신규 기능 및 앱 개선
새로운 macOS 클라이언트 v6.1: 2026년 8월 30일 주 동안, macOS 클라이언트 버전 6.1을 배포합니다. 이 버전은 버그 수정, 보안 향상 및 안정성 개선을 포함합니다.
새로운 iOS 클라이언트 v5.9: 2026년 8월 30일 주 동안 iOS 클라이언트 버전 5.9 이 App Store에 업로드됩니다. 이 버전에는 안정성 향상, 보안 업데이트, 그리고 버그 수정이 포함되어 있습니다.
새로운 Android 클라이언트 v5.6.2: 2026년 8월 30일 주 동안, Android 클라이언트 버전 5.6.2 이 Google Play 스토어에 업로드됩니다. 이 버전에는 안정성 향상, 보안 업데이트, 그리고 버그 수정이 포함되어 있습니다.
경험 모니터링에서 더 많은 소켓 상태 데이터: 새로운 하드웨어, 포트, 플로우 메트릭스와 함께 분석에 소켓 상태 컨텍스트를 추가하세요. 경험 모니터링에서 제공합니다.
메트릭스에는 메모리 사용량, 플로우 수 및 속도, 각 포트별 패킷 속도, 그리고 소켓 업타임이 포함됩니다.
소켓 v27 이상에서 지원합니다.
DEM 라이선스가 필요합니다.
소켓 마이너 버전의 점진적 배포: 소켓 v26 및 v27의 다음 마이너 버전을 점진적으로 배포하기 시작합니다. 개선 사항 및 버그 수정이 포함됩니다.
고객의 작업은 필요하지 않습니다.
네트워크 규칙 정책의 동시 편집: 이제 네트워크 규칙 정책은 여러 미공개 리비전 과 동시 편집을 지원합니다.
여러 관리자가 충돌 없이 정책을 병렬로 수정할 수 있습니다.
각 관리자는 독립적인 초안을 유지하고 준비가 되면 게시할 수 있습니다.
디바이스 개요 - 시간에 따른 연결된 디바이스 수 모니터링: 디바이스 페이지의 개요 탭에서 네트워크 전역에서 감지된 디바이스 수 변화를 추적하세요.
연결된 디바이스의 갑작스러운 변화를 감지하여 잠재적 보안 이벤트 또는 네트워크 변경을 탐지합니다.
용량 계획 및 라이선스 관리를 예측합니다.
자산 보안 라이선스 필요 (이 디바이스 페이지를 보여줍니다.)
디바이스 신뢰 수준이 분류에 대한 가시성을 제공합니다: Cato가 각 디바이스를 식별하고 분류하기 위한 예측된 정확성을 이해하세요. 예를 들어, 높은 신뢰 수준 을 가진 장치는 여러 탐색 소스를 기반으로 합니다.
자산 보안 라이선스 필요 (이 디바이스 페이지를 보여줍니다.)
디바이스 인벤토리에서 여러 NICs 지원: 여러 네트워크 인터페이스(NICs)가 있는 장치에 대해서는 디바이스 인벤토리 탭에서 모든 MAC 주소, IP 주소, 그리고 네트워크를 보여줍니다.
항목 위에 마우스 오버하면 장치에 대한 모든 데이터가 표시됩니다.
자산 보안 라이선스 필요 (이 디바이스 페이지를 보여줍니다.)
거의 실시간의 Entra ID 스토리가 XOps에: Cato XOps는 거의 실시간으로 Entra ID 커넥터에서 스토리를 처리하여 Entra ID 기반 문제를 신속하게 조사합니다.
XOps 라이선스와 Microsoft Entra ID 커넥터가 필요합니다.
Cato API의 앞으로 더 엄격한 스키마 유형 검증: Cato API는 문서화된 스키마에 맞춰 더 엄격한 유형 검증을 실행합니다. 유일하게 영향을 받을 수 있는 변경 사항 기사를 검토하여 API 호출이 영향을 받지 않는지 확인하세요.
Amazon 베드록 AgentCore 지원으로 관리된 에이전트: Amazon 베드록 통합으로 AI 보안에서 Amazon 베드록 AgentCore 에이전트를 발견하고 관리된 에이전트 페이지에서 검토하세요.
코드 없는 하니스 에이전트와 사용자 정의 코드 에이전트를 지원합니다.
세션 역사, 시스템 프롬프트, 모델, 그리고 도구를 포함한 하니스 에이전트 세부 정보를 표시합니다.
기존 Amazon 베드록 통합은 새로운 읽기 전용 권한을 위해 CloudFormation 스택을 다시 설치해야 합니다.
