제품 업데이트 - 2026년 3월 16일

Prev Next

신규 기능 및 앱 개선

  • DLP 포렌식 분석 - Google 클라우드 스토리지 지원: DLP 정책 위반을 조사하기 위해 포렌식 증거는 해당 상황을 효과적으로 이해하고 오탐을 검증하는 데 도움을 줍니다. 증거는 암호화되어 이제 Google 클라우드 스토리지에만 저장할 수 있습니다.

    • 민감한 데이터는 고객 환경에만 저장됩니다.

    • DLP 라이선스 필요

  • 상호 연결된 앱의 상세한 가시성 - Salesforce 지원: Salesforce에 연결된 타사 앱 및 플러그인에 대한 상세 정보를 확인하십시오. 이 가시성은 외부 앱이 환경에서 사용되는 방식과 핵심 서비스와 어떻게 상호 작용하는지를 이해하는 데 도움을 줍니다.

    • Security > 애플리케이션의 인벤토리 탭에서 플러그인 옵션을 확인하십시오.

    • CASB 라이선스 필요

  • Claroty와의 IoT/OT 보안 통합 - 고정밀 장치 인벤토리: 장치 발견의 정확성을 높이기 위해 이제 Cato 장치 인벤토리에 Claroty 지능형 장치 데이터를 통합할 수 있습니다. 홈 > 장치 인벤토리 페이지에 두 시스템의 풍부한 속성이 통합된 통합 뷰가 표시됩니다.

    • IoT/OT 보안 라이선스 필요

  • Workday 지원을 위한 애플리케이션 제어 API: SaaS 앱을 Cato에 연결하여 각 앱에 접근하는 사용자를 이해하고 사용자가 Cato 클라우드에 연결되지 않았을 때도 의심스러운 활동이나 추세를 식별할 수 있습니다. 이제 Workday 계정을 연결하여 사용자 활동에 대한 가시성을 제공합니다.

    • Workday 커넥터는 통합 카탈로그의 앱 활동 섹션에서 사용할 수 있습니다.

    • CASB 라이선스가 필요합니다.

  • ForgeRock SSO 관리자 지원: Cato 관리 애플리케이션에서 관리자 인증을 위한 SSO 제공업체로 ForgeRock이 추가되었습니다.

  • 역사적 태도 보고서 생성: 특정 시점에 계정의 태도 점검을 검토하기 위해 과거 날짜에서 모범 사례 보고서를 생성할 수 있습니다. 이 기능은 개선 사항을 추적하고 시간이 지남에 따라 진행 상황을 입증하기 위해 역사적 결과를 현재 보고서와 비교하는 데 도움을 줍니다.

  • 인터넷 방화벽에서 목적지로 지원되는 고급 그룹: 인터넷 방화벽에서 고급 그룹은 이제 목적지뿐만 아니라 소스로 사용할 수 있습니다. 예를 들어, 방화벽에서 공인 IP 범위를 목적지 조건으로 사용할 수 있습니다.

  • 임베디드 이미지를 추출 및 스캔하는 DLP: 데이터 손실 방지(DLP) 검사는 이제 문서에 내장된 이미지를 포함합니다. 엔진은 이미지를 추출하고 이를 스캔하여 민감한 데이터를 감지하고 이미지 콘텐츠 내의 잠재적인 데이터 유출을 탐지합니다.

    • Microsoft Office와 PDF 파일을 지원합니다

거점 발표

  • 다음 PoP 위치에 대해 곧 새로운 범위가 제공될 것입니다:

    • 암스테르담, NL: 159.117.241.0/24

    • 뉴욕, US: 199.27.50.0/24

    • 파리, FR: 159.117.240.0/24

보안 업데이트

  • 앱 카탈로그

    앱 카탈로그에서 앱에 대한 더 많은 세부 정보를 확인하십시오.

    • 새로운 앱: 5개의 새로운 앱(ConnexAI, Microsoft 공격 시뮬레이션, OpenCode, Questera, Tasklet)

    • 개선된 앱:

      • 1Password

        • 도메인 agilebits.com이 추가되었습니다.

      • Adobe 광고

        • 애플리케이션은 이제 애플리케이션 제어 규칙에서 사용 가능합니다

      • Adobe 크리에이티브 클라우드

        • 애플리케이션은 이제 애플리케이션 제어 규칙에서 사용 가능합니다

      • Autodesk

        • 도메인 autocad360.com, autocadws.com이 추가되었습니다.

      • Filestack, Inc.

        • 도메인 filepicker.io이 추가되었습니다.

      • Goldcast

        • 업데이트된 앱 도메인

      • MagickPen

        • 애플리케이션은 이제 애플리케이션 제어 규칙에서 사용 가능합니다

      • Microsoft 로그인

        • 도메인 msidentity.com이 추가되었습니다.

      • Microsoft Office365

        • 도메인 microsoft365.com이 추가되었습니다.

