제품 업데이트 - 20213년 7월 6일

Prev Next

신규 기능 및 앱 개선

  • 클라이언트 분할 터널 정책은 FQDN 기반 앱을 지원합니다: 분할 터널 정책을 Cato가 동적으로 업데이트하는 FQDN 기반 앱을 사용하도록 개선하여 정책 관리를 줄였습니다. 분할 터널 페이지를 보여주세요.

    • 클라이언트는 일치하는 트래픽을 직접 인터넷 또는 Cato를 통해 라우팅합니다

    • Windows 클라이언트 v6.4 이상에서 지원됩니다

  • 기타 정책 변경사항을 별도 개정으로 관리: 관리자는 여러 개의 평행 정책 개정을 유지할 수 있어 서로 독립적으로 정책 변경을 개발할 수 있습니다. 이로 인해 더 작은 업데이트를 게시할 수 있으며 다른 변경사항은 진행 중으로 유지됩니다.

    • 게시된 수정과 게시되지 않은 수정을 전환합니다.

    • 인터넷 방화벽, WAN 방화벽 및 비공개 액세스 정책에 대해 처음에는 사용할 수 있습니다.

  • 애플리케이션 제어 정책에 대한 알림 작업 지원: 애플리케이션 및 데이터 제어 규칙은 사용자의 활동을 차단하지 않고 알림을 통해 활동을 억제하는 작업을 지원합니다. 사용자가 이 규칙과 일치하는 작업을 수행하면 클라이언트가 사용자 정의된 알림을 표시합니다. 사용자는 알림을 닫고 활동을 계속할 수 있습니다.

    • 사용자 알림 템플릿을 사용자 정의합니다 (사용자 알림 페이지를 보여주세요)

    • CASB 라이선스가 필요합니다.

  • 엔터프라이즈 브라우저와 브라우저 확장용 SNAT IP 범위: 엔터프라이즈 브라우저와 브라우저 확장을 위한 전용 SNAT IP 범위를 구성하세요. 사용자가 Cato가 목적지 사이트에서 기본 게이트웨이가 아닐 때에도 기존 IP 기반 ACL을 사용하는 WAN 애플리케이션에 액세스할 수 있도록 합니다.

    • 모든 엔터프라이즈 브라우저 및 브라우저 확장 프로그램 버전에서 지원됨

  • 장치 상태 체크에서 보다 작은 연산자 지원: 버전 번호를 포함하는 장치 상태 체크에서 보다 작은 연산자를 지원합니다. 지정된 임계값 아래의 버전을 실행 중인 장치에 대해 규칙을 적용할 때 더 많은 유연성을 제공합니다.

  • 실제와 근접한 실시간 업데이트를 위한 지속적인 배포: XOps 위협 예방 스토리는 더 빠르게 탐지하고 지원되는 위협 징후에 대응할 수 있도록 거의 실시간 업데이트로 계속 개선됩니다.

    • 향상된 스토리 지표 목록을 보려면 여기에서 확인하세요.

    • XOps 라이선스가 필요합니다.

  • 엔드포인트 XOps 연결을 위한 추가 라이센스 지원: Microsoft Defender for Endpoint XOps 연결에서 추가 Microsoft 라이센스를 지원합니다:

    • 현재 지원됨:

      • Microsoft Defender for Endpoint Plan 2

      • Microsoft 365 E5 또는 Microsoft 365 E5 보안

      • Microsoft 365 A5 (교육) 또는 Microsoft 365 G5 (정부)

      • Windows 11 엔터프라이즈 E5

    • Microsoft 365 E3 또는 더 이상 높은 버전으로 이전에 지원됨

    • Cato XOps 라이센스 필요

  • 단순화된 AI 게이트웨이 통합: 2026년 7월 13일 주간에 AI 게이트웨이 구성은 Guards 페이지의 일부가 됩니다. 이전 두 단계 프로세스 대신에 권한 키를 생성하고 통합을 구성하기 위한 단일 AI 게이트웨이 Guard를 생성하세요.

    • AI 게이트웨이 유형의 AI 보안 Guards는 이제 Homegrown Apps라고 불립니다.

    • 기존 AI 게이트웨이 구성은 자동으로 마이그레이션됩니다.

    • 변경된 사항에 대한 추가 정보는 FAQ를 참조하세요.

    • 애플리케이션의 AI 보안을 위한 라이선스 필요

  • 사용자 상호작용 정책을 위한 세분화된 Claude 요금제 감지: 사용자가 개인 또는 엔터프라이즈 Claude 환경에 액세스하는지 여부에 따라 AI 보안 사용자 상호작용 정책을 위한 다른 규칙을 적용합니다.

    • Claude Free와 Claude for Business를 별도 애플리케이션으로 사용합니다.

    • 사용자 라이센스에 대한 AI 보안이 필요합니다.

  • 계정 수준 우회 정책으로의 자동 마이그레이션: 계정 수준 소켓 우회 정책으로 전환을 돕기 위해, 우리는 가능한 사이트 수준 우회 정책을 자동으로 계정 수준 정책으로 마이그레이션하고 있습니다.

    • 소켓 v26 및 그 이상의 버전을 실행 중인 사이트에 적용됩니다.

    • 이전 소켓 버전을 실행 중인 사이트는 자동 마이그레이션 대상이 아닙니다.

    • 사이트 수준 우회 정책은 계정 수준 정책으로 마이그레이션되는 계정에서 더 이상 제공되지 않습니다.

  • 확장된 Webhook 필드: Webhook 알림이 이제 SIEM과 SOAR 플랫폼을 위한 완전하고 실행 가능한 페이로드를 구축하는 데 필요한 더 많은 데이터를 제공하는 상당히 풍부한 필드를 포함합니다.

    • 새로운 보안 및 네트워크 이벤트 필드는 이벤트 API와 동일한 명명 규칙을 따르며 상관관계를 매끄럽게 만듭니다.

    • 기존 Webhook 통합에 영향을 미치지 않습니다.

  • Cato Terraform 공급자 업데이트: 우리는 새로운 버전의 Cato Terraform 모듈을 포함하여 출시했습니다:

    • v0.0.90

      • WAN 인터페이스 수분 공급 안정화

    • v0.0.88

      • 테넌트 제한 및 애플리케이션 제어를 위한 애플리케이션 제어 및 CASB 리소스를 지원 (예: cato_app_tenant_restriction_rule)

    • v0.0.87

      • 글로벌 IP 범위 지원 (cato_global_ip_ranges)

      • 회귀 테스트

    • 버그 수정 및 향상

    • 변경 로그에서 더 읽어보세요

  • 소켓 v26.0.23517의 출시 시작: 우리는 모든 고객에게 개선 사항과 버그 수정이 포함된 소켓 버전 26.0.23517을 점차적으로 배포하기 시작합니다. 고객의 조치는 필요하지 않습니다.

거점 발표

  • 디트로이트, 미국: 디트로이트 PoP 위치에 대해 새로운 범위(199.27.55.0/24)를 사용할 수 있습니다.

  • 다음의 새로운 범위는 곧 사용할 수 있습니다:

    • 멜버른, 호주: 113.30.140.0/24

    • 파리, FR: 159.117.247.0/24

    • 텔아비브, 이스라엘: 159.117.246.0/24

참고: 이 업데이트에 설명된 내용은 이주 주 동안 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 동일한 이주 동안 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 이 기사를 참조하십시오. 예정된 유지보수 일정에 대한 더 많은 정보는 Cato 상태 페이지를 참조하세요.