Atualizações de Produto - 27 de abril de 2026

Prev Next

Novas Funcionalidades e Melhorias

  • Criar Regras de Firewall de Internet com Perguntar AI: Economize tempo e reduza o trabalho manual descrevendo a regra de Firewall de Internet que você deseja em linguagem natural.

    • Perguntar AI gera uma proposta de regra de Firewall de Internet para sua revisão.

    • Após você aprovar a regra proposta, Perguntar AI cria a regra e então você pode revisá-la manualmente e publicar a política.

    • Se a regra não estiver correta, refine a solicitação e Perguntar AI gera uma nova versão.

  • Identificar Requisitos de Soberania de Dados no Tráfego de Aplicativos: O mapa de Soberania de Dados oferece visibilidade sobre o tráfego de aplicativos que podem ter implicações de soberania de dados, para que você possa rapidamente identificar onde o tráfego regulado está fluindo e focar em atividades relacionadas à IA quando relevante.

    • Revise as localizações das sedes dos aplicativos para entender a exposição potencial às regulamentações de proteção de dados por país.

    • Monitore aplicativos pelo tráfego que está sujeito a requisitos de proteção de dados.

    • Visualize o uso do PoP para ver onde seus dados de rede são processados.

  • Política de Bypass de Socket a Nível de Conta para Aplicações Baseadas em FQDN: Defina regras para toda a conta para ignorar o tráfego da Internet confiável diretamente dos sites de Socket, incluindo Nomes de domínio totalmente qualificados (FQDN) e domínios.

    • Suporta FQDNs, domínios, IPs e aplicativos personalizados como destinos de ignorar

    • Política unificada e única entre locais com suporte completo a API e eventos (anteriormente, a Política de Ignorar estava disponível apenas por local).

    • Ideal para Atualizações do Windows, backups em nuvem, Wi-Fi de Convidados e casos de uso semelhantes.

    • Suportado do Socket v25 e superior

  • Suporte a Domínio e Nome de Domínio Totalmente Qualificado (FQDN) para Política de Túnel Dividido do Cliente: Use Domínio e FQDN nas Políticas de Túnel Dividido para incluir ou excluir destinos. Isso fornece uma forma mais flexível de rotear o tráfego para usuários remotos, particularmente para serviços SaaS e Aplicações usando IPs Públicos dinâmicos.

    • Requer a execução de Relay DNS no dispositivo

  • Use o Navegador Empresarial ou a Extensão do Navegador em Políticas de Firewall: Estamos começando a implantar gradualmente a capacidade de aplicar políticas de firewall de Internet e WAN mais detalhadas com base em como os usuários acessam as aplicações, utilizando o Navegador Empresarial Cato e a Extensão do Navegador como a Origem da Conexão para uma regra. Isso ajuda a aplicar controles diferentes para caminhos de acesso, melhorando a segmentação para aplicações sensíveis.

  • Eventos de Prevenção Dinâmica Contribuem para a Pontuação de Risco do Usuário: Para fornecer uma visão mais completa do comportamento arriscado do usuário, eventos de bloqueio desencadeados pelo motor de segurança baseado em comportamento da Prevenção Dinâmica são incorporados à pontuação de risco do usuário.

    • Licença de Proteção contra Ameaças Avançadas obrigatória

  • Iniciando a Implantação do Socket v26: Estamos começando a implantar gradualmente a versão do Socket 26 para todos os clientes, incluindo firmware para novos recursos, melhorias e correções de bugs.

    • Nenhuma ação do cliente é necessária

  • Tome Ações de Mitigação de Usuário Remoto em Perguntar AI: Como parte da investigação de usuário, dentro do Perguntar AI, você pode ajustar uma pontuação de risco de usuário ou revogar a sessão sem sair da conversa.

    • Revise os detalhes pertinentes do usuário antes de revogar a sessão ou redefinir a pontuação de risco.

    • A aprovação do administrador é necessária antes de Perguntar AI concluir a ação.

    • Suportado em Perguntar AI e através do servidor MCP remoto.

  • Eventos do Ponto de Acesso Cisco Meraki no Monitoramento de Experiência: Integre eventos de pontos de acesso Wi-Fi do Cisco Meraki e correlacione-os com dados de experiência de usuários para melhorar a solução de problemas de conectividade de escritório.

    • Requer uma licença DEM e configuração do conector Cisco Meraki.

  • Controle a Visibilidade de PII no CMA com Ofuscação de Dados: Reduza a exposição a informações pessoalmente identificáveis (PII) enquanto preserva o acesso a páginas relevantes do Aplicativo de Gerenciamento Cato (CMA).

    • Ofusque campos selecionados de PII como nomes de usuário e endereços de email.

    • Permita que administradores específicos visualizem dados originais.

    • Aplica-se a páginas que dependem de eventos e dados de análise de aplicativos.

