Novos Recursos & Melhorias
Suporte dos Usuários Piloto de Implementação do Cliente a Grupos de Usuários: Simplifique as atualizações do Cliente adicionando grupos de usuários à lista de Usuários Piloto, como Usuários Piloto ou TI. Isso ajuda a gerenciar implementações controladas de forma mais eficiente, sem adicionar usuários individualmente.
Valores Padrões Personalizados para Campos de Webhook: Webhooks personalizados permitem que você envie eventos da Cato para sistemas externos usando URLs, cabeçalhos e cargas configuráveis. Defina um valor padrão personalizado em vez de usar NA, ajudando a garantir compatibilidade com sistemas externos que exigem formatos ou valores específicos.
Substitua valores padrão de campos dinâmicos em URLs de webhook, cargas e cabeçalhos
Use o *$ {field:defaultValue} * formato para definir os valores padrão
Cato TA Splunk Suporta Integração com Splunk Enterprise e CIM: Integre perfeitamente os dados de eventos da Cato com Complemento de Tecnologia Splunk (TA) usando normalização compatível com CIM.
Suporta modelos de dados CIM principais do Splunk, incluindo: Trafego de Rede, Detecção de Intrusão, DNS, Web, Autenticação, Malware e Alteração
Permite o uso imediato dos dashboards e conteúdos de detecção prontos para uso do Splunk ES em domínios de rede, segurança e atividades do usuário
Funciona com ambientes Splunk Enterprise Security (ES), incluindo implantações com pacotes de conteúdo como ESCU, sem necessidade de personalização adicional
Comportamento Aprimorado para Histórias XOps Silenciadas: Histórias silenciadas geradas pelos motores de Prevenção de Ameaças e Caça a Ameaças agora estão visíveis no Aplicativo de Gerenciamento Cato com um sinalizador de mudo. Esse aprimoramento dá às equipes melhor visibilidade sobre a atividade silenciada enquanto mantém a Bancada de Trabalho de Histórias focada em itens relevantes.
Limites de SLA para Links de Socket Ativo/Ativo: Defina limiares de SLA granulares para cada link de Socket em configurações de site ativo/ativo para cenários que exigem limites personalizados.
Anteriormente, os limites personalizados de SLA estavam disponíveis apenas para configurações de site de Socket ativo/passivo
Suportado do Socket v25 e superior
Identifique Usuários de Escritório com Consciência do Usuário: Consciência do Usuário foi estendida para usuários que trabalham no escritório sem atribuir a eles uma licença ZTNA. Isso melhora a precisão para políticas baseadas em identidade e atribuição de usuários no DEM e suporta todos os IdPs.
Suportado a partir do Cliente Windows v5.18 e Cliente macOS v5.11
Eventos de autenticação falhada agora usam o sub-tipo Autenticado com status de falha, substituindo conectado por um status de falha.
Relatório de Conformidade de Postura: Um novo relatório mapeia controles de conformidade de estruturas de conformidade líderes, incluindo RGPD, ISO 27001:2022 e NIST SP 800-53 Rev. 5 para as verificações de postura relevantes da Cato. Isso ajuda a entender a cobertura de conformidade, identificar lacunas e priorizar remediações com base no impacto e status de cada verificação.
Anúncios de PoPs
Estas são as novas faixas que agora estão disponíveis para as localizações do PoP:
Amsterdã, NL: 159.117.241.0/24
Nova Iorque, EUA: 199.27.50.0/24
Paris, FR: 159.117.240.0/24
Atualizações de Segurança
Catálogo de Aplicativos
Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.
Novos Aplicativos: 2 novos aplicativos (Proxy Cato, Computador Perplexity)
Aplicativos Aprimorados:
Amity
Nome modificado de Convolab para Amity
Domínio adicionado amity.co
Claude
Domínio adicionado claudemcpcontent.com
Google Ads
Domínios de aplicativos atualizados
Mudanças na Categoria:
Operações de Negócios IA:
Aplicativos removidos: 15Th Rock, 5W Strategists
Ferramentas de IA Generativa:
Aplicativos removidos: 15Th Rock, 5W Strategists, Activ-Al
IA em Saúde:
Aplicativo removido: Activ-Al
Assinaturas IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
CVE-2021-2135 (Novo)
CVE-2021-21805 (Novo)
CVE-2022-38130 (Aprimoramento)
CVE-2025-71260 (Novo)
CVE-2026-21902 (Novo)
CVE-2026-24294 (Novo)
CVE-2026-25892 (Novo)
CVE-2026-27971 (Novo)
CVE-2026-29014 (Novo)
CVE-2026-34156 (Novo)
Scanners - Modbus Scanner | Ler Registros de Retenção (Novo)
Scanners - Modbus Scanner | Escrever Múltiplos Registros de Retenção (Novo)
Scanners - SMB Anônimos Varrendo Login (Novo)
Assinaturas SAM
Estas proteções foram adicionadas ao serviço SAM:
Download do Agente OpenClaw do Conteúdo do Usuário Raw do Github (Novo)
Agente OpenClaw Pesquisando Github via API (Novo)
Download de Extensão Suspeita do VSCode (Novo)
Comunicação do Bot Slack OpenClaw (Novo)
Indicações XDR de Ataque
Detecção de Anomalia
Primeira Ocorrência de Tarefa Agendada Remotamente Adicionada (Novo)
Pico em Dispositivos Não Conformes (Novo)
Inventário de Dispositivos
Estas são as atualizações para o motor de detecção do Inventário de Dispositivos:
Videoconferência
Logitech
Logitech Tap IP (Novo)
Logitech RoomMate (Novo)
Câmera IP
Verkada (Aprimoramento)
Controle de Aplicativos Via API e Integrações API de Proteção de Dados
Esses aprimoramentos foram feitos para o Controle de Aplicação Via API
Atlassian
Anomalias (Aprimoramento)
Azure AD
Aplicativos de Terceiros (Melhoria)
Box
Atividades (Melhoria)
ChatGPT
Atividades (Melhoria)
DocuSign
Anomalias (Aprimoramento)
Dropbox
Atividades (Melhoria)
Anomalias (Aprimoramento)
GitHub
Anomalias (Aprimoramento)
Aplicativos Google
Atividades (Melhoria)
Anomalias (Aprimoramento)
Microsoft Geral
Atividades (Melhoria)
Anomalias (Aprimoramento)
Microsoft Exchange
Atividades (Melhoria)
Anomalias (Aprimoramento)
Salesforce
Atividades (Melhoria)
Aplicativos de Terceiros (Melhoria)
SharePoint
Atividades (Melhoria)
Slack
Atividades (Melhoria)
Anomalias (Aprimoramento)
Aplicativos de Terceiros (Melhoria)
Snyk
Anomalias (Aprimoramento)
Workday
Atividades (Melhoria)
Zoom
Experiência (Aprimoramento)
Nota:
Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a