앱에 대한 AI 보안 라이선스가 필요합니다.
Microsoft Foundry 관리된 에이전트에 대한 개선: Cato는 이제 Microsoft Foundry 에이전트의 활동을 모니터링하여 조사 및 분석을 위한 에이전트 상호작용의 가시성을 향상시킵니다.
CMA 네비게이션 변경: 모든 계정이 이제 Cato 관리 애플리케이션(CMA)에 대한 새로운 네비게이션을 사용합니다. 네비게이션 토글이 제거될 것입니다.
거점 발표
브리즈번, AU: 브리즈번에 새로운 Cato PoP 위치가 이제 사용 가능하며 범위는 113.30.139.0/24입니다.
런던, UK: 런던 PoP 위치에 새로운 범위 (159.117.244.0/24)가 이제 사용 가능합니다.
보안 업데이트
앱 카탈로그
앱 카탈로그에서 앱에 대한 자세한 정보를 확인하십시오.
새로운 앱: 24개의 새로운 앱 - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste
개선된 앱:
백로그
backlog.com 도메인이 추가됨
Datto RMM (centrastage)
앱 도메인 업데이트
Keeper Security, Inc.
keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us 도메인이 추가되었습니다.
NotebookLM
도메인 notebook.google, notebook.google.com이 추가되었습니다.
Windows Update 배포 최적화 (Swarm 프로토콜)
서명 업데이트됨
범주 변경 사항:
챗 및 인스턴트 메시징
추가된 앱: Chai-Research
이것들은 Socket v25에서 Socket 앱의 업데이트입니다.
수정된 앱 1개
Windows Update 배포 최적화 (Swarm 프로토콜) - 서명 업데이트됨
IPS 서명
위협 카탈로그에서 IPS 서명 및 보호에 대한 자세한 내용을 확인하십시오.
CVE-2024-40422 (신규)
CVE-2024-56511 (신규)
CVE-2025-10230 (신규)
CVE-2025-2636 (신규)
CVE-2025-64328 (신규)
CVE-2026-16723 (신규)
CVE-2026-2614 (신규)
CVE-2026-33497 (신규)
CVE-2026-45695 (신규)
CVE-2026-46442 (신규)
CVE-2026-47301 (신규)
CVE-2026-47670 (신규)
CVE-2026-53787 (신규)
CVE-2026-54236 (신규)
CVE-2026-55040 (신규)
CVE-2026-66066 (신규)
위협 인텔 소스에서 알려진 악성 IP 또는 도메인과 통신하는 감지된 소스 IP, 내부 이동 제한, 명령 및 제어, 탐색 및 데이터 유출 (신규) - 78개의 새로운 제어 추가됨
장치 인벤토리
다음은 장치 인벤토리 탐지 엔진에 대한 업데이트입니다:
IoT
다기능 장치
Canon imageRUNNER ADVANCE {hw.model} (신규)
Fujifilm {hw.family} {hw.model} (신규)
Ricoh IM {hw.model} (신규)
Ricoh MP {hw.model} (신규)
Sharp BP 시리즈 {hw.model} (신규)
Toshiba (증진)
새로운 시그널 추가됨
메타데이터 업데이트됨
프린터
Argox (신규)
Fujifilm {hw.family} {hw.model} (신규)
Ricoh P {hw.model} (신규)
Ricoh SP {hw.model} (신규)
SATO 라벨 프린터 {hw.model} (신규)
UTAX 인쇄 시스템 {hw.model} (신규)
Zebra 라벨 프린터 {hw.model} (신규)
Dell (증진)
새로운 시그널 추가됨
메타데이터 업데이트됨
Honeywell 열 전사 라벨 프린터 {hw.model} (개선)
새로운 시그널 추가됨
HP(증강)
새로운 시그널 추가됨
SATO (개선)
새로운 시그널 추가됨
무선 컨트롤러
Aruba 네트워크 {hw.model} 모바일 컨트롤러 (신규)
네트워킹
방화벽
Cisco Firepower 위협 방어 (신규)
게이트웨이
Aruba 네트워크 {hw.model} 브랜치 게이트웨이 (신규)
네트워크 관리 장치
Eaton 기가비트 네트워크 카드 (신규)
라우터
Fujitsu Si-R {hw.model} (신규)
MikroTik (개선)
새로운 시그널 추가됨
스위치
Arista 네트워크 (신규)
Buffalo (신규)
