제품 업데이트 - 2026년 7월 6일

Prev Next

새로운 기능 및 개선사항

  • Cato 클라이언트에 대한 업데이트된 EOS 정책: 모든 운영 체제 및 장치에 대한 Cato 클라이언트의 지원 종료(EOS) 정책을 업데이트하여 지원 라이프사이클을 명확히 하고 클라이언트 업그레이드를 더 효과적으로 계획할 수 있도록 돕습니다.

    • 각 클라이언트 버전은 출시일로부터 1년 후에 자동으로 EOS에 도달합니다. 자세한 정보는 이 기사를 참조하십시오

  • AI 문의로 지원 증대 간소화: AI 문의는 가이드 답변과 관련된 컨텍스트로 문제를 더 빠르게 조사할 수 있도록 돕습니다. AI 문의에서 직접 문제를 해결하고 필요 시 대화의 전체 컨텍스트에서 작성된 지원 티켓 초안을 생성합니다.

  • X1500A 및 X1700A 모델을 위한 소켓 하드웨어 새로 고침: X1500A 및 X1700A 소켓에 대한 2026년 2월 지원 종료(EOS) 발표에 따라 Cato는 새로운 모델로 적격 장치를 교체하기 위해 하드웨어 새로고침 프로세스를 시작합니다. Cato는 갱신 과정에서 적격 계정에 알림을 보냅니다. 세부 정보는 이 기사.

  • XOps 경험 이상 현상 개선: 애플리케이션 응답 시간과 HTTP 지연 시간에 대한 새로운 탐지를 통해 경험 이상 현상을 원격 사용자, 사이트 및 ISP 전체에 걸쳐 확장했습니다. 기타 개선 사항은 다음과 같습니다:

    • 다수 사용자가 감지한 관련된 이상 현상은 자동으로 단일 스토리로 집계됩니다

    • 새 엔터티 위젯이 모든 영향을 받은 엔터티를 보여줍니다

    • 각 이상 감지는 사건 타임라인의 스토리에서 보여지는 이상 하위 유형 이벤트를 생성하며, 이벤트 페이지에서 사용할 수 있습니다

    • DEM 및 XOps 라이센스가 필요합니다. CMA 페이지를 보여주세요

  • 확장된 자세 점검: SSO, Always-On, 장치 상태 및 네트워크 설정에 대한 새로운 점검을 통해 Cato 모범 사례와 일치하도록 계정에 대한 더 넓은 가시성을 얻을 수 있습니다. 자세 점검을 보려면 홈 > 자세 (자세 CMA 페이지 열기).

  • 향상된 AI 보안 엔진 탐지: AI 상호작용에서 민감한 개인 식별자를 더 정확하게 탐지할 수 있도록 AI 보안 엔진을 향상시켰으며, 이름 감지기가 크게 개선되었습니다. 이는 더 적은 오탐으로 더 관련된 AI 보안 이벤트 식별이 가능하도록 돕습니다.

    • 애플리케이션용 AI 보안 또는 사용자용 AI 보안 라이센스 필요

  • CMA 개선 - 앱 카탈로그 개선사항:

    • FQDN 표시: 앱 빠른 보기 패널은 각 앱과 관련된 FQDN을 표시합니다

    • 계정 재정의 도메인 검색: 계정 재정의 도메인 패널에서 계정을 위해 재정의한 도메인 범주를 검색할 수 있습니다

PoP 발표

  • 도쿄, 일본: 도쿄 PoP 위치에 새로운 범위 (113.30.138.0/24)가 사용 가능합니다.

  • 이집트 및 마르티니크의 다음 로컬 IP 범위가 이제 사용 가능합니다:

    • 이집트: 216.252.183.32/27 (밀란 PoP 위치를 통해 서비스됨)

    • 마르티니크: 45.62.191.160/28 (마이애미 PoP 위치를 통해 서비스됨)

  • 다음의 새로운 범위는 곧 사용할 수 있습니다:

    • 런던, 영국: 159.117.244.0/24

    • 파리, FR: 159.117.245.0/24

보안 업데이트

  • 앱 카탈로그

    앱 카탈로그에서 앱에 대한 더 많은 세부 정보를 확인하십시오.

