Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

製品更新 - 2026年5月11日

Prev Next

新機能 & 強化

  • Windowsクライアント向けアンチタンパリング: アンチタンパリングは、ユーザーがクライアントサービスを停止や変更、削除を防ぎ、レジストリやファイルなどの異なるクライアントリソースを保護します。 これにはローカル管理者権限を持つユーザーが含まれます。

    • 特定の信頼されたプロセスやパスに例外を追加すると、アンチタンパリングを無効化せずに保護されたコンポーネントとやり取りが可能になり、セキュリティコントロールを保持しつつ運用上の摩擦を軽減できます。

    • アンチタンパリングはアクセス > 常時オンポリシーから利用可能です。

  • 静的IP割り当てポリシーにおける管理者体験の向上: 静的IP割り当てポリシーを利用して、複雑なルールベースを効率的に管理し、全体で迅速かつ柔軟、コントロールを高めます。 強化機能には以下が含まれます:

    • 同時編集 - 複数の管理者がポリシーを変更でき、衝突のない平行作業が可能です。

    • ルール管理の改善 - 個々のルールを無効にし、ルールベース全体をCSVにエクスポート。

    • パフォーマンスの向上 – ポリシーページは特に多くのルールがある場合に、より迅速に反応します。

    • GraphQL APIサポート - APIを使用して静的IP割り当てポリシーを管理します。

  • ユーザー管理のためのAPIサポートの強化: ユーザーセッションをAPIで検索、作成、更新、削除し、便利に管理します。 これにより、セッション管理を自動化し、ユーザーアクセスを運用ワークフローに沿った状態に保ちます。

  • ブラウザー拡張機能 v1.8: 2026年5月10日の週にChrome Webストアでブラウザー拡張機能バージョン1.8が利用可能になります。 このバージョンには以下を含みます:

    • ブラウザーが再接続する際にユーザー体験が向上します。

    • 安定性の向上

    • セキュリティ更新

    • Bug fixes

  • Webex用新しいエクスペリエンス監視メトリクス: エクスペリエンス監視にはWebexセッションにおけるアプリケーション固有のメトリクスが含まれます。 新しいメトリクスによって、通話中のビデオ、オーディオ、スクリーン共有のインサイトを提供します。

    • Cato WebexコネクターとDEMライセンスが必要です。

  • アプリケーション障害のためのエクスペリエンス異常検出: 潜在的なアプリケーション障害のために新しいXOpsエクスペリエンス監視異常ストーリーを追加しました。 Catoグローバルバックボーン全体で検出されたHTTPエラー率のスパイクに基づいて、ストーリーが生成され、グローバルアプリケーションの問題を示している可能性があります。

    • DEMおよびXOpsライセンスが必要です。

  • 中国接続性のために更新されたDTLSポート: 接続性の改善とDTLSトラフィックの誤分類を避けるため、Catoは現在中国のソケットおよびクライアントトラフィックに対してDTLSトンネルのデフォルトポートとしてUDPポート1337の使用をサポートしています。

    • アカウントレベルの設定

    • Socket v26およびWindowsクライアントv6.4でサポートされています。

  • Google Drive & Workspaceコネクタによる拡張セキュリティイベント: Google DriveとWorkspaceコネクタは、Googleアラートセンターから追加のセキュリティイベントデータを収集するためにアプリ活動をサポートしています。 これには、疑わしいログイン、漏洩したパスワード、および敏感な管理アクションなどのデータが含まれます。

PoP発表

  • ニューデリー、インド: ニューデリーに新しいCato PoPロケーションを追加しました。範囲202.75.240.0/24。

  • シカゴ、米国: シカゴのPoPロケーション用に新しい範囲(199.27.51.0/24)が利用可能です。

  • 以下の新しい範囲が近日中に利用可能となります:

    • マンチェスター、英国: 159.117.243.0/24

    • ムンバイ、インド: 113.30.136.0/24

    • ミュンヘン, DE: 85.255.18.0/24

    • サンタクララ、米国: 199.27.52.0/24

セキュリティアップデート

  • アプリカタログ

    アプリカタログでアプリケーションの詳細をもっと見る。

    • 新しいアプリケーション: 11個の新しいアプリ - A2A (Agent2Agent) プロトコル, FeeLogic, Instantly, Kiro AI IDE, Microsoft Quick Assist, Naver Chat, Naver Dictionary, Naver Map, Naver Search, Naver Smartstore, Naver Webtoon

    • 強化されたアプリ:

      • Freepik

        • cdnpk.net を追加したドメイン

      • SiriusXM

        • 名前をAutomatic Labs Inc.から変更 SiriusXMに変更

        • siriusxm4biz.com を追加したドメイン

      • Threads An Instagram App

        • threads.com を追加したドメイン

    • カテゴリの変更:

      • エンターテインメント:

        • アプリを追加: SiriusXM

  • IPSシグネチャ

    脅威カタログでIPSシグネチャおよび保護の詳細情報を表示します。

    • CVE-2025-66744 (新規)

    • CVE-2025-71258 (新規)

    • CVE-2025-71259 (新規)

    • CVE-2026-0560 (新規)

    • CVE-2026-2329 (新規)

    • CVE-2026-2699 (新規)

    • CVE-2026-27174 (新規)

    • CVE-2026-33626 (新規)

    • CVE-2026-33826 (新規)

    • CVE-2026-3854 (新規)

    • CVE-2026-41940 (新規)

    • エクスプロイト - 疑わしい活動に続くボット活動 (強化)

    • エクスプロイト - 疑わしい活動に続く低い評判のアウトバウンドアクセス (強化)

    • エクスプロイト - 疑わしい活動に続くサービススキャン活動 (強化)

    • エクスプロイト - 疑わしい活動に続くツールダウンロード (強化)

    • エクスプロイト - 疑わしい活動に続くツール転送 (強化)

    • ヒューリスティック - KEYクエリを悪用したDNSトンネル (新規)

    • ヒューリスティック - TXTクエリを悪用したDNSトンネル (新規)

    • ヒューリスティック - 疑わしいDNS再バインド (新規)

    • 自動実行 - 疑わしい活動の後の実行 (強化)

    • ブラウザー偽装 - 疑わしい活動の後の偽装 (強化)

    • Java実行 - 疑わしい活動の後の実行 (強化)

    • Python実行 - 疑わしい活動の後の実行 (強化)

  • SAM署名

    SAMサービスに追加された保護:

    • dns2tcp活動 (新規)

    • 疑わしいDNS再バインド (新規)

  • ダイナミック防止

    • PsExec異常検出により、送信元IPがTeamViewerインバウンドリモートセッションを受け入れるのを拒否されました (新規)

    • PsExec異常検出により、送信元IPがADFind SMB転送を拒否されました (新規)

    • PsExec異常検出により、送信元IPがATタスク実行を拒否されました (新規)

    • PsExec異常検出により、送信元IPがバッチスクリプトSMB転送を拒否されました (新規)

    • PsExec異常検出により、送信元IPがクラウドサービスの逃亡を拒否されました (新規)

    • PsExec異常検出により、送信元IPが低い評判のドメインへのCurl HTTPリクエストを拒否されました (新規)

    • PsExec異常検出により、送信元IPが低い評判のドメインへのCurl HTTPSリクエストを拒否されました (新規)

    • PsExec異常検出により、送信元IPがAnyDeskのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがAnyDeskのサードパーティからのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがAteraエージェントのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがRcloneのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPが公式サイトからRcloneのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがScreenConnectアクセスエージェントのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがScreenConnectのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがSimpleHelpリモートワークのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがSimpleHelp無人アクセスのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがSplashtop Businessのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがLinux用Splashtop Businessのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがサードパーティからSplashtopのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがSplashtop Streamerのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがLinux用Splashtop Streamerのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがManageEngine経由でSplashtop Streamerプリレクイジットハンドラのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがTeamViewerのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがMac用Zoho Assistの参加型ダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがWindows用Zoho Assistの参加型ダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがLinux用Zoho Assist Tech Appのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがMac用Zoho Assist Tech Appのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがWindows用Zoho Assist Tech Appのダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがWindows用Zoho Assist無人ダウンロードを拒否されました (新規)

    • PsExec異常検出により、送信元IPがAnyDeskリモートデスクトップ接続の確立を拒否されました (新規)

    • PsExec異常検出により、送信元IPがAnyDesk WANリモートデスクトップ接続の確立を拒否されました (新規)

    • PsExec異常検出(新規)によりSimpleHelp直接横向接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSimpleHelp一般横向接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSimpleHelpリモートUDP接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSplashtopリレークライアント接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSplashtopリレーサーバー接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSplashtopウェブクライアント集約接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSplashtopウェブクライアント接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSplashtopウェブクライアントFulong API接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSplashtopウェブクライアントHTTPプロトコルAPI接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSplashtopウェブクライアントHTTPプロトコル接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)により低人気度IPを目標としたTeamViewerリモートセッション送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりTeamViewer WAN横向リモート接続送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりFileZilla SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)により回避ポートでのFTP送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)により低信頼ドメインを目標としたFTP送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)により低信頼度IPを目標としたFTP送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりLDAP管理者ユーザークエリ送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりLDAPコンピュータークエリ送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりLDAPグループクエリ送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりLDAP個人クエリ送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりLDAPトラストダンプクエリ送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりLSARPCビルトイン管理者検索送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりMEGA APIエクスフィルトレーション送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりMimikatz SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりMobaXterm SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりNetcat SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりNmap SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりPastebinボットアクセス送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりPowerShellスクリプトSMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりPuTTY SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりTLSリモートデスクトッププロトコル送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりRDPトンネリング送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりリモートスケジュールタスク実行送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSAMR管理者検索送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSAMRローカル管理者列挙送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSAMRクエリ表示情報送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSVCCTLでのサービス作成送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSVCCTLでのサービス削除送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSVCCTLでのサービス開始送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりTDSSKiller SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSMB経由のAnyDesk転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSMB経由のSplashtopアプリケーション転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSMB経由のSplashtopストリーマー転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりCSExec使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりImpacket DCOMExec使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりImpacket PsExec使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりImpacket SMBExec使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりPAExec使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりPsExec使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりHTTPプロトコル経由のRclone使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりSSH経由のRclone使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりRemCom使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりWinRM PowerShell使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりWinRM WinRS使用送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)により低信頼ドメインを目標としたWget HTTPリクエスト送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)により低信頼ドメインを目標としたWget HTTPSリクエスト送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりWinSCP SMB転送送信元IPアドレスが拒否されました。

    • PsExec異常検出(新規)によりWMI実行送信元IPアドレスが拒否されました。

    • サイトでのスタンバイSIMが検出されました - 横方向移動、探索、データエクスフィルトレーション、コマンド&コントロールの制限

    • OpenClawアプリケーション検出 - ツール転送を拒否

    • OpenClawインストール検出 - 横方向移動とデータエクスフィルトレーション、コマンド&コントロールを拒否

    • OpenClawエージェント検出 - 横方向移動とデータエクスフィルトレーション、コマンド&コントロールを拒否

    • OpenClawアプリケーション検出によりNPM使用送信元IPアドレスが拒否されました。

    • OpenClawアプリケーション検出によりGitHubリポジトリ経由のOpenClawインストール送信元IPアドレスが拒否されました。

    • OpenClawアプリケーション検出によりOpenClawインストール送信元IPアドレスが拒否されました。

    • OpenClawインストール検出によりアウトバウンドHTTP送信元IPアドレスが拒否されました。

    • OpenClawインストール検出により内部ウェブリソースアクセス送信元IPアドレスが拒否されました。

    • OpenClawインストール検出により低人気度IPと通信する送信元IPアドレスが拒否されました。

    • OpenClawインストール検出により低人気度ドメインと通信する送信元IPアドレスが拒否されました。

    • OpenClawインストール検出により低評判IPとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawインストール検出により低評判ドメインとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawインストール検出によりSlackとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawインストール検出によりMS Teamsとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawインストール検出によりTelegramとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawインストール検出によりクラウドストレージとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawインストール検出によりGitHubとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawインストール検出により技能ダウンロード送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出によりMS Teamsとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出によりSlackとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出により低評判ドメインとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出により低評判IPとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出により低人気度ドメインとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出により低人気度IPとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出により内部ウェブリソースアクセス送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出によりアウトバウンドHTTP送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出によりTelegramとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出によりGitHubとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出によりクラウドストレージとの通信を行う送信元IPアドレスが拒否されました。

    • OpenClawエージェント検出により技能ダウンロード送信元IPアドレスが拒否されました。

  • XDR攻撃の指標

    • 異常検出

      • アプリケーションセキュリティAPI非慣行国からのアクティビティ(新規)

  • アプリケーション制御APIViaおよびデータ保護API統合

    アプリケーション制御API向けの強化が行われました

    • Googleアプリケーション

      • 異常(改善) - GoogleアラートセンターAPIからのベンダーの異常検出を追加、フィッシング、疑わしいログイン、管理者設定変更などのセキュリティアラートをカバー

    • セールスフォース

      • 第三者アプリケーション(改善) - ユーザーごとの権限を使用し、ユーザー固有のエントリを伴う基本レベルのアプリエントリを含むことにより、アプリ権限の精度を向上

    • CrowdStrike

      • デバイス(改善)

      • EDR (強化)

    • Microsoft Exchange

      • 活動 (改善)