新機能 & 強化
DLPのフォレンジック分析 - Googleクラウドストレージサポート: DLPポリシー違反を調査するために、フォレンジック証拠はそのコンテキストを効果的に理解し、偽陽性を検証するのに役立ちます。 証拠は暗号化され、現在はGoogleクラウドストレージのみに保存できます。
機密データは顧客環境のみに保存されます
DLPライセンスが必要
相互接続アプリの詳細な可視性 - Salesforceのサポート: サードパーティのアプリおよびプラグインに関する詳細情報をSalesforceで表示します。 この可視性により、どの外部アプリが環境で使用され、コアサービスとどのように連携しているかを理解できます。
プラグインオプションはセキュリティ > アプリケーション内のインベントリタブで確認できます
CASBライセンスが必要です
ClarotyとのIoT/OTセキュリティ統合による高精度デバイスインベントリ: デバイスの探索精度を向上させるために、ClarotyデバイスインテリジェンスデータをCatoのデバイスインベントリと統合できるようになりました。 統一されたビューは、両方のシステムから拡充された属性とともにホーム > デバイスインベントリページに表示されます。
IoT/OTセキュリティライセンスが必要です
API経由のアプリケーション制御 - Workdayのサポート: SaaSアプリケーションをCatoに接続することで、誰が各アプリにアクセスしているかを理解し、Catoクラウドに接続していないときでも疑わしい活動やトレンドを特定できます。 Workdayアカウントを接続して、ユーザー活動の可視性を提供できます。
Workdayコネクタは統合カタログのアプリアクティビティ下で利用可能です
CASBライセンスが必要です
管理者向けForgeRock SSOのサポート: 管理者を認証するためのSSOプロバイダーとしてForgeRockを追加しました
履歴姿勢レポートの生成: 特定の時点でアカウントの姿勢チェックを確認するため、過去の日付からベストプラクティスレポートを生成できます。 この機能により、履歴結果を現在のレポートと比較し、改善を追跡し、進捗を示すことができます。
インターネットファイアウォールで宛先としてサポートされる高度なグループ: インターネットファイアウォールで高度なグループを宛先およびソースとして使用できます。 例えば、これによりファイアウォールの宛先条件としてパブリックIP範囲を利用できます。
DLPは埋め込まれた画像を抽出してスキャンします: データ損失防止 (DLP) の検査には、現在、ドキュメントに埋め込まれた画像が含まれています。 エンジンは画像を抽出し、機密データについてスキャンし、画像コンテンツ内の潜在的なデータ漏洩を検出します。
Microsoft OfficeおよびPDFファイルに対応
PoP発表
次のPoPロケーションには、新しい範囲がまもなく利用可能になります。
アムステルダム、NL: 159.117.241.0/24
ニューヨーク、米国: 199.27.50.0/24
パリ、フランス: 159.117.240.0/24
セキュリティアップデート
アプリケーションカタログ
アプリカタログでアプリケーションの詳細をもっと見る。
新規アプリケーション: 5つの新しいアプリケーション(ConnexAI、Microsoft攻撃シミュレーション、OpenCode、Questera、Tasklet)
強化されたアプリ:
1Password
ドメインagilebits.comを追加
Adobe Ads
アプリケーションは現在アプリケーション制御ルールで利用可能です
Adobe Creative Cloud
アプリケーションは現在アプリケーション制御ルールで利用可能です
Autodesk
ドメインautocad360.com、autocadws.comを追加
Filestack, Inc.
ドメインfilepicker.ioを追加
Goldcast
更新されたアプリドメイン
MagickPen
アプリケーションは現在アプリケーション制御ルールで利用可能です
Microsoft Login
ドメインmsidentity.comを追加
Microsoft Office365
ドメインmicrosoft365.comを追加
OptinMonster
アプリケーションは現在アプリケーション制御ルールで利用可能です
PandaDoc Inc.
ドメインpandadoc-static.comを追加
PDFコンバーター統一
ドメインpandadoc-static.comを削除
Postman
ドメインpostman.co、pstmn.ioを追加
Scribd-
更新されたアプリドメイン
Sentry
更新されたアプリIP
Soti
ドメインmobicontrolcloud.comを追加
更新されたアプリIP
Vasion Print(旧PrinterLogic)
名前をPrinter LogicからVasion Print(旧PrinterLogic)に変更
アプリケーションは現在アプリケーション制御ルールで利用可能です
Zscaler
ドメインzdxbeta.net、zdxgov.net、zdxten.net、zpabeta.net、zpagov.net、zpagov.us、zpatwo.net、zscalergov.com、zscalerten.net、zslogin.net、zsloginbeta.netを追加
カテゴリ変更履歴:
ビジネスインフォメーション:
アプリを追加: N|Solid、PandaDoc Inc.
コンピュータと技術:
アプリを追加: N|Solid
一般:
アプリを追加: PandaDoc Inc.
生成AIツール:
アプリを追加: Outreach Corporation
アプリを削除: N|Solid
情報セキュリティ:
アプリを追加: N|Solid
デバイス認証の詳細:
アプリを追加: Outreach Corporation
アプリを削除: N|Solid
ショッピング:
アプリを削除: PandaDoc Inc.
ソケット:
新規アプリ: 1 アプリ(Zscaler(ドメイン・IPベース))
IPS署名
脅威カタログでIPSシグネチャおよび保護の詳細情報を表示します。
CVE-2024-9643(新規)
CVE-2025-24786(新規)
CVE-2025-34299(新規)
CVE-2025-40536(新規)
CVE-2025-40554(新規)
CVE-2026-24423(新規)
CVE-2026-25512(新規)
XDR攻撃の指標
異常検出
異常なアンチマルウェアブロックアクティビティ(新規)
組織におけるリスクのないGenAIアプリケーションの初回発生(新規)
OTデバイスへのインバウンド活動の初回発生(新規)
IoTデバイスへのインバウンドアプリケーション活動の初回発生(新規)
脅威ハンティング
AIエージェントのMoltbookへの登録(新規)
自動エクスフィルトレーションの試み(新規)
NDAA制限対象デバイスベンダー活動の初回発生(新規)
非準拠IoTデバイスへのインバウンドトラフィック(新規)
IoTデバイスと悪意のあるターゲットとの通信(新規)
OpenClawのインストールスクリプトのダウンロード(新規)
HTTPヘッダーによって識別された潜在的AIエージェント(新規)
ユーザーエージェントによって識別された潜在的AIエージェント(新規)
アプリケーション制御ポリシー / CASB
Gmail
メール送信(改善)
GMX
アップロード(新規)
Instagram
ログイン(改善)
Yahooウェブメール
アップロード(改善)
Box
アップロード(改善)
Dropbox
HTTPプロトコル アップロード (新規)
OS検知
IOS
OS 検知 (改善)
TLS 検査
ネイティブ、非ブラウザー クライアント用、TikTok and Snapchatアプリのための、グローバルバイパスルールを追加
アプリケーション制御APIおよびデータ保護API統合
アプリケーション制御API向けの強化が行われました
Salesforce
3番目のアプリケーション (新規)
CRWD
EDR (強化)
Zoom
エクスペリエンス(改善)
Microsoft Teams
活動 (改善)
Atlassian
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
Box
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
GitHub
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
Googleアプリケーション
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
Microsoft Exchange
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
Microsoft 全般
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
Salesorce
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
シェアポイント
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
Slack
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)
Zendesk
アクティビティ タイプ and カテゴリ マッピングの改善 (改善)