    • 신규 앱: 새로운 앱 9개: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful

    • 개선된 앱:

      • 아마존 베드록

        • 앱 도메인이 업데이트되었습니다.

      • RTP

        • 서명 업데이트됨

      • Tnt

      • Tor 네트워크

        • 서명 업데이트됨

        • 업데이트된 앱 IP들

    • 범주 변경 사항:

      • 비즈니스 운영 AI:

        • 앱 제거: SiliconExpert

      • 비즈니스 시스템:

        • 앱 추가: Deon Gmbh & KG, Qzzr, Inc., Yasoon Gmbh, conceptboard

      • 챗 및 인스턴트 메시징:

        • 앱 추가: Keybase

      • 컴퓨터 및 기술:

        • 앱 추가: Bechtle Ag, Boschsecurity, Telekom

      • ERP 및 CRM:

        • 앱 추가: Scopevisio Ag, ariba

      • 교육:

        • 앱 추가: Duden, Toddle

      • 금융:

        • 앱 추가: Billomat Gmbh & KG, Lexoffice

      • 생성적 AI 도구:

        • 앱 제거: SiliconExpert

      • 정부:

        • 앱 추가: Af

      • 채용:

        • 앱 추가: Gradar, Heavenhr Gmbh

      • 뉴스:

        • 앱 추가: Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture

      • 온라인 저장소:

        • 앱 추가: Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh

      • 쇼핑:

        • 앱 추가: Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger

      • 차량:

        • 앱 추가: Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex

      • Voip 비디오:

        • 앱 추가: Snom

      • 웹 호스팅:

        • 앱 추가: Hetzner, Strato, hosteurope

  • IPS 서명

    위협 카탈로그에서 IPS 서명 및 보호에 대한 더 많은 세부 정보를 확인하십시오.

    • CVE-2024-36420 (신규)

    • CVE-2025-69971 (신규)

    • CVE-2026-4810 (신규)

    • CVE-2026-33032 (신규)

  • TLS 검사

    • 글로벌 TLS 우회 규칙에서 cursor.ai 제거(향상)

  • 공격의 지표

    • 위협 방지

      • 외부 팀 챗 최초 감지 계정 별 의심스러운 테넌트 (신규)

      • 외부 팀 챗 최초 감지 계정 별 의심스러운 테넌트 (신규)

      • 외부 팀 챗 최초 감지 계정 별 의심스러운 테넌트 (신규)

    • 비정상 탐지

      • Kerberos 무차별 공격 활동 최초 감지 사이트 별 (신규)

      • Kerberos 무차별 공격 활동 최초 감지 사용자 별 (신규)

      • 외부 팀 챗 최초 감지 계정 별 의심스러운 테넌트 (신규)

      • 외부 팀 통화 최초 감지 계정 별 의심스러운 테넌트 (신규)

      • 계정에 대한 고위험 AI 애플리케이션의 최초 발생 (신규)

      • 민감한 파일 다운로드 최초 감지 장치로 (신규)

    • 공격의 징후

      • Kerberos 무차별 공격 활동 최초 감지 사이트 별 (신규)

      • Kerberos 무차별 공격 활동 최초 감지 사용자 별 (신규)

      • 민감한 파일 다운로드 최초 감지 장치로 (신규)

  • 장치 인벤토리

    다음은 장치 인벤토리 탐지 엔진에 대한 업데이트입니다:

    • 신규 장치: 새로운 장치 9개

    • OT:

      • 회로 차단기 네트워크 인터페이스:

        • Schneider Electric EnerlinX IFE LV434010 (신규)

      • 플로우 미터:

        • Emerson Micro Motion 5700 5700 이더넷 코리올리스 Flowmeter (신규)

      • OT 게이트웨이:

        • Modbus/TCP to RTU 브리지 (신규)

        • Schneider Electric Acti9 PowerTag Link A9XMWD20 (신규)

        • Schneider Electric ComX 510 EBX510 (새로운)

