新機能と拡張機能
CMAにロードマップトラッカーが追加されました: CMA内で機能展開の進行状況をアカウント別に確認でき、機能がアーリーアクセス、展開中、または利用可能かが表示されます。
デバイスポスチャの最低OSバージョンチェック: デバイスポスチャプロファイル内でデバイスの最小OSバージョンを確認するように含めてください。 デバイスポスチャプロファイルは、クライアント接続性とセキュリティのポリシーに含めることができます.
Windows、macOS、iOS、Androidでサポート
Microsoft Entraからリモートユーザーセッションを取り消す: Microsoft Entra管理センターでユーザーセッションを取り消すと、そのユーザーのCatoクライアントセッションも取り消されます。 これにより、Entra IDへのアクセスがなくなったユーザーがネットワークに接続するのを防ぎます。
完全にカスタマイズ可能なブロックとプロンプトページ: HTMLファイルをアップロードして、ブランドやメッセージングの要件を満たすカスタムブロックとプロンプトページを表示します。
新しいDocusignコネクタ: 以下の機能はDocusignアプリでサポートされています。
インターコネクテッドアプリの詳細な可視性: 第三者のアプリとDocusignに接続されたプラグインに関する詳細情報を表示します。
SaaSポスチャ: ポスチャーギャップ、誤設定、露出リスクなどのDocusign環境が脆弱になる原因を可視化します。
新しいOktaコネクタ: 以下の機能はOktaアプリでサポートされています。
APIを介したアプリケーション制御: 各アプリへアクセスしているユーザーを把握し、Catoクラウドに接続していない時でも疑わしい活動やトレンドを特定します。 現在、Oktaアカウントを接続してユーザーの活動を可視化することができます。
インターコネクテッドアプリの詳細な可視性: 第三者アプリに加わる詳細な情報をOktaに接続されたプラグインで表示します。
SaaSポスチャ: Okta環境が脆弱になる可能性のあるポスチャーギャップ、誤設定、露出リスクを可視化します。
DNS設定ポリシーの同時編集: DNS設定ポリシーは、複数の未公開リビジョンと同時編集をサポートしています。
複数の管理者が平行してポリシーを変更でき、衝突はありません。
各管理者は独立したドラフトを保持し、準備ができたら公開できます。
Google MeetのDEMメトリックス: エクスペリエンス監視 がUCaaSトラフィックのアプリケーション固有のメトリックを含むようになりました。 これらのメトリックスは、Google Meet通話中のビデオ、オーディオ、画面共有の体験を洞察するための情報を提供します。
Google Meet用Catoコネクタが必要です。
DEM ライセンスが必要です
DEMにおけるAIエージェント: エクスペリエンス監視を利用して、企業および個人的な生成AIとコーディングアプリケーションを直接ネットワークトラフィックから分析します。
DEM ライセンスが必要です
高度なグループがVLAN IDをグループメンバーとしてサポートするようになりました: VLAN IDの追加によって手動設定を減らし、大規模な一貫性を保証します。
LANファイアウォールとバイパスポリシーの初期サポート
サンドボックスイベント: サンドボックスでファイルがスキャンされた際に、イベントが作成されサブタイプにサンドボックスが記録されます。 イベントには必要に応じて マルウェア対策ポリシーに追加することができる判定とファイルハッシュが含まれています。
セキュリティ更新情報
アプリケーションインテグレーションカタログ
アプリカタログでアプリケーションの詳細をもっと見る。
新しいアプリ: 5つの新しいアプリケーション - Filen - クラウドストレージ、Snapfish、Speaker Deck、TransfertPro、mail.com
強化されたアプリ:
Citrix
署名更新済み
EZSignUp(旧123SignUp)
名前を123signupからEZSignUp(旧123SignUp)に変更しました
ドメイン ezsignup.com が追加されました
Fortiguard
ドメインfortiguard.netが追加されました。
xhost
ドメインxhostd.appが追加されました。
カテゴリの変更:
リモートアクセス: アプリが削除されました: Catoクライアントソフトウェア更新
これらはSocketアプリの更新情報です、Socket v25から
変更されたアプリ: 1件のアプリ - Citrix - 署名が更新されました
アプリケーションコントロールポリシー / CASB
Gmail - メール送信(強化)
MS Teams - メッセージ送信(強化)
Vercel - ドメイン追加(新規)
Vercel - 環境変数追加(新規)
Vercel - プロジェクト作成(新規)
Vercel - デプロイ(新規)
Vercel - プロンプト生成(新規)
Vercel - Gitインポート(新規)
Vercel - ログイン(新規)
Vercel - 画像アップロード(新規)
Vercel - ログを表示(新規)
IPS 署名
脅威カタログでIPS署名と保護に関する詳細情報を表示します。
CVE-2021-35215(新規)
CVE-2024-30270(新規)
CVE-2024-37014(新規)
CVE-2024-41628(新規)
CVE-2024-6893 (新規)
CVE-2025-55746(新規)
CVE-2026-45659(新規)
CVE-2026-60004(新規)
CVE-2026-63520(新規)
CVE-2026-82329(新規)
ダイナミック防止
脅威フィードからの悪意のあるIPまたはドメインとの通信を検出したIPアドレス、横方向移動、コマンド&コントロール、探索、データエクスフィルトレーション(新規)- 78個の新しい制御が追加されました
完全なコントロールリストについては、CMAの脅威カタログを参照してください。
TLS 検査
Zalo NativeのTLSバイパス(新規)
XDR攻撃の指標
異常の検出
グループを削除する(新規)
ユーザーにアプリロール割り当てを追加(新規)
ユーザーによる新規OSからのログイン失敗初回検出(新規)
ユーザーによる新規国からのログイン失敗初回検出(新規)
典型的な部門外で行われたグループ削除初回検出(新規)
ユーザーに対するAIルールのトリガー初回発生(新規)
繰り返しのブロック検出(新規)
アプリケーション制御APIおよびデータ保護API統合
アプリケーション制御API向けの強化が行われました
DocuSign - SaaSポスチャー(新規)、サードパーティアプリケーション(新規)、異常活動(強化)-洗練されたアラートマッピング
Okta - アクティビティ(新規)、サードパーティアプリケーション(新規)、SaaSポスチャー(新規)
Google Meet - エクスペリエンス(新規)- Google Meet用のDEM会議品質モニタリング
Anthropic for Business - アクティビティ(新規)
Microsoft Defender for Cloud Apps - XOps(新規)
Google Apps - アクティビティ(強化)- 拡張されたGoogle Workspace管理者監査ログアクティビティカバレッジ、サードパーティアプリケーション(強化)
Salesforce - サードパーティアプリケーション(強化)
Azure AD - サードパーティアプリケーション(強化)
Slack - サードパーティアプリケーション(強化)
Zendesk - サードパーティアプリケーション(強化)
Microsoft Defender for Endpoint - デバイス(強化)- アセット重大度スコア
Armis - デバイス(強化)- アセット重大度スコア
Microsoft Office - 電子メールセキュリティ(強化)- マッピングされていないインシデントトリアージフィールドを表面化
Microsoft Exchange - アクティビティ(強化)- 電子メール削除イベントで添付ファイル名を表面化
Microsoft Teams - エクスペリエンス(強化)
GitHub - サードパーティアプリケーション(強化)
SharePoint - 異常活動(強化)