신제품 출시
신규 Cato 보안 서비스 - 에이전틱 위협 예방
에이전틱 AI 위협 및 공격 자동 차단: 에이전틱 위협 예방은 AI 에이전트를 사용하여 최첨단 AI 모델을 활용하는 공격자로부터 보호합니다. 해당 서비스는 보안 이벤트, 위협 신호 및 네트워크 활동을 분석하여 의심스러운 동작을 식별하고 차단합니다.
신속한 신규 위협 감지: AI 모델을 사용하는 공격 초기 지표 및 의심스러운 동작을 기계 속도로 식별합니다.
공격 진행 차단: 현재 공격 단계 및 공격자의 예측 다음 전술을 자동으로 차단하여 네트워크에 영향을 미치기 전 막습니다.
보호 지속 적응: 활동을 재평가하고 공격자의 행동 변화에 따라 적용을 업데이트합니다.
자세한 정보는 Cato 담당자에게 문의하십시오.
신규 기능 및 앱 개선
사용자 접근 정책에 따른 AI 보안 접근 제어: AI 보안 브라우저 플러그인을 사용하는 경우, 사용자 접근 정책이 AI 애플리케이션에 대한 접근을 세분화하여 제어합니다. 이 기능은 위험한 AI 사용을 줄이고 사용자를 승인된 대안으로 안내합니다.
사용자에게 경고하거나, 인식을 요구하거나, 승인된 AI 애플리케이션으로 리디렉션하는 사용자 알림을 구성합니다.
사용자 라이센스가 필요합니다 (더 보기 접근 정책 페이지)
로컬 AI 활동에 대한 에이전트 개요: AI 보안은 단일 페이지에서 로컬 에이전트 사용, 정책 결과, 상위 사용자 및 위반 사항을 모니터링하는 데 도움을 줍니다.
에이전트 인벤토리 및 에이전트 세션 페이지로 자세히 드릴 다운합니다.
사용자 라이센스에 대한 AI 보안이 필요합니다.
클로드 에이전트 스킬 가시성: 로컬 에이전트 페이지의 스킬 탭에서 승인되지 않거나 악성 행동을 조사하기 위해 클로드 에이전트 세션에서 사용된 스킬을 식별합니다.
스킬 콘텐츠, 소스, 저장소 및 파일 경로에 대한 세부 정보를 검사합니다.
감지된 스킬로 세션을 필터링합니다.
사용자 또는 애플리케이션을 위한 AI 보안 라이센스 필요 (둘러보기 로컬 에이전트 페이지)
AI 보안 사용자 상호작용 정책에 대한 클라이언트 알림: 공공 AI 애플리케이션이 차단될 때 원격 사용자에게 알립니다.
클라이언트와 브라우저 플러그인에 동일한 알림 메시지가 사용됩니다.
사용자 라이센스에 대한 AI 보안이 필요합니다.
사용자를 위한 AI 보안 CMA 보고서: 우리가 추가하는 보고서는 AI 사용량과 상호작용에 대한 통찰력을 제공합니다. 요청 시 생성하거나 자동으로 실행되도록 예약할 수 있습니다 (더 보기 보고서 페이지).
AI 보안을 위한 데이터 주권 가시성 향상: 프롬프트를 포함한 민감한 AI 보안 데이터를 저장할 위치를 선택합니다.
Cato 스토리지 - 처리가 이루어진 지역에 자동으로 데이터를 저장합니다.
계정 스토리지 - 데이터를 AWS S3 또는 Azure Blob 스토리지에 씁니다.
기존 AI 보안 데이터 통합 설정에 영향이 없습니다. 데이터 주권 페이지에 표시됩니다.
AI 사용자 보안 또는 애플리케이션 보안 라이센스 필수
접근 개요 개선: 접근 개요 페이지는 이제 사용자 접근 행동에 대한 더 깊은 가시성을 제공합니다. 연결 방법, 접근한 리소스와 애플리케이션, 지리적 접근 추세 및 정책 적용 결과를 분석하여 비정상적인 패턴을 식별하고 문제를 보다 효율적으로 조사할 수 있습니다. (멀리서 접근 개요 페이지)
클라이언트 연결 정책에 연결 원점 추가: 더 세분화된 클라이언트 연결 정책을 적용하기 위해 각 규칙에 연결 원점을 정의할 수 있습니다. 이는 사용자가 Cato에 연결하는 방법에 따라 다른 규칙을 적용할 수 있게 해줍니다.
지원되는 연결 원점은 사이트, 클라이언트, 브라우저 확장 프로그램 및 Cato 브라우저입니다.
RSA SSO 지원: Cato 관리 애플리케이션(CMA) 관리자 및 원격 사용자의 인증을 위한 SSO 공급업체로 RSA를 추가했습니다 (클라이언트, 브라우저 확장 프로그램 및 엔터프라이즈 브라우저에서 지원).
보안 업데이트
앱 통합 카탈로그
앱 카탈로그에서 앱에 대한 더 많은 세부 정보를 확인하십시오.
신규 앱: 6개의 신규 앱: Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com
IPS 서명
위협 카탈로그에서 IPS 서명 및 보호에 대한 더 많은 세부 정보를 확인하십시오.
CVE-2026-6875 (신규)
CVE-2026-56164 (신규)
CVE-2026-50522 (신규)
CVE-2026-50518 (신규)
CVE-2026-48276 (신규)
CVE-2026-48313 (신규)
CVE-2026-48282 (신규)
CVE-2026-34909 (신규)
CVE-2026-34908 (신규)
CVE-2026-5027 (신규)
CVE-2026-34910 (신규)
CVE-2026-7482 (신규)
CVE-2026-33439 (신규)
CVE-2026-4747 (신규)
CVE-2026-22557 (신규)
CVE-2026-25049 (신규)
CVE-2025-24963 (신규)
애플리케이션 제어 정책
CASB
CASB bing_ai 대화를 감지 추가 (향상)
세분화된 앱
Gmail 첨부 파일 추가 - 1단계를 내부 메타데이터 탐지기로 분할 (향상)
GitLab 로그인 (새로운)
전통적 및 라이트닝 모두를 위한 Salesforce 세분화 작업 (향상)
TLS 검사
Puppet 우회 (새로운)
Fathom.video 우회 (새로운)
Wiz 센서 우회 (새로운)
HP 앱에 대한 새로운 우회 규칙 (새로운)
Palo Alto Cortex XDR 트랩에 대한 새로운 우회 규칙 (새로운)
고장난 HP에 대한 좁은 TLS 검사 우회 (새로운)
동적 예방
소스 IP가 공격적/해킹 도구 다운로드를 감지하고 한계, 내부 이동, 데이터 유출 및 탐지 (새로운) - 82개의 새로운 제어 추가
소스 IP가 스캔 도구를 사용하여 내부 이동, 명령 및 통제 및 탐지를 제한 (새로운) - 48개의 새로운 제어 추가
낮은 평판 점수를 가진 악성 IP에 대한 연결 감지, 내부 이동, 명령 및 통제, 데이터 유출 및 탐지 제한 (새로운) - 85개의 새로운 제어 추가
여러 악성 도메인에 소스 IP 접근 감지, 내부 이동, 탐지, 명령 및 통제 및 데이터 유출 제한 (새로운) - 88개의 새로운 제어 추가
소스 IP가 공격적/해킹 도구 다운로드를 감지하고 한계, 내부 이동, 데이터 유출 및 탐색 (향상) - 상태 감지 향상
소스 IP CLI 클라이언트를 통해 저평판 소스에서 바이너리를 다운로드 감지하여 내부 이동, 탐지, 명령 및 통제 및 데이터 유출 제한 (새로운) - 77개의 새로운 제어 추가
전체 제어 목록은 CMA의 위협 카탈로그를 참조하세요.
XDR 공격 징후
알려진 악성 도메인 통신 (새로운)
API 및 데이터 보호 API 통합을 통한 애플리케이션 제어
API를 통한 애플리케이션 제어에 대해 개선이 이루어졌습니다.
Atlassian
SaaS 알림 (개선)
동적 행위자 컨텍스트로 풍부한 경고 설명
중복된 관리자 특권 부여 경고를 단일 경고 유형으로 통합
Azure AD
SaaS 알림 (개선)
동적 행위자 컨텍스트로 풍부한 경고 설명
잘못된 긍정 탐지를 줄이기 위해 글로벌 관리자 승격 경고에서 중복된 역할 제거
서드 파티 앱 (개선)
새롭게 카탈로그된 앱 ID(7월 스튜디오 배치)를 타사 앱 탐색에 추가
Box
SaaS 알림 (개선)
정제된 경고 설명 및 논리
Cisco Meraki
네트워크 인프라(향상)
Dropbox
SaaS 알림 (개선)
동적 행위자 컨텍스트로 풍부한 경고 설명
GitHub
SaaS 알림 (개선)
정제된 경고 설명 및 논리
Google Drive
SaaS 경고 (새로운)
새로운 경고 범위 추가: 공용 웹 노출, 도메인 간 공유, 소유권 변경, 외부 파일 공유/이메일링 및 스크립트 트리거 생성
Microsoft 일반
SaaS 알림 (개선)
동적 행위자 컨텍스트로 풍부한 경고 설명
Microsoft Exchange
SaaS 알림 (개선)
동적 행위자 컨텍스트로 풍부한 경고 설명
세일즈포스
SaaS 알림 (개선)
일반 암호 변경 경고를 보다 정확한 테넌트 비밀 내보내기/삭제 경고로 대체
관리자 로그인 시 대리 및 샌드박스 생성 경고 폐기
SentinelOne
EDR(향상)
큰 사건이 프로세스 컨텍스트와 연결된 리소스를 유지하도록 EDR 사건 리소스 캡핑 수정, 불완전한 사건 그래프 방지
Sharepoint
SaaS 알림 (개선)
정제된 경고 설명
Slack
SaaS 알림 (개선)
정제된 경고 설명
서비스 거부 알림 제거
젠데스크
SaaS 알림 (개선)
정제된 경고 설명
인증 변경에 대한 알림을 단일 경고로 통합
참고: 이 업데이트에 설명된 내용은 이주 주 동안 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 동일한 이주 동안 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 이 기사를 참조하십시오. 예정된 유지보수 일정에 대한 더 많은 정보는 Cato 상태 페이지를 참조하세요.