効果的に理解し、偽陽性を検証するのに役立ちます。 証拠は暗号化され、現在はGoogleクラウドストレージのみに保存できます。

    • 機密データは顧客環境のみに保存されます

    • DLPライセンスが必要

  • 相互接続アプリの詳細な可視性 - Salesforceのサポート: サードパーティのアプリおよびプラグインに関する詳細情報をSalesforceで表示します。 この可視性により、どの外部アプリが環境で使用され、コアサービスとどのように連携しているかを理解できます。

    • プラグインオプションはセキュリティ > アプリケーション内のインベントリタブで確認できます

    • CASBライセンスが必要です

  • ClarotyとのIoT/OTセキュリティ統合による高精度デバイスインベントリ: デバイスの探索精度を向上させるために、ClarotyデバイスインテリジェンスデータをCatoのデバイスインベントリと統合できるようになりました。 統一されたビューは、両方のシステムから拡充された属性とともにホーム > デバイスインベントリページに表示されます。

    • IoT/OTセキュリティライセンスが必要です

  • API経由のアプリケーション制御 - Workdayのサポート: SaaSアプリケーションをCatoに接続することで、誰が各アプリにアクセスしているかを理解し、Catoクラウドに接続していないときでも疑わしい活動やトレンドを特定できます。 Workdayアカウントを接続して、ユーザー活動の可視性を提供できます。

    • Workdayコネクタは統合カタログのアプリアクティビティ下で利用可能です

    • CASBライセンスが必要です

  • 管理者向けForgeRock SSOのサポート: 管理者を認証するためのSSOプロバイダーとしてForgeRockを追加しました

  • 履歴姿勢レポートの生成: 特定の時点でアカウントの姿勢チェックを確認するため、過去の日付からベストプラクティスレポートを生成できます。 この機能により、履歴結果を現在のレポートと比較し、改善を追跡し、進捗を示すことができます。

  • インターネットファイアウォールで宛先としてサポートされる高度なグループ: インターネットファイアウォールで高度なグループを宛先およびソースとして使用できます。 例えば、これによりファイアウォールの宛先条件としてパブリックIP範囲を利用できます。

  • DLPは埋め込まれた画像を抽出してスキャンします: データ損失防止 (DLP) の検査には、現在、ドキュメントに埋め込まれた画像が含まれています。 エンジンは画像を抽出し、機密データについてスキャンし、画像コンテンツ内の潜在的なデータ漏洩を検出します。

    • Microsoft OfficeおよびPDFファイルに対応

PoP発表

  • 次のPoPロケーションには、新しい範囲がまもなく利用可能になります。

    • アムステルダム、NL: 159.117.241.0/24

    • ニューヨーク、米国: 199.27.50.0/24

    • パリ、フランス: 159.117.240.0/24

セキュリティアップデート

  • アプリケーションカタログ

    アプリカタログでアプリケーションの詳細をもっと見る。

    • 新規アプリケーション: 5つの新しいアプリケーション(ConnexAI、Microsoft攻撃シミュレーション、OpenCode、Questera、Tasklet)

    • 強化されたアプリ:

      • 1Password

        • ドメインagilebits.comを追加

      • Adobe Ads

        • アプリケーションは現在アプリケーション制御ルールで利用可能です

      • Adobe Creative Cloud

        • アプリケーションは現在アプリケーション制御ルールで利用可能です

      • Autodesk

        • ドメインautocad360.com、autocadws.comを追加

      • Filestack, Inc.

        • ドメインfilepicker.ioを追加

      • Goldcast

        • 更新されたアプリドメイン

      • MagickPen

        • アプリケーションは現在アプリケーション制御ルールで利用可能です

      • Microsoft Login

        • ドメインmsidentity.comを追加

      • Microsoft Office365

        • ドメインmicrosoft365.comを追加

      • OptinMonster

        • アプリケーションは現在アプリケーション制御ルールで利用可能です

      • PandaDoc Inc.