Cisco Catalyst {hw.family} {hw.model} (신규)
Dell 네트워킹 {hw.model} (신규)
HPE 즉시 {hw.model} (신규)
Hitachi (신규)
Aruba Networks (증진)
새로운 시그널 추가됨
Cisco (증진)
새로운 시그널 추가됨
메타데이터 업데이트됨
Extreme 네트워크 (개선)
새로운 신호 추가됨
메타데이터 업데이트됨
HPE (강화)
새로운 신호 추가됨
메타데이터 업데이트됨
스위치 (강화)
새로운 신호 추가됨
TP-Link (개선)
새로운 신호 추가됨
UPS
Eaton {hw.family} {hw.model} (새로운)
UPS (향상)
새로운 신호 추가됨
메타데이터 업데이트됨
WAP
Aruba Networks Aruba AP-{hw.model} (새로운)
Buffalo (새로운)
Buffalo AirStation {hw.model} (새로운)
Extreme Networks (신규)
Ruckus (새로운)
Cisco (증진)
새로운 신호 추가됨
메타데이터 업데이트됨
Linksys (향상)
새로운 신호 추가됨
Ubiquiti (증진)
새로운 신호 추가됨
OT
산업용 스위치
Cisco 산업용 이더넷 {hw.model} (새로운)
서버
AAA 서버
Cisco Identity Services Engine (새로운)
NAS
Buffalo TeraStation {hw.model} (새로운)
프린트 서버
인쇄 서버 (향상)
새로운 신호 추가됨
메타데이터 업데이트됨
TLS 검사
Trend Micro의 TLS 우회 (새로운)
XDR 공격 징후
위협 방지
주기적 DNS 비콘링 의심스러운 C2 도메인으로 (새로운)
비정상 탐지
사용자에 의한 의심스러운 IP에서의 첫 번째 로그인 발생 (새로운)
새로운 국가와 OS에서의 사용자 성공적인 로그인 최초 감지 (새로운)
우회 포트 80 애플리케이션으로 비정상 데이터 업로드 활동 (새로운)
최초 감지 핑 스윕 활동 사용자 별 (새로운)
사이트에서 temp.sh DNS 쿼리의 첫 발생 (새로운)
사이트에서 temp.sh 도메인 통신의 첫 발생 (새로운)
애플리케이션 제어를 API 및 데이터 보호 API 통합으로
애플리케이션 제어 정책 API
Dropbox 활동
EMM 정책 약화, 폴더 결합/링크/공유 제한 완화, 그룹 생성 정책 완화, 링크 만료 제거 및 상위 콘텐츠 정책 완화 탐지 추가됨 (향상)
Azure AD 이상 활동
조건부 액세스 정책 생성/약화/우회, 안전한 로그인 세션 제어, 인증 방법 제거, 게스트 특권 역할 할당, 잠금 임계값 약화 및 보안 설정 재활성화 (테넌트 생성, 보안 그룹 생성, 이메일 구독 가입) 탐지 추가됨 (향상)
Box 이상 활동
콘텐츠 워크플로우 정책 위반, 장치 신뢰 검사 실패, 파일 공개 노출 탐지 추가됨 (향상)
Cyera DSPM
위험 설명 렌더링을 수정하여 HTML 인코딩된 콘텐츠와 단락/블록 태그를 일반 텍스트로 변환 (향상)
GitHub 이상 활동
기본 저장소 권한 상승, 멤버 저장소 삭제 활성화, 조직 코드 스캐닝 비활성화, 외부 협력자 초대 완화, 비공개 취약성 보고 비활성화 및 비밀 스캐닝 푸시 보호 비활성화 탐지 추가됨 (향상)
Google Drive 이상 활동
공유 드라이브 복사 제한 제거, 폴더 공유 완화, 비회원 액세스 활성화, 독자 다운로드 활성화 탐지 추가됨 (향상)
Microsoft 일반 이상 활동
Copilot 간접 프롬프트 인젝션 탐지 추가됨 (향상)
Microsoft Intune 장치
네트워크 인터페이스 MAC 주소와 IP 주소 쌍의 정확성 향상 (향상)
Microsoft Exchange 이상 활동
이메일 숨기기 인박스 규칙 탐지 추가됨 (향상)
세일즈포스 이상 활동
잠재적인 SOQL/SOSL 인젝션 시도 탐지 추가됨 (향상)
Sharepoint 이상 활동
유휴 세션 자동 로그아웃 비활성화 탐지 추가됨 (향상)
Slack 이상 활동
외부 공유 채널 연결 탐지 추가됨 (향상)
참고: 이 업데이트에 설명된 내용은 이주 주 동안 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 동일한 이주 동안 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 이 기사를 참조하십시오. 예정된 유지보수 일정에 대한 더 많은 정보는 Cato 상태 페이지를 참조하세요.