Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

제품 업데이트 - 2026년 8월 3일

Prev Next

신제품 출시

신규 Cato 보안 서비스 - 에이전틱 위협 예방

  • 에이전틱 AI 위협 및 공격 자동 차단: 에이전틱 위협 예방은 AI 에이전트를 사용하여 최첨단 AI 모델을 활용하는 공격자로부터 보호합니다. 해당 서비스는 보안 이벤트, 위협 신호 및 네트워크 활동을 분석하여 의심스러운 동작을 식별하고 차단합니다.

    • 신속한 신규 위협 감지: AI 모델을 사용하는 공격 초기 지표 및 의심스러운 동작을 기계 속도로 식별합니다.

    • 공격 진행 차단: 현재 공격 단계 및 공격자의 예측 다음 전술을 자동으로 차단하여 네트워크에 영향을 미치기 전 막습니다.

    • 보호 지속 적응: 활동을 재평가하고 공격자의 행동 변화에 따라 적용을 업데이트합니다.

  • 자세한 정보는 Cato 담당자에게 문의하십시오.

신규 기능 및 앱 개선

  • 사용자 접근 정책에 따른 AI 보안 접근 제어: AI 보안 브라우저 플러그인을 사용하는 경우, 사용자 접근 정책이 AI 애플리케이션에 대한 접근을 세분화하여 제어합니다. 이 기능은 위험한 AI 사용을 줄이고 사용자를 승인된 대안으로 안내합니다.

    • 사용자에게 경고하거나, 인식을 요구하거나, 승인된 AI 애플리케이션으로 리디렉션하는 사용자 알림을 구성합니다.

    • 사용자 라이센스가 필요합니다 (더 보기 접근 정책 페이지)

  • 로컬 AI 활동에 대한 에이전트 개요: AI 보안은 단일 페이지에서 로컬 에이전트 사용, 정책 결과, 상위 사용자 및 위반 사항을 모니터링하는 데 도움을 줍니다.

    • 에이전트 인벤토리 및 에이전트 세션 페이지로 자세히 드릴 다운합니다.

    • 사용자 라이센스에 대한 AI 보안이 필요합니다.

  • 클로드 에이전트 스킬 가시성: 로컬 에이전트 페이지의 스킬 탭에서 승인되지 않거나 악성 행동을 조사하기 위해 클로드 에이전트 세션에서 사용된 스킬을 식별합니다.

    • 스킬 콘텐츠, 소스, 저장소 및 파일 경로에 대한 세부 정보를 검사합니다.

    • 감지된 스킬로 세션을 필터링합니다.

    • 사용자 또는 애플리케이션을 위한 AI 보안 라이센스 필요 (둘러보기 로컬 에이전트 페이지)

  • AI 보안 사용자 상호작용 정책에 대한 클라이언트 알림: 공공 AI 애플리케이션이 차단될 때 원격 사용자에게 알립니다.

    • 클라이언트와 브라우저 플러그인에 동일한 알림 메시지가 사용됩니다.

    • 사용자 라이센스에 대한 AI 보안이 필요합니다.

  • 사용자를 위한 AI 보안 CMA 보고서: 우리가 추가하는 보고서는 AI 사용량과 상호작용에 대한 통찰력을 제공합니다. 요청 시 생성하거나 자동으로 실행되도록 예약할 수 있습니다 (더 보기 보고서 페이지).

  • AI 보안을 위한 데이터 주권 가시성 향상: 프롬프트를 포함한 민감한 AI 보안 데이터를 저장할 위치를 선택합니다.

    • Cato 스토리지 - 처리가 이루어진 지역에 자동으로 데이터를 저장합니다.

    • 계정 스토리지 - 데이터를 AWS S3 또는 Azure Blob 스토리지에 씁니다.

    • 기존 AI 보안 데이터 통합 설정에 영향이 없습니다. 데이터 주권 페이지에 표시됩니다.

    • AI 사용자 보안 또는 애플리케이션 보안 라이센스 필수

  • 접근 개요 개선: 접근 개요 페이지는 이제 사용자 접근 행동에 대한 더 깊은 가시성을 제공합니다. 연결 방법, 접근한 리소스와 애플리케이션, 지리적 접근 추세 및 정책 적용 결과를 분석하여 비정상적인 패턴을 식별하고 문제를 보다 효율적으로 조사할 수 있습니다. (멀리서 접근 개요 페이지)

  • 클라이언트 연결 정책에 연결 원점 추가: 더 세분화된 클라이언트 연결 정책을 적용하기 위해 각 규칙에 연결 원점을 정의할 수 있습니다. 이는 사용자가 Cato에 연결하는 방법에 따라 다른 규칙을 적용할 수 있게 해줍니다.

    • 지원되는 연결 원점은 사이트, 클라이언트, 브라우저 확장 프로그램 및 Cato 브라우저입니다.

  • RSA SSO 지원: Cato 관리 애플리케이션(CMA) 관리자 및 원격 사용자의 인증을 위한 SSO 공급업체로 RSA를 추가했습니다 (클라이언트, 브라우저 확장 프로그램 및 엔터프라이즈 브라우저에서 지원).

보안 업데이트

  • 앱 통합 카탈로그    

    앱 카탈로그에서 앱에 대한 더 많은 세부 정보를 확인하십시오.    

    • 신규 앱: 6개의 신규 앱: Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com      

  • IPS 서명    

    위협 카탈로그에서 IPS 서명 및 보호에 대한 더 많은 세부 정보를 확인하십시오.    