        • ドメインpandadoc-static.comを追加

      • PDFコンバーター統一

        • ドメインpandadoc-static.comを削除

      • Postman

        • ドメインpostman.co、pstmn.ioを追加

      • Scribd-

        • 更新されたアプリドメイン

      • Sentry

        • 更新されたアプリIP

      • Soti

        • ドメインmobicontrolcloud.comを追加

        • 更新されたアプリIP

      • Vasion Print(旧PrinterLogic)

        • 名前をPrinter LogicからVasion Print(旧PrinterLogic)に変更

        • アプリケーションは現在アプリケーション制御ルールで利用可能です

      • Zscaler

        • ドメインzdxbeta.net、zdxgov.net、zdxten.net、zpabeta.net、zpagov.net、zpagov.us、zpatwo.net、zscalergov.com、zscalerten.net、zslogin.net、zsloginbeta.netを追加

    • カテゴリ変更履歴:

      • ビジネスインフォメーション:

        • アプリを追加: N|Solid、PandaDoc Inc.

      • コンピュータと技術:

        • アプリを追加: N|Solid

      • 一般:

        • アプリを追加: PandaDoc Inc.

      • 生成AIツール:

        • アプリを追加: Outreach Corporation

        • アプリを削除: N|Solid

      • 情報セキュリティ:

        • アプリを追加: N|Solid

      • デバイス認証の詳細:

        • アプリを追加: Outreach Corporation

        • アプリを削除: N|Solid

      • ショッピング:

        • アプリを削除: PandaDoc Inc.

    • ソケット:

      • 新規アプリ: 1 アプリ(Zscaler(ドメイン・IPベース))

  • IPS署名

    脅威カタログでIPSシグネチャおよび保護の詳細情報を表示します。

    • CVE-2024-9643(新規)

    • CVE-2025-24786(新規)

    • CVE-2025-34299(新規)

    • CVE-2025-40536(新規)

    • CVE-2025-40554(新規)

    • CVE-2026-24423(新規)

    • CVE-2026-25512(新規)

  • XDR攻撃の指標

    • 異常検出

      • 異常なアンチマルウェアブロックアクティビティ(新規)

      • 組織におけるリスクのないGenAIアプリケーションの初回発生(新規)

      • OTデバイスへのインバウンド活動の初回発生(新規)

      • IoTデバイスへのインバウンドアプリケーション活動の初回発生(新規)

    • 脅威ハンティング

      • AIエージェントのMoltbookへの登録(新規)

      • 自動エクスフィルトレーションの試み(新規)

      • NDAA制限対象デバイスベンダー活動の初回発生(新規)

      • 非準拠IoTデバイスへのインバウンドトラフィック(新規)

      • IoTデバイスと悪意のあるターゲットとの通信(新規)

      • OpenClawのインストールスクリプトのダウンロード(新規)

      • HTTPヘッダーによって識別された潜在的AIエージェント(新規)

      • ユーザーエージェントによって識別された潜在的AIエージェント(新規)

  • アプリケーション制御ポリシー / CASB

    • Gmail

      • メール送信(改善)

    • GMX

      • アップロード(新規)

    • Instagram

      • ログイン(改善)

    • Yahooウェブメール

      • アップロード(改善)

    • Box

      • アップロード(改善)

    • Dropbox

      • HTTPプロトコル アップロード (新規)

  • OS検知

    • IOS

      • OS 検知 (改善)

  • TLS 検査

    • ネイティブ、非ブラウザー クライアント用、TikTok and Snapchatアプリのための、グローバルバイパスルールを追加

  • アプリケーション制御APIおよびデータ保護API統合

    アプリケーション制御API向けの強化が行われました

    • Salesforce

      • 3番目のアプリケーション (新規)

    • CRWD

      • EDR (強化)

    • Zoom

      • エクスペリエンス(改善)

    • Microsoft Teams

      • 活動 (改善)

    • Atlassian

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • Box

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • GitHub

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • Googleアプリケーション

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • Microsoft Exchange

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • Microsoft 全般

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • Salesorce

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • シェアポイント

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • Slack

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)

    • Zendesk

      • アクティビティ タイプ and カテゴリ マッピングの改善 (改善)