  • Integração XOps com Sentra para Visibilidade de Risco Contextual de Dados: Integre alertas Sentra com Cato XOps para gerar histórias que destacam exposição de dados sensíveis, padrões de acesso arriscados e configurações incorretas. Isso permite que você aproveite a classificação de dados, análise de linhagem e insights de acesso informado pela identidade do Sentra dentro do Stories Workbench.

    • Requer licença XOps.

  • Nova Indicação para Histórias de Insight Preditivo: Como parte da plataforma Cato Insights, o XOps analisa tendências de geração de eventos para alertar proativamente quando os limites de cotas de eventos são esperados para serem excedidos antes de impactar a visibilidade e operações. Histórias são criadas com todos os sinais relevantes e ações de remediação recomendadas.

  • Cliente Linux v5.7: A partir da semana de 26 de abril de 2026, estamos lançando a nova versão do Cliente versão 5.7 para Linux. Esta versão inclui:

    • Melhoria de estabilidade

    • Correções de Bugs

    • Atualizações de segurança

  • Visibilidade Aprimorada da Experiência da Conta no Monitoramento de Experiência: Melhoramos a página de Monitoramento de Experiência com visualizações expandidas de experiência da conta e desempenho, e um feed de insights priorizado por locais, usuários, hosts e aplicativos de sua conta.

    • Transite facilmente entre várias visualizações de desempenho, incluindo métricas de hardware, sinal Wi-Fi, sondas de aplicativo, e mais.

    • O novo widget de Feed destaca os insights mais recentes da rede e desempenho por toda a conta.

    • O gráfico de pontuação de experiência no nível da conta inclui divisão por sites e usuários remotos.

    • Requer licença DEM.

  • Linha do Tempo de Eventos nas Páginas de Detalhamento do Monitoramento de Experiência: Correlacione eventos de conectividade e segurança com métricas de experiência em uma linha do tempo unificada disponível nas páginas de detalhamento de sites, usuários e hosts.

    • Requer licença DEM.

  • Proteção de Dados via Suporte API para Citrix ShareFile: Assegure a proteção de dados e controle sobre dados sensíveis dentro da sua conta ShareFile. Este conector fornece visibilidade e controle sobre ações de usuários (por exemplo, remover compartilhamento) mesmo quando não estão conectados à Nuvem Cato.

    • O aplicativo ShareFile está disponível no Catálogo de Integrações, em Proteção de Dados.

    • Licença API de Segurança SaaS necessária

  • Provedores de SSO Adicionais: Adicionamos PingOne e Cisco DUO como provedores de SSO para autenticação de admins e usuários (suportados no Cliente, Extensão do Navegador, e Navegador Empresarial).

  • Fonte de Dados de Fluxos para Integração Splunk: Estenda a visibilidade além de eventos discretos com telemetria baseada em fluxos na integração push do Cato Splunk. Isso fornece uma visualização ao nível da sessão da atividade de rede e suporta análises avançadas de tráfego e casos de uso de detecção.

    • Inclui fluxos de tráfego agregados enriquecidos com contexto de aplicativo, usuário e rede.

    • Usa o esquema appStats com métricas aumentadas, como bytes e pacotes upstream/downstream (a disponibilidade dos campos pode variar).

    • Alinha-se com Splunk CIM, incluindo o modelo de Tráfego de Rede.

Anúncios de PoPs

  • Adicionamos as seguintes novas localizações de PoP Cato:

    • Anchorage, EUA

    • Lisboa, PT

Atualizações de Segurança

  • Catálogo de Aplicativos

    Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.

    • Novos Aplicativos: 8 novos aplicativos A2A (Agent2Agent) Protocol, CADY, Jylo, Legora, Sentra, Tencent RTC, TypeWhisper, Zoom Apps

    • Aplicativos Aprimorados:

      • Progress ShareFile

        • Nome modificado de Citrix ShareFile - Transferência e Compartilhamento de Arquivos para Progress ShareFile.

      • Glassdoor

        • Expressão de detecção adicionada.

      • Tecnologias Legalon

        • Domínio adicionado legalontech.com

      • Threads

        • Domínio adicionado threads.com

  • Política de Controle de Aplicativos / CASB

    • Telenet

      • ChatGPT - Upload (Novo)

      • Telenet - Enviar Correio (Novo)

    • NoteGPT

      • ChatGPT - Upload (Novo)

      • Claude – Conversa (Novo)

    • GitHub

      • GitHub - Baixar (via navegador) (Novo)

    • Gmail

      • Gmail - Enviar (Novo)

    • Copilot da Microsoft

      • Microsoft Copilot - Login de Terceiros (Novo)

    • Snapchat

      • Snapchat - Login (Novo)

      • Snapchat - Login SSO (Novo)

      • Snapchat - Criar Snap (Novo)

      • Snapchat - Enviar Mensagem (Novo)