        • Schneider Electric EnerlinX IFE 스위치보드 서버 LV434011 (새로운)

      • PLC:

        • Schneider Electric Modicon M340 BMX P34 2020 (새로운)

        • Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (새로운)

      • 전력 미터:

        • Phoenix Contact EMpro EEM-MA371-R 2907985 (새로운)

  • 애플리케이션 제어 정책 API 및 데이터 보호 API 통합

    애플리케이션 제어 정책 API

    • 새로운: SaaS 보안 태세 관리 (SSPM) - 10개의 앱

      • Salesforce | SaaS 보안 태세 (새로운) - 세션, 비밀번호 및 잠금 정책, 클릭재킹/CSRF/세션 강화, OAuth 토큰 위생, SSO, IP 제한 및 외부 공유 등 43개의 태세 검사

      • Microsoft 365 | SaaS 보안 태세 (새로운) - Entra ID MFA/비밀번호 없음, 조건부 액세스, 레거시 인증 차단, 권한 있는 역할 및 손님 관리, SharePoint 공유/앱 승인 컨트롤 등 38개의 태세 검사

      • Zendesk | SaaS 보안 태세 (새로운) - 2FA/SSO 강제, 관리자 및 최종 사용자 세션 컨트롤, 비밀번호 정책, API 토큰 위생 및 첨부 파일/개인 정보 설정 등 32개의 태세 검사

      • GitHub | SaaS 보안 태세 (새로운) - 조직 MFA/2FA 및 SSO 강제, 리포지토리 가시성 및 권한 기본값, 비밀 스캔/푸시 보호, 외부 협력자 관리 등 26개의 태세 검사

      • Google Workspace | SaaS 보안 태세 (새로운) - 2SV 강제, 슈퍼 관리자 관리 및 복구, 세션/비밀번호 정책, Gmail 스푸핑/첨부 파일 보호 및 마켓플레이스 앱 액세스 제한 등 22개의 태세 검사

      • Google Drive | SaaS 보안 태세 (새로운) - 외부 공유 및 웹 게시 제한, 공유 드라이브 액세스 관리, 드라이브 SDK/데스크탑 컨트롤 및 파일 보안 강제 등 18개의 태세 검사

      • Dropbox | SaaS 보안 태세 (새로운) - 관리자/정지된 사용자 수, 외부 공유 및 공유 링크 정책, 링크 만료/비밀번호 강제 및 장치 (EMM) 및 그룹 생성 컨트롤 등 15개의 태세 검사

      • ChatGPT | SaaS 보안 태세 (새로운) - 엔터프라이즈 관리자 관리, 미사용 API 키 폐기, 프로젝트 가시성 및 지출 알림, 외부 계정/커스텀 GPT 공유 제한 등 8개의 태세 검사

      • Cursor | SaaS 보안 태세 (새로운) - 관리자 수 및 외부 관리자/계정 검토, 고아/비활성 계정 정리, 리포지토리 차단 목록, 지출 한도 및 클라이언트 버전 통화 등 8개의 태세 검사

      • Slack | SaaS 보안 태세 (새로운) - 작업공간/관리자 MFA, 비활성 사용자 및 관리자 수 검토, 손님 사용자 관리 및 외부로 공유된 채널 감지 등 6개의 태세 검사

    • 향상: 활동

      • Microsoft 일반 | 활동 (향상) - 추가 리소스 및 장치 필드(resource.id, os.type) 추출

      • Microsoft Defender | 엔드포인트 탐지 및 대응 (EDR) (향상)

      • Citrix ShareFile | 활동 (향상)

    • 향상: 엔드포인트 탐지 및 대응 (EDR)

      • Microsoft Defender (향상)

참고: 이 업데이트에 설명된 내용은 이주 주 동안 Cato PoPs에 점진적으로 배포됩니다. 또한, 새로운 기능은 PoPs와 동일한 이주 동안 Cato 관리 애플리케이션에서 점진적으로 활성화됩니다. 더 많은 정보를 보려면 이 기사를 참조하십시오. 예정된 유지보수 일정에 대한 더 많은 정보는 Cato 상태 페이지를 참조하세요.