    • CVE-2026-6875 (신규)

    • CVE-2026-56164 (신규)

    • CVE-2026-50522 (신규)

    • CVE-2026-50518 (신규)

    • CVE-2026-48276 (신규)

    • CVE-2026-48313 (신규)

    • CVE-2026-48282 (신규)

    • CVE-2026-34909 (신규)

    • CVE-2026-34908 (신규)

    • CVE-2026-5027 (신규)

    • CVE-2026-34910 (신규)

    • CVE-2026-7482 (신규)

    • CVE-2026-33439 (신규)

    • CVE-2026-4747 (신규)

    • CVE-2026-22557 (신규)

    • CVE-2026-25049 (신규)

    • CVE-2025-24963 (신규)

  • 애플리케이션 제어 정책    

    • CASB        

      • CASB bing_ai 대화를 감지 추가 (향상)          

    • 세분화된 앱        

      • Gmail 첨부 파일 추가 - 1단계를 내부 메타데이터 탐지기로 분할 (향상)          

      • GitLab 로그인 (새로운)

      • 전통적 및 라이트닝 모두를 위한 Salesforce 세분화 작업 (향상)          

  • TLS 검사    

    • Puppet 우회 (새로운)

    • Fathom.video 우회 (새로운)

    • Wiz 센서 우회 (새로운)

    • HP 앱에 대한 새로운 우회 규칙 (새로운)

    • Palo Alto Cortex XDR 트랩에 대한 새로운 우회 규칙 (새로운)

    • 고장난 HP에 대한 좁은 TLS 검사 우회 (새로운)

  • 동적 예방    

    • 소스 IP가 공격적/해킹 도구 다운로드를 감지하고 한계, 내부 이동, 데이터 유출 및 탐지 (새로운) - 82개의 새로운 제어 추가      

    • 소스 IP가 스캔 도구를 사용하여 내부 이동, 명령 및 통제 및 탐지를 제한 (새로운) - 48개의 새로운 제어 추가      

    • 낮은 평판 점수를 가진 악성 IP에 대한 연결 감지, 내부 이동, 명령 및 통제, 데이터 유출 및 탐지 제한 (새로운) - 85개의 새로운 제어 추가      

    • 여러 악성 도메인에 소스 IP 접근 감지, 내부 이동, 탐지, 명령 및 통제 및 데이터 유출 제한 (새로운) - 88개의 새로운 제어 추가

    • 소스 IP가 공격적/해킹 도구 다운로드를 감지하고 한계, 내부 이동, 데이터 유출 및 탐색 (향상) - 상태 감지 향상

    • 소스 IP CLI 클라이언트를 통해 저평판 소스에서 바이너리를 다운로드 감지하여 내부 이동, 탐지, 명령 및 통제 및 데이터 유출 제한 (새로운) - 77개의 새로운 제어 추가

    • 전체 제어 목록은 CMA의 위협 카탈로그를 참조하세요.      

  • XDR 공격 징후    

    • 알려진 악성 도메인 통신 (새로운)

  • API 및 데이터 보호 API 통합을 통한 애플리케이션 제어    

          API를 통한 애플리케이션 제어에 대해 개선이 이루어졌습니다.    

    • Atlassian        

      • SaaS 알림 (개선)            

        • 동적 행위자 컨텍스트로 풍부한 경고 설명

        • 중복된 관리자 특권 부여 경고를 단일 경고 유형으로 통합              

    • Azure AD        

      • SaaS 알림 (개선)            

        • 동적 행위자 컨텍스트로 풍부한 경고 설명

        • 잘못된 긍정 탐지를 줄이기 위해 글로벌 관리자 승격 경고에서 중복된 역할 제거              

      • 서드 파티 앱 (개선)            

        • 새롭게 카탈로그된 앱 ID(7월 스튜디오 배치)를 타사 앱 탐색에 추가              

    • Box        

      • SaaS 알림 (개선)            

        • 정제된 경고 설명 및 논리

    • Cisco Meraki        

      • 네트워크 인프라(향상)

    • Dropbox        

      • SaaS 알림 (개선)            

        • 동적 행위자 컨텍스트로 풍부한 경고 설명

    • GitHub        

      • SaaS 알림 (개선)            

        • 정제된 경고 설명 및 논리

    • Google Drive        

      • SaaS 경고 (새로운)            

        • 새로운 경고 범위 추가: 공용 웹 노출, 도메인 간 공유, 소유권 변경, 외부 파일 공유/이메일링 및 스크립트 트리거 생성              

    • Microsoft 일반        

      • SaaS 알림 (개선)            

        • 동적 행위자 컨텍스트로 풍부한 경고 설명

    • Microsoft Exchange        

      • SaaS 알림 (개선)            

        • 동적 행위자 컨텍스트로 풍부한 경고 설명

    • 세일즈포스        

      • SaaS 알림 (개선)            

        • 일반 암호 변경 경고를 보다 정확한 테넌트 비밀 내보내기/삭제 경고로 대체              

        • 관리자 로그인 시 대리 및 샌드박스 생성 경고 폐기              

    • SentinelOne        

      • EDR(향상)            

        • 큰 사건이 프로세스 컨텍스트와 연결된 리소스를 유지하도록 EDR 사건 리소스 캡핑 수정, 불완전한 사건 그래프 방지              

    • Sharepoint        

      • SaaS 알림 (개선)            

        • 정제된 경고 설명

    • Slack        

      • SaaS 알림 (개선)            

        • 정제된 경고 설명

        • 서비스 거부 알림 제거

    • 젠데스크        

      • SaaS 알림 (개선)            

        • 정제된 경고 설명

        • 인증 변경에 대한 알림을 단일 경고로 통합              

참고: 이 업데이트에 설명된 내용은 이주 주 동안 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 동일한 이주 동안 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 이 기사를 참조하십시오. 예정된 유지보수 일정에 대한 더 많은 정보는 Cato 상태 페이지를 참조하세요.