      • Snapchat - Logout (Novo)

    • Reddit

      • Reddit - Criar Postagem (Novo)

      • Reddit - Voto Positivo / Voto Negativo (Novo)

      • Reddit - Editar Postagem (Novo)

      • Reddit - Excluir (Novo)

      • Reddit - Logout (Novo)

      • Reddit - Upload de Mídia (Novo)

      • Reddit - Gerenciar Perfil (Novo)

      • Reddit - Assistir Vídeo (Novo)

    • TikTok

      • TikTok - Login (Novo)

      • TikTok - Postar Vídeo (Novo)

      • TikTok - Curtir (Novo)

      • TikTok - Logout (Novo)

      • TikTok - Assistir Vídeo (Novo)

      • TikTok - Gerenciar Configurações (Novo)

      • TikTok - Excluir Vídeo (Novo)

      • TikTok - Comentar (Novo)

      • TikTok - Gerenciar Perfil (Novo)

    • X (Twitter)

      • X (Twitter) - Login (Novo)

      • X (Twitter) - Login de Terceiros (Novo)

      • X (Twitter) - Excluir Tweet (Novo)

      • X (Twitter) - Curtir (Novo)

      • X (Twitter) - Logout (Novo)

      • X (Twitter) - Gerenciar Perfil (Novo)

      • X (Twitter) - Alterar Idioma (Novo)

      • X (Twitter) - Retweet (Novo)

    • Weibo

      • Weibo - Login (Novo)

      • Weibo - Assistir Vídeo (Novo)

    • YouTube

      • YouTube - Postagem de Canal (Novo)

      • YouTube - Curtir (Novo)

      • YouTube - Upload de Imagem do Canal (Novo)

      • YouTube - Compartilhar (Novo)

      • YouTube - Excluir Vídeo (Novo)

      • YouTube - Logout (Novo)

      • YouTube - Download de Vídeo (Novo)

    • LinkedIn

      • LinkedIn - Editar Token de Acesso - Novo

      • LinkedIn - Like (Novo)

      • LinkedIn - Excluir Usuários - Novo

      • LinkedIn - Repostar (Novo)

      • LinkedIn - Sair - Novo

      • LinkedIn - Gerenciar Perfil (Novo)

      • LinkedIn - Gerenciar Configurações (Novo)

      • LinkedIn - Assistir Vídeo do Feed (Novo)

      • LinkedIn - Solicitar Recomendação (Novo)

    • Facebook

      • Facebook - Compartilhar Postagem (Novo)

      • Facebook - Excluir Usuários - Novo

      • Facebook - Like (Novo)

      • Facebook - Upload de Vídeo (Novo)

      • Facebook - Reproduzir Vídeo (Novo)

      • Facebook - Editar Token de Acesso - Novo

      • Facebook - Editar Token de Acesso - Novo

    • Craigslist

      • Craigslist - Login - Novo

      • Craigslist - Post - Novo

      • Craigslist - Editar Token de Acesso - Novo

      • Craigslist - Upload de Imagem (Novo)

      • Craigslist - Compartilhar (Novo)

      • Craigslist - Sair - Novo

      • Craigslist - Gerenciar Perfil (Novo)

    • GitLab

      • GitLab - Login - Novo

      • GitLab - Login de Terceiros (Novo)

    • Glassdoor

      • Glassdoor - Login - Novo

      • Glassdoor - Login de Terceiros (Novo)

      • ChatGPT - Upload (Novo)

      • Glassdoor - Excluir Usuários - Novo

      • Glassdoor - Sair - Novo

      • Glassdoor - Gerenciar Perfil (Novo)

    • Instagram

      • Instagram - Editar Token de Acesso - Novo

      • Instagram - Like (Novo)

      • Instagram - Cancelar Envio de Mensagem (Novo)

      • Instagram - Excluir Usuários - Novo

      • Instagram - Compartilhar História (Novo)

      • Instagram - Sair - Novo

  • Prevenção de Perda de Dados

    • ChatGPT - Upload (Novo)

    • Telenet - Enviar Correio (Novo)

    • ChatGPT - Upload (Novo)

    • Claude – Conversa (Novo)

    • GitHub - Baixar (via navegador) (Novo)

    • Gmail - Enviar (Novo)

    • YouTube - Upload de Imagem do Canal (Novo)

    • Facebook - Compartilhar Postagem (Novo)

  • Assinaturas IPS

    Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.

    • CVE-2023-40924 (Novo)

    • CVE-2025-56819 (Novo)

    • CVE-2026-27483 (Novo)

    • CVE-2026-32201 (Novo)

    • CVE-2026-33340 (Novo)

    • Atividade de Bot Seguindo Atividade Suspeita (Novo)

    • Atividade Dnscat2 C2 (Novo)

    • Acesso a Conteúdo Explícito Seguindo Atividade Suspