신규 기능 및 앱 개선
클라이언트 분할 터널 정책은 FQDN 기반 앱을 지원합니다: 분할 터널 정책을 Cato가 동적으로 업데이트하는 FQDN 기반 앱을 사용하도록 개선하여 정책 관리를 줄였습니다. 분할 터널 페이지를 보여주세요.
클라이언트는 일치하는 트래픽을 직접 인터넷 또는 Cato를 통해 라우팅합니다
Windows 클라이언트 v6.4 이상에서 지원됩니다
기타 정책 변경사항을 별도 개정으로 관리: 관리자는 여러 개의 평행 정책 개정을 유지할 수 있어 서로 독립적으로 정책 변경을 개발할 수 있습니다. 이로 인해 더 작은 업데이트를 게시할 수 있으며 다른 변경사항은 진행 중으로 유지됩니다.
게시된 수정과 게시되지 않은 수정을 전환합니다.
인터넷 방화벽, WAN 방화벽 및 비공개 액세스 정책에 대해 처음에는 사용할 수 있습니다.
애플리케이션 제어 정책에 대한 알림 작업 지원: 애플리케이션 및 데이터 제어 규칙은 사용자의 활동을 차단하지 않고 알림을 통해 활동을 억제하는 작업을 지원합니다. 사용자가 이 규칙과 일치하는 작업을 수행하면 클라이언트가 사용자 정의된 알림을 표시합니다. 사용자는 알림을 닫고 활동을 계속할 수 있습니다.
사용자 알림 템플릿을 사용자 정의합니다 (사용자 알림 페이지를 보여주세요)
CASB 라이선스가 필요합니다.
엔터프라이즈 브라우저와 브라우저 확장용 SNAT IP 범위: 엔터프라이즈 브라우저와 브라우저 확장을 위한 전용 SNAT IP 범위를 구성하세요. 사용자가 Cato가 목적지 사이트에서 기본 게이트웨이가 아닐 때에도 기존 IP 기반 ACL을 사용하는 WAN 애플리케이션에 액세스할 수 있도록 합니다.
모든 엔터프라이즈 브라우저 및 브라우저 확장 프로그램 버전에서 지원됨
장치 상태 체크에서 보다 작은 연산자 지원: 버전 번호를 포함하는 장치 상태 체크에서 보다 작은 연산자를 지원합니다. 지정된 임계값 아래의 버전을 실행 중인 장치에 대해 규칙을 적용할 때 더 많은 유연성을 제공합니다.
실제와 근접한 실시간 업데이트를 위한 지속적인 배포: XOps 위협 예방 스토리는 더 빠르게 탐지하고 지원되는 위협 징후에 대응할 수 있도록 거의 실시간 업데이트로 계속 개선됩니다.
향상된 스토리 지표 목록을 보려면 여기에서 확인하세요.
XOps 라이선스가 필요합니다.
엔드포인트 XOps 연결을 위한 추가 라이센스 지원: Microsoft Defender for Endpoint XOps 연결에서 추가 Microsoft 라이센스를 지원합니다:
현재 지원됨:
Microsoft Defender for Endpoint Plan 2
Microsoft 365 E5 또는 Microsoft 365 E5 보안
Microsoft 365 A5 (교육) 또는 Microsoft 365 G5 (정부)
Windows 11 엔터프라이즈 E5
Microsoft 365 E3 또는 더 이상 높은 버전으로 이전에 지원됨
Cato XOps 라이센스 필요
단순화된 AI 게이트웨이 통합: 2026년 7월 13일 주간에 AI 게이트웨이 구성은 Guards 페이지의 일부가 됩니다. 이전 두 단계 프로세스 대신에 권한 키를 생성하고 통합을 구성하기 위한 단일 AI 게이트웨이 Guard를 생성하세요.
AI 게이트웨이 유형의 AI 보안 Guards는 이제 Homegrown Apps라고 불립니다.
기존 AI 게이트웨이 구성은 자동으로 마이그레이션됩니다.
변경된 사항에 대한 추가 정보는 FAQ를 참조하세요.
애플리케이션의 AI 보안을 위한 라이선스 필요
사용자 상호작용 정책을 위한 세분화된 Claude 요금제 감지: 사용자가 개인 또는 엔터프라이즈 Claude 환경에 액세스하는지 여부에 따라 AI 보안 사용자 상호작용 정책을 위한 다른 규칙을 적용합니다.
Claude Free와 Claude for Business를 별도 애플리케이션으로 사용합니다.
사용자 라이센스에 대한 AI 보안이 필요합니다.
계정 수준 우회 정책으로의 자동 마이그레이션: 계정 수준 소켓 우회 정책으로 전환을 돕기 위해, 우리는 가능한 사이트 수준 우회 정책을 자동으로 계정 수준 정책으로 마이그레이션하고 있습니다.
소켓 v26 및 그 이상의 버전을 실행 중인 사이트에 적용됩니다.
이전 소켓 버전을 실행 중인 사이트는 자동 마이그레이션 대상이 아닙니다.
사이트 수준 우회 정책은 계정 수준 정책으로 마이그레이션되는 계정에서 더 이상 제공되지 않습니다.
확장된 Webhook 필드: Webhook 알림이 이제 SIEM과 SOAR 플랫폼을 위한 완전하고 실행 가능한 페이로드를 구축하는 데 필요한 더 많은 데이터를 제공하는 상당히 풍부한 필드를 포함합니다.
새로운 보안 및 네트워크 이벤트 필드는 이벤트 API와 동일한 명명 규칙을 따르며 상관관계를 매끄럽게 만듭니다.
기존 Webhook 통합에 영향을 미치지 않습니다.
Cato Terraform 공급자 업데이트: 우리는 새로운 버전의 Cato Terraform 모듈을 포함하여 출시했습니다:
v0.0.90
WAN 인터페이스 수분 공급 안정화
v0.0.88
테넌트 제한 및 애플리케이션 제어를 위한 애플리케이션 제어 및 CASB 리소스를 지원 (예:
cato_app_tenant_restriction_rule)
v0.0.87
글로벌 IP 범위 지원 (
cato_global_ip_ranges)회귀 테스트
버그 수정 및 향상
변경 로그에서 더 읽어보세요
소켓 v26.0.23517의 출시 시작: 우리는 모든 고객에게 개선 사항과 버그 수정이 포함된 소켓 버전 26.0.23517을 점차적으로 배포하기 시작합니다. 고객의 조치는 필요하지 않습니다.
거점 발표
디트로이트, 미국: 디트로이트 PoP 위치에 대해 새로운 범위(199.27.55.0/24)를 사용할 수 있습니다.
다음의 새로운 범위는 곧 사용할 수 있습니다:
멜버른, 호주: 113.30.140.0/24
파리, FR: 159.117.247.0/24
텔아비브, 이스라엘: 159.117.246.0/24
참고: 이 업데이트에 설명된 내용은 이주 주 동안 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 동일한 이주 동안 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 이 기사를 참조하십시오. 예정된 유지보수 일정에 대한 더 많은 정보는 Cato 상태 페이지를 참조하세요.