제품 업데이트 - 2026년 9월 14일

Prev Next

신규 기능 및 앱 개선

  • 로드맵 트래커가 CMA에 추가됨: 할당된 계정에 대한 기능 배포 진행 상황을 CMA 내에서 직접 확인할 수 있으며, 기능이 초기 사용 가능, 롤아웃 중, 또는 계정에 사용 가능 여부를 표시합니다.

  • 최소 OS 버전에 대한 장치 상태 점검: 장치 자세 프로필 내의 장치의 최소 OS 버전에 대한 점검 포함. 장치 상태 프로필은 클라이언트 연결 및 보안 정책에 포함될 수 있습니다.

    • 다음에서 지원됨: Windows, macOS, iOS, 그리고 Android

  • Microsoft Entra에서 원격 사용자 세션 취소: Microsoft Entra 관리자 센터에서 사용자 세션을 취소하면 사용자의 Cato 클라이언트 세션도 취소됩니다. 이는 더 이상 Entra ID 접근이 없는 사용자가 네트워크에 연결하는 것을 방지합니다.

  • 완전히 사용자 정의 가능한 차단 및 프롬프트 페이지: 사용자 정의 차단 및 프롬프트 페이지를 보여주어 브랜딩과 메시지 요구를 충족시키기 위해 HTML 파일을 업로드합니다.

  • 새로운 Docusign 커넥터: 다음 기능은 이제 Docusign 앱을 지원합니다.

    • 연결된 앱에 대한 상세 가시성: 타사 앱과 Docusign에 연결된 플러그인에 대한 자세한 정보를 확인할 수 있습니다.

    • SaaS 상태: 귀하의 Docusign 환경을 취약하게 만들 수 있는 자세 격차, 잘못된 구성, 및 노출 위험에 대한 가시성을 확보합니다.

  • 새로운 Okta 커넥터: 다음 기능은 이제 Okta 앱을 지원합니다.

    • API를 통한 애플리케이션 제어: 사용자가 Cato Cloud에 연결되어 있지 않더라도 각 앱에 누가 액세스하고 있는지 이해하고 의심스러운 활동이나 추세를 식별할 수 있습니다. 이제 사용자 활동에 대한 가시성을 제공하기 위해 Okta 계정을 연결할 수 있습니다.

    • 연결된 앱에 대한 상세 가시성: 타사 앱과 Okta에 연결된 플러그인에 대한 자세한 정보를 확인할 수 있습니다.

    • SaaS 상태: 귀하의 Okta 환경을 취약하게 만들 수 있는 자세 격차, 잘못된 구성, 및 노출 위험에 대한 가시성을 확보합니다.

  • DNS 설정 정책의 동시 편집: 클라이언트와 사용자를 위한 DNS 설정 정책은 이제 여러 미발표 리비전과 동시 변경을 지원합니다.

    • 여러 관리자가 충돌 없이 정책을 병렬로 수정할 수 있습니다.

    • 각 관리자는 독립적인 초안을 유지하고 준비가 되면 게시할 수 있습니다.

  • Google Meet을 위한 DEM 메트릭스: 경험 모니터링 은 이제 UCaaS 트래픽에 대한 애플리케이션별 메트릭을 포함합니다. 이 메트릭은 Google Meet 통화 중의 비디오, 오디오, 화면 공유 경험에 대한 인사이트를 제공합니다.

    • Google Meet용 Cato 커넥터 필요

    • DEM 라이선스가 필요합니다.

  • DEM의 AI 에이전트: 경험 모니터링을 사용하여 AI 애플리케이션 및 모델 공급자의 경험을 네트워크 트래픽에서 직접 분석하며, 기업 및 개인 생성 AI 및 코딩 앱을 포함합니다.

    • DEM 라이선스가 필요합니다.

  • 고급 그룹은 이제 VLAN ID를 그룹 멤버로 지원 함: 수동 구성을 줄이고 규모에서 일관성을 보장하기 위해 VLAN ID를 포함하도록 고급 그룹에 대한 지원을 확장했습니다.

    • LAN 방화벽 및 우회 정책에 대한 초기 지원 제공

  • 샌드박스 이벤트: 샌드박스에서 파일이 스캔될 때, 이벤트가 생성되며 서브-타입 샌드박스가 포함됩니다. 이 이벤트에는 판단과 파일 해시가 포함되어 있으며 필요 시 안티멀웨어 정책에 추가될 수 있습니다.

보안 업데이트

  • 앱 카탈로그    

    앱 카탈로그에서 앱에 대한 더 많은 세부 정보를 확인하십시오.

