Catoイベントデータの一部のサブタイプのEoLのお知らせ

Prev Next

2025年1月2日から、Catoは一部のイベント消費APIで使用されるサブタイプ値のEoLを発表します。Catoクライアントに関連しています。 2025年1月2日以降、以下の値は報告されず、クエリやスクリプトで使用できなくなります。

このテーブルには影響を受けた値と代替として使用できる値が示されています。

注:

これらの変更の一部の展開は一時停止中です。 詳細はテーブルを参照してください。

サブタイプ値

代替値

注意

2025年2月11日更新

VPN Never-Off-Bypass

常時強制バイパス

VPN Never-Off-Bypass サブタイプ値は Always-On Bypass 値に置き換えられています

この変更は展開済みです

再接続済み

接続済みまたは切断

詳細を高めるために、サブタイプ値 Reconnected はConnectedとDisconnectedの2つの新しい値に分割されます。

この変更の展開は、アイルランドCMAロケーションを使用しているアカウントでは一時停止中です。 詳細は CMAを利用する を参照してください

変更されたPoP

接続済みまたは切断
(PoP名はlastPopNameフィールドで返されます。)

詳細を高めるために、Changed PoP サブタイプ値は、ConnectedとDisconnectedの2つの新しい値に分割されます。

この変更の展開は、アイルランドCMAロケーションを使用しているアカウントでは一時停止中です。 詳細は CMAを利用する を参照してください

どのような変更が必要ですか?

これらの値を自動化フロー内で使用している場合、たとえばイベントをクラウドストレージにプッシュしたり、SIEMソリューションにクエリを送信する際には、上記テーブルの代替値を使用してフローを更新する必要があります。

例えば、フィルターにReconnected値を使用している場合、このフィルターをConnectedまたはDisconnected値に変更する必要があります。  

EoLとして宣言される値を使用していない場合、変更は必要なく、アカウントへの影響はありません。 

アカウントへの影響は何ですか?

EoLの日付後、VPN Never-Off-Bypass, 再接続済み と 変更されたPoP サブタイプ値は、Catoクライアントに関連するデータでは利用できなくなります。  上記の代替値を使用して、関連するデータを正確に取得できます。

変更を行わない場合どうなりますか?

EoLの日付前に変更を行わない場合、Cato APIで以下の影響を受ける可能性があります。

  • EoLの値を使用してAPIクエリを実行すると、エラーが返される可能性があります。 例えば、EventFieldNameクエリでフィルターにVPN Never-Off-Bypass 値を使用している場合、そのクエリは失敗し、エラーが返されます。    

  • EoLの値に依存している分析やワークフローがある場合、動作に変更が生じる可能性があります。 例えば、SIEMウィジェットが正確なデータを表示しないことがあります。

質問がある場合は誰に相談しますか?

アカウント担当者または サポート にご連絡ください。