제품 업데이트 - 2026년 8월 31일

Prev Next

신규 기능 및 앱 개선

  • 새로운 macOS 클라이언트 v6.1: 2026년 8월 30일 주 동안, macOS 클라이언트 버전 6.1을 배포합니다. 이 버전은 버그 수정, 보안 향상 및 안정성 개선을 포함합니다.

  • 새로운 iOS 클라이언트 v5.9: 2026년 8월 30일 주 동안 iOS 클라이언트 버전 5.9 이 App Store에 업로드됩니다. 이 버전에는 안정성 향상, 보안 업데이트, 그리고 버그 수정이 포함되어 있습니다.

  • 새로운 Android 클라이언트 v5.6.2: 2026년 8월 30일 주 동안, Android 클라이언트 버전 5.6.2 이 Google Play 스토어에 업로드됩니다. 이 버전에는 안정성 향상, 보안 업데이트, 그리고 버그 수정이 포함되어 있습니다.

  • 경험 모니터링에서 더 많은 소켓 상태 데이터: 새로운 하드웨어, 포트, 플로우 메트릭스와 함께 분석에 소켓 상태 컨텍스트를 추가하세요. 경험 모니터링에서 제공합니다.

    • 메트릭스에는 메모리 사용량, 플로우 수 및 속도, 각 포트별 패킷 속도, 그리고 소켓 업타임이 포함됩니다.

    • 소켓 v27 이상에서 지원합니다.

    • DEM 라이선스가 필요합니다.

  • 소켓 마이너 버전의 점진적 배포: 소켓 v26 및 v27의 다음 마이너 버전을 점진적으로 배포하기 시작합니다. 개선 사항 및 버그 수정이 포함됩니다.

  • 네트워크 규칙 정책의 동시 편집: 이제 네트워크 규칙 정책은 여러 미공개 리비전 과 동시 편집을 지원합니다.

    • 여러 관리자가 충돌 없이 정책을 병렬로 수정할 수 있습니다.

    • 각 관리자는 독립적인 초안을 유지하고 준비가 되면 게시할 수 있습니다.

  • 디바이스 개요 - 시간에 따른 연결된 디바이스 수 모니터링: 디바이스 페이지의 개요 탭에서 네트워크 전역에서 감지된 디바이스 수 변화를 추적하세요.

    • 연결된 디바이스의 갑작스러운 변화를 감지하여 잠재적 보안 이벤트 또는 네트워크 변경을 탐지합니다.

    • 용량 계획 및 라이선스 관리를 예측합니다.

    • 자산 보안 라이선스 필요 (이 디바이스 페이지를 보여줍니다.)

  • 디바이스 신뢰 수준이 분류에 대한 가시성을 제공합니다: Cato가 각 디바이스를 식별하고 분류하기 위한 예측된 정확성을 이해하세요. 예를 들어, 높은 신뢰 수준 을 가진 장치는 여러 탐색 소스를 기반으로 합니다.

  • 디바이스 인벤토리에서 여러 NICs 지원: 여러 네트워크 인터페이스(NICs)가 있는 장치에 대해서는 디바이스 인벤토리 탭에서 모든 MAC 주소, IP 주소, 그리고 네트워크를 보여줍니다.

    • 항목 위에 마우스 오버하면 장치에 대한 모든 데이터가 표시됩니다.

    • 자산 보안 라이선스 필요 (이 디바이스 페이지를 보여줍니다.)

  • 거의 실시간의 Entra ID 스토리가 XOps에: Cato XOps는 거의 실시간으로 Entra ID 커넥터에서 스토리를 처리하여 Entra ID 기반 문제를 신속하게 조사합니다.

    • XOps 라이선스와 Microsoft Entra ID 커넥터가 필요합니다.

  • Cato API의 앞으로 더 엄격한 스키마 유형 검증: Cato API는 문서화된 스키마에 맞춰 더 엄격한 유형 검증을 실행합니다.  유일하게 영향을 받을 수 있는 변경 사항 기사를 검토하여 API 호출이 영향을 받지 않는지 확인하세요.

  • Amazon 베드록 AgentCore 지원으로 관리된 에이전트: Amazon 베드록 통합으로 AI 보안에서 Amazon 베드록 AgentCore 에이전트를 발견하고 관리된 에이전트 페이지에서 검토하세요.

    • 코드 없는 하니스 에이전트와 사용자 정의 코드 에이전트를 지원합니다.

    • 세션 역사, 시스템 프롬프트, 모델, 그리고 도구를 포함한 하니스 에이전트 세부 정보를 표시합니다.

    • 기존 Amazon 베드록 통합은 새로운 읽기 전용 권한을 위해 CloudFormation 스택을 다시 설치해야 합니다.

    • 앱에 대한 AI 보안 라이선스가 필요합니다.

  • Microsoft Foundry 관리된 에이전트에 대한 개선: Cato는 이제 Microsoft Foundry 에이전트의 활동을 모니터링하여 조사 및 분석을 위한 에이전트 상호작용의 가시성을 향상시킵니다.