    • 새로운 앱: 5개의 새로운 앱 - Filen - 클라우드 스토리지, Snapfish, Speaker Deck, TransfertPro, mail.com

    • 강화된 앱:        

      • Citrix            

        • 서명 업데이트됨

      • EZSignUp (이전 123SignUp)            

        • 이름이 123signup에서 EZSignUp (이전 123SignUp)으로 수정됨

        • 도메인 ezsignup.com 추가됨

      • Fortiguard            

        • fortiguard.net 도메인 추가

      • xhost            

        • xhostd.app 도메인 추가

    • 범주 변경 사항:        

      • 원격 액세스: 삭제된 앱: Cato 클라이언트 소프트웨어 업데이트

    • 이것들은 Socket v25에서 Socket 앱의 업데이트입니다.        

      • 1개의 앱 수정됨: Citrix - 서명 업데이트됨

  • 애플리케이션 제어 정책 / CASB    

    • Gmail - 메일 보내기 (개선)

    • MS Teams - 메시지 보내기 (개선)

    • Vercel - 도메인 추가 (신규)

    • Vercel - 환경 변수 추가 (신규)

    • Vercel - 프로젝트 생성 (신규)

    • Vercel - 배포 (신규)

    • Vercel - 프롬프트 생성 (신규)

    • Vercel - Git 가져오기 (신규)

    • Vercel - 로그인 (신규)

    • Vercel - 이미지 업로드 (신규)

    • Vercel - 로그 보기 (신규)

  • IPS 서명    

    위협 카탈로그에서 IPS 서명 및 보호에 대한 더 많은 세부 정보를 확인하십시오.

    • CVE-2021-35215 (새로운)

    • CVE-2024-30270 (새로운)

    • CVE-2024-37014 (새로운)

    • CVE-2024-41628 (새로운)

    • CVE-2024-6893 (신규)

    • CVE-2025-55746 (신규)

    • CVE-2026-45659 (신규)

    • CVE-2026-60004 (신규)

    • CVE-2026-63520 (신규)

    • CVE-2026-82329 (신규)

  • 동적 방지    

    • 위협 인텔 소스에서 알려진 악성 IP 또는 도메인과 통신하는 감지된 소스 IP, 내부 이동 제한, 명령 및 제어, 탐색 및 데이터 유출 (신규) - 78개의 새로운 제어 추가됨

    전체 제어 목록은 CMA의 위협 카탈로그에서 확인할 수 있습니다.

  • TLS 검사    

    • TLS 우회: Zalo 원본 (신규)

  • XDR 공격 징후    

    • 비정상 탐지        

      • 그룹 삭제 (신규)

      • 사용자에게 앱 역할 할당 권한 추가 (신규)

      • 새로운 OS에서의 실패한 로그인 최초 감지 (신규)

      • 새로운 국가에서의 실패한 로그인 최초 감지 (신규)

      • 일반적인 부서 외부에서 이루어진 그룹 삭제 최초 확인 (신규)

      • 사용자에 대한 AI 규칙 트리거의 첫 발생(신규)

      • 반복적인 차단 감지 (신규)

  • API 및 데이터 보호 API 통합을 통한 애플리케이션 제어    

    API를 통한 애플리케이션 제어에 대해 개선이 이루어졌습니다.

    • DocuSign - SaaS 규격 (새로운), 제3자 앱 (새로운), 이상 활동 (기능 향상) - 세밀한 알림 매핑

    • Okta - 활동 (새로운), 제3자 앱 (새로운), SaaS 규격 (새로운)

    • Google Meet - 사용자 경험 (새로운) - Google Meet에 대한 DEM 회의 품질 모니터링

    • Anthropic for Business - 활동 (새로운)

    • Microsoft Defender 클라우드 앱 - XOps (새로운)

    • Google Apps - 활동 (기능 향상) - 확장된 Google Workspace 관리자 감사 로그 활동 커버리지, 제3자 앱 (기능 향상)

    • 세일즈포스 - 제3자 앱 (기능 향상)

    • Azure AD - 제3자 앱 (기능 향상)

    • Slack - 제3자 앱 (기능 향상)

    • 젠데스크 - 제3자 앱 (기능 향상)

    • Microsoft Defender for Endpoint - 장치 (기능 향상) - 자산 위험도 점수

    • Armis - 장치 (기능 향상) - 자산 위험도 점수

    • Microsoft Office - 이메일 보안 (기능 향상) - 매핑되지 않은 사건 트리아지 필드 표면화

    • Microsoft Exchange - 활동 (기능 향상) - 이메일 삭제 이벤트에서 표면 첨부 파일 이름

    • Microsoft Teams - 사용자 경험 (기능 향상)

    • GitHub - 제3자 앱 (기능 향상)

    • SharePoint - 이상 활동 (기능 향상)