      • OptinMonster

        • 애플리케이션은 이제 애플리케이션 제어 규칙에서 사용 가능합니다

      • PandaDoc Inc.

        • 도메인 pandadoc-static.com이 추가되었습니다.

      • PDF 변환기 통합

        • 도메인 pandadoc-static.com이 제거되었습니다.

      • Postman

        • 도메인 postman.co, pstmn.io이 추가되었습니다.

      • Scribd-

        • 업데이트된 앱 도메인

      • Sentry

        • 업데이트된 앱 IP들

      • Soti

        • 도메인 mobicontrolcloud.com이 추가되었습니다.

        • 업데이트된 앱 IP

      • Vasion Print (이전 프린터 논리)

        • 이름이 프린터 논리에서 Vasion Print (이전 프린터 논리)로 수정되었습니다.

        • 애플리케이션은 이제 애플리케이션 제어 규칙에서 사용 가능합니다

      • Zscaler

        • 도메인 zdxbeta.net, zdxgov.net, zdxten.net, zpabeta.net, zpagov.net, zpagov.us, zpatwo.net, zscalergov.com, zscalerten.net, zslogin.net, zsloginbeta.net이 추가되었습니다.

    • 범주 변경 사항:

      • 비즈니스 정보:

        • 앱이 추가되었습니다: N|Solid, PandaDoc Inc.

      • 컴퓨터 및 기술:

        • 앱이 추가되었습니다: N|Solid

      • 일반:

        • 앱이 추가되었습니다: PandaDoc Inc.

      • 생성적 AI 도구:

        • 앱이 추가되었습니다: Outreach Corporation

        • 앱이 제거되었습니다: N|Solid

      • 정보 보안:

        • 앱이 추가되었습니다: N|Solid

      • 생산성:

        • 앱이 추가되었습니다: Outreach Corporation

        • 앱이 제거되었습니다: N|Solid

      • 쇼핑:

        • 앱이 제거되었습니다: PandaDoc Inc.

    • 소켓:

      • 새로운 앱: 1개의 앱(Zscaler(도메인 및 IP 기반))

  • IPS 서명

    위협 카탈로그에서 IPS 서명 및 보호에 대한 더 많은 세부 정보를 확인하십시오.

    • CVE-2024-9643 (신규)

    • CVE-2025-24786 (신규)

    • CVE-2025-34299 (신규)

    • CVE-2025-40536 (신규)

    • CVE-2025-40554 (신규)

    • CVE-2026-24423 (신규)

    • CVE-2026-25512 (신규)

  • 공격의 지표

    • 이상 탐지

      • 비정상 안티멀웨어 차단 활동 (신규)

      • 조직 내 비위험한 GenAI 애플리케이션의 첫 번째 발생 (신규)

      • OT 장치로의 인바운드 활동의 첫 번째 발생 (신규)

      • IoT 장치로의 인바운드 애플리케이션 활동의 첫 번째 발생 (신규)

    • 위협 탐지

      • AI 에이전트 등록 시도 Moltbook (신규)

      • 자동화된 탈출 시도 (신규)

      • NDAA 제한 장치 벤더 활동의 첫 번째 발생 (신규)

      • 비표준 IoT 장치로의 인바운드 트래픽 (신규)

      • 악성 대상과의 IoT 장치 통신 (신규)

      • OpenClaw 설치 스크립트 다운로드 (신규)

      • HTTP 헤더에 의해 식별된 잠재적 AI 에이전트 (신규)

      • User-Agent에 의해 식별된 잠재적 AI 에이전트 (신규)

  • 애플리케이션 제어 정책 / CASB

    • Gmail

      • 메일 보내기 (개선)

    • GMX

      • 업로드 (신규)

    • Instagram

      • 로그인 (개선)

    • 야후 웹메일

      • 업로드 (개선)

    • Box

      • 업로드 (개선)

    • Dropbox

      • HTTP API 업로드 (새로운)

  • OS 탐지

    • iOS

      • OS 탐지 (개선)

  • TLS 검사

    • 글로벌 우회 규칙이 TikTok 그리고 Snapchat 앱에 대해 추가되었습니다 (네이티브, 비 브라우저 클라이언트에 대해)

  • API 및 데이터 보호 API 통합을 통한 애플리케이션 제어

    API를 통한 애플리케이션 제어에 대해 개선이 이루어졌습니다.

    • 세일즈포스

      • 세 번째 앱 (새로운)

    • CRWD

      • EDR(향상)

    • Zoom

      • 사용자 경험 (향상)

    • Microsoft Teams

      • 활동 (향상)

    • Atlassian

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • Box

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • GitHub

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • Google 앱

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • Microsoft Exchange

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • Microsoft 일반

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • Salesorce

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • Sharepoint

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • Slack

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)

    • 젠데스크

      • 활동 유형 그리고 카테고리 매핑 개선 (개선)