  • CMA 네비게이션 변경: 모든 계정이 이제 Cato 관리 애플리케이션(CMA)에 대한 새로운 네비게이션을 사용합니다. 네비게이션 토글이 제거될 것입니다.

거점 발표

  • 브리즈번, AU: 브리즈번에 새로운 Cato PoP 위치가 이제 사용 가능하며 범위는 113.30.139.0/24입니다.

  • 런던, UK: 런던 PoP 위치에 새로운 범위 (159.117.244.0/24)가 이제 사용 가능합니다.

보안 업데이트

  • 앱 카탈로그    

    앱 카탈로그에서 앱에 대한 자세한 정보를 확인하십시오.

    • 새로운 앱: 24개의 새로운 앱 - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste

    • 개선된 앱:        

      • 백로그            

        • backlog.com 도메인이 추가됨

      • Datto RMM (centrastage)            

        • 앱 도메인 업데이트

      • Keeper Security, Inc.            

        • keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us 도메인이 추가되었습니다.

      • NotebookLM            

        • 도메인 notebook.google, notebook.google.com이 추가되었습니다.

      • Windows Update 배포 최적화 (Swarm 프로토콜)            

        • 서명 업데이트됨

    • 범주 변경 사항:        

      • 챗 및 인스턴트 메시징            

        • 추가된 앱: Chai-Research

    • 이것들은 Socket v25에서 Socket 앱의 업데이트입니다.        

      • 수정된 앱 1개            

        • Windows Update 배포 최적화 (Swarm 프로토콜) - 서명 업데이트됨

  • IPS 서명    

    위협 카탈로그에서 IPS 서명 및 보호에 대한 자세한 내용을 확인하십시오.

    • CVE-2024-40422 (신규)

    • CVE-2024-56511 (신규)

    • CVE-2025-10230 (신규)

    • CVE-2025-2636 (신규)

    • CVE-2025-64328 (신규)

    • CVE-2026-16723 (신규)

    • CVE-2026-2614 (신규)

    • CVE-2026-33497 (신규)

    • CVE-2026-45695 (신규)

    • CVE-2026-46442 (신규)

    • CVE-2026-47301 (신규)

    • CVE-2026-47670 (신규)

    • CVE-2026-53787 (신규)

    • CVE-2026-54236 (신규)

    • CVE-2026-55040 (신규)

    • CVE-2026-66066 (신규)

    • 위협 인텔 소스에서 알려진 악성 IP 또는 도메인과 통신하는 감지된 소스 IP, 내부 이동 제한, 명령 및 제어, 탐색 및 데이터 유출 (신규) - 78개의 새로운 제어 추가됨

  • 장치 인벤토리    

    다음은 장치 인벤토리 탐지 엔진에 대한 업데이트입니다:

    • IoT        

      • 다기능 장치            

        • Canon imageRUNNER ADVANCE {hw.model} (신규)

        • Fujifilm {hw.family} {hw.model} (신규)

        • Ricoh IM {hw.model} (신규)

        • Ricoh MP {hw.model} (신규)

        • Sharp BP 시리즈 {hw.model} (신규)

        • Toshiba (증진)                

          • 새로운 시그널 추가됨

          • 메타데이터 업데이트됨

      • 프린터            

        • Argox (신규)

        • Fujifilm {hw.family} {hw.model} (신규)

        • Ricoh P {hw.model} (신규)

        • Ricoh SP {hw.model} (신규)

        • SATO 라벨 프린터 {hw.model} (신규)

        • UTAX 인쇄 시스템 {hw.model} (신규)

        • Zebra 라벨 프린터 {hw.model} (신규)

        • Dell (증진)                

          • 새로운 시그널 추가됨

          • 메타데이터 업데이트됨

        • Honeywell 열 전사 라벨 프린터 {hw.model} (개선)                

          • 새로운 시그널 추가됨

        • HP(증강)                

          • 새로운 시그널 추가됨

        • SATO (개선)                

          • 새로운 시그널 추가됨

      • 무선 컨트롤러            

        • Aruba 네트워크 {hw.model} 모바일 컨트롤러 (신규)

    • 네트워킹        

      • 방화벽            

        • Cisco Firepower 위협 방어 (신규)

      • 게이트웨이            

        • Aruba 네트워크 {hw.model} 브랜치 게이트웨이 (신규)

      • 네트워크 관리 장치            

        • Eaton 기가비트 네트워크 카드 (신규)

      • 라우터            

        • Fujitsu Si-R {hw.model} (신규)

        • MikroTik (개선)                

          • 새로운 시그널 추가됨

      • 스위치            

        • Arista 네트워크 (신규)

        • Buffalo (신규)

        • Cisco Catalyst {hw.family} {hw.model} (신규)

        • Dell 네트워킹 {hw.model} (신규)

        • HPE 즉시 {hw.model} (신규)

        • Hitachi (신규)

        • Aruba Networks (증진)                

          • 새로운 시그널 추가됨

        • Cisco (증진)                

          • 새로운 시그널 추가됨

          • 메타데이터 업데이트됨

        • Extreme 네트워크 (개선)                

