제품 업데이트 - 2026년 9월 7일

Prev Next

신규 기능 및 앱 개선

  • 동적 사용자 그룹: 지원되는 사용자 속성을 기반으로 자동으로 생성 및 업데이트되는 동적 사용자 그룹을 통해 적응형 액세스 확대.

  • Linux 클라이언트 v5.8: 2026년 9월 6일 주간에 Linux 클라이언트 버전 5.8 배포 시작 예정:

    • ARM64 아키텍처에 대한 지원, ARM 기반 Linux 장치 및 서버와의 호환성 확대

    • 안정성 향상, 보안 업데이트 및 버그 수정

    • 지원 종료 클라이언트 버전에 대한 최신 정보를 여기에서 검토

  • 클라우드 앱용 Defender를 위한 XOps 스토리: XOps 스토리를 생성하기 위해 Microsoft Defender for Cloud Apps의 경고 데이터를 통합하세요. 이들 스토리는 Cato 아이덴티티, 네트워크 및 엔드포인트 컨텍스트를 기반으로 풍부해집니다.

    • 스토리는 Microsoft Defender for Cloud Apps 생산자에 의해 생성됩니다.

    • XOps 라이선스와 Microsoft Defender for Cloud Apps 커넥터 필수

  • 로컬 에이전트 AI SPM - 에이전트 발견 결과: 로컬 AI 에이전트에서 위험한 구성을 식별하고 에이전트 상태를 검토하여 로컬 에이전트 페이지에서 수정 우선 순위 지정.

    • 에이전트에 대한 세부 사항을 찾아보기 위해 위험 범주와 설정 파일을 포함한 발견 세부 사항을 조회합니다.

    • 사용자 라이센스를 위한 AI 보안이 필요합니다.

  • 에이전트 위협 방지 이벤트 업데이트: 에이전트 위협 방지 이벤트에서 생성된 하위 유형과 작업을 업데이트했습니다.

    • 이벤트 서브 타입: 동적 예방에서 에이전틱 위협 예방으로 변경됨

    • 작업: 동적 제어 적용에서 제어 적용으로 변경됨

  • SIEM 통합 및 이벤트 스트림을 통한 감사 추적 이벤트 내보내기: 관리자 구성 변경을 네트워크 및 보안 이벤트와 단일 스트림으로 결합하여 이벤트 스트림에 포함된 감사 추적 이벤트.

    • 감사 이벤트는 클라우드 스토리지 및 SIEMs에 기존 이벤트 통합에 자동으로 포함되어 있으며 구성 변경이 필요하지 않음

    • 기존 검색 및 필터링 기능을 사용하여 eventsFeed API를 통해 감사 이벤트 조회

  • 창업 브라우저 v1.2.0.61 및 브라우저 확장 프로그램 v1.9: 2026년 9월 6일 주간에 창업 브라우저 버전 1.2.0.61 및 브라우저 확장 프로그램 버전 1.9을 사용할 수 있습니다. 이 버전은 버그 수정, 안정성 개선, 보안 향상을 포함합니다.

  • 데이터 내보내기 통합 - 로그 및 데이터 흐름: Cato 관리 애플리케이션(CMA) Datadog 완제품 통합을 사용하여 Datadog에 자동으로 이벤트와 네트워크 흐름 전달하여 통합 모니터링 및 분석 지원.

    • Cato 네트워크 및 보안 데이터를 기존 Datadog SOC 및 NOC 워크플로우에 도입

    • 설정 시간을 줄이고 사용자 정의 스크립트 또는 커넥터가 필요하지 않게 합니다.

  • AI 보안에 Gemini 기업 에이전트 플랫폼 포함: 단일 인벤토리에서 발견된 Gemini 에이전트 모니터링을 통해 AI 워크로드를 Google Cloud에서 보호.

    • Google Cloud 설정에 통합 배포

    • Google Cloud 프로젝트 전역에서 Gemini 에이전트를 자동으로 발견합니다.

  • 네트워크 분석의 소켓 메트릭 확장: 네트워크 분석에서 추가 하드웨어, 포트 및 흐름 메트릭으로 소켓 성능을 모니터링합니다.

    • 메모리 사용량, 흐름 수 및 속도, 포트별 패킷 속도, 소켓 작동 시간을 포함한 메트릭

    • 소켓 v27 이상에서 지원

  • 지정 RPF 규칙 지리적 위치 및 프로토콜 지원: 원격 포트 포워딩 (RPF)에 대해 각각의 규칙이 일치하는 소스 지리적 위치 및 프로토콜을 지정하여 더 상세한 제어 적용.

  • 외부 소스 사용자 위험 점수: 외부 플랫폼에서 사용자 위험 점수를 통합하여 Cato 사용자 위험 점수 대신 정책에 사용.

    • Microsoft Entra ID 지원됨

  • 사용자 또는 그룹에 적용된 정책 보기: 적용된 정책 페이지는 사용자 또는 그룹에 적용된 모든 정책을 표시합니다. 이는 관리자들이 액세스를 분석하고 감사하는 데 도움이 되는 명확하고 중앙 집중화된 정책 범위를 제공합니다.

  • 경험 모니터링에서 클라이언트 연결을 위한 트레이스라우트 기반 경로 분석: 지속적인 트레이스라우트 데이터를 통해 네트워크 경로에 대한 홉 단위 가시성을 얻고, Cato 클라이언트, 연결된 PoP, 애플리케이션 간의 지연 또는 패킷 손실이 발생하는 위치를 빠르게 식별합니다.

    • 원격 사용자 심층 분석 페이지에서 사용할 수 있습니다.

    • Windows 클라이언트 v6.12 이상 및 macOS 클라이언트 v6.0.1 이상 지원됩니다.

    • DEM 라이선스 필요

  • CMA 향상:

    • 인터넷 방화벽에서 AI 프롬프트: 인터넷 방화벽에서 엔터티를 클릭하여 엔터티에 대한 설명, 이를 포함하는 다른 규칙 찾기 등의 AI 프롬프트 표시

    • 앱 카탈로그에 추가적인 인사이트 포함: 앱 카탈로그는 앱과 관련된 IP 범위 및 ASN을 포함합니다

거점 발표

  • 텔아비브, IL: 텔아비브 PoP 위치에 새로운 범위(159.117.246.0/24)가 이제 사용 가능합니다.

  • 런던, 영국: 런던 PoP 위치에 곧 새로운 범위(159.117.250.0/24)가 추가됩니다.

  • 아제르바이잔을 위한 새로운 지역화된 IP 범위: 프랑크푸르트 PoP 위치를 통해 서비스되는 아제르바이잔의 다음 지역화된 IP 범위가 이제 사용 가능합니다:

    • AZ: 209.206.29.128/27