          • 새로운 신호 추가됨

          • 메타데이터 업데이트됨

        • HPE (강화)                

          • 새로운 신호 추가됨

          • 메타데이터 업데이트됨

        • 스위치 (강화)                

          • 새로운 신호 추가됨

        • TP-Link (개선)                

          • 새로운 신호 추가됨

      • UPS            

        • Eaton {hw.family} {hw.model} (새로운)

        • UPS (향상)                

          • 새로운 신호 추가됨

          • 메타데이터 업데이트됨

      • WAP            

        • Aruba Networks Aruba AP-{hw.model} (새로운)

        • Buffalo (새로운)

        • Buffalo AirStation {hw.model} (새로운)

        • Extreme Networks (신규)

        • Ruckus (새로운)

        • Cisco (증진)                

          • 새로운 신호 추가됨

          • 메타데이터 업데이트됨

        • Linksys (향상)                

          • 새로운 신호 추가됨

        • Ubiquiti (증진)                

          • 새로운 신호 추가됨

    • OT        

      • 산업용 스위치            

        • Cisco 산업용 이더넷 {hw.model} (새로운)

    • 서버        

      • AAA 서버            

        • Cisco Identity Services Engine (새로운)

      • NAS            

        • Buffalo TeraStation {hw.model} (새로운)

      • 프린트 서버            

        • 인쇄 서버 (향상)                

          • 새로운 신호 추가됨

          • 메타데이터 업데이트됨

  • TLS 검사    

    • Trend Micro의 TLS 우회 (새로운)

  • XDR 공격 징후    

    • 위협 방지        

      • 주기적 DNS 비콘링 의심스러운 C2 도메인으로 (새로운)

    • 비정상 탐지        

      • 사용자에 의한 의심스러운 IP에서의 첫 번째 로그인 발생 (새로운)

      • 새로운 국가와 OS에서의 사용자 성공적인 로그인 최초 감지 (새로운)

      • 우회 포트 80 애플리케이션으로 비정상 데이터 업로드 활동 (새로운)

      • 최초 감지 핑 스윕 활동 사용자 별 (새로운)

      • 사이트에서 temp.sh DNS 쿼리의 첫 발생 (새로운)

      • 사이트에서 temp.sh 도메인 통신의 첫 발생 (새로운)

  • 애플리케이션 제어를 API 및 데이터 보호 API 통합으로    

    애플리케이션 제어 정책 API

    • Dropbox 활동        

      • EMM 정책 약화, 폴더 결합/링크/공유 제한 완화, 그룹 생성 정책 완화, 링크 만료 제거 및 상위 콘텐츠 정책 완화 탐지 추가됨 (향상)

    • Azure AD 이상 활동        

      • 조건부 액세스 정책 생성/약화/우회, 안전한 로그인 세션 제어, 인증 방법 제거, 게스트 특권 역할 할당, 잠금 임계값 약화 및 보안 설정 재활성화 (테넌트 생성, 보안 그룹 생성, 이메일 구독 가입) 탐지 추가됨 (향상)

    • Box 이상 활동        

      • 콘텐츠 워크플로우 정책 위반, 장치 신뢰 검사 실패, 파일 공개 노출 탐지 추가됨 (향상)

    • Cyera DSPM        

      • 위험 설명 렌더링을 수정하여 HTML 인코딩된 콘텐츠와 단락/블록 태그를 일반 텍스트로 변환 (향상)

    • GitHub 이상 활동        

      • 기본 저장소 권한 상승, 멤버 저장소 삭제 활성화, 조직 코드 스캐닝 비활성화, 외부 협력자 초대 완화, 비공개 취약성 보고 비활성화 및 비밀 스캐닝 푸시 보호 비활성화 탐지 추가됨 (향상)

    • Google Drive 이상 활동        

      • 공유 드라이브 복사 제한 제거, 폴더 공유 완화, 비회원 액세스 활성화, 독자 다운로드 활성화 탐지 추가됨 (향상)

    • Microsoft 일반 이상 활동        

      • Copilot 간접 프롬프트 인젝션 탐지 추가됨 (향상)

    • Microsoft Intune 장치        

      • 네트워크 인터페이스 MAC 주소와 IP 주소 쌍의 정확성 향상 (향상)

    • Microsoft Exchange 이상 활동        

      • 이메일 숨기기 인박스 규칙 탐지 추가됨 (향상)

    • 세일즈포스 이상 활동        

      • 잠재적인 SOQL/SOSL 인젝션 시도 탐지 추가됨 (향상)

    • Sharepoint 이상 활동        

      • 유휴 세션 자동 로그아웃 비활성화 탐지 추가됨 (향상)

    • Slack 이상 활동        

      • 외부 공유 채널 연결 탐지 추가됨 (향상)

참고: 이 업데이트에 설명된 내용은 이주 주 동안 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 동일한 이주 동안 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 이 기사를 참조하십시오. 예정된 유지보수 일정에 대한 더 많은 정보는 Cato 상태 페이지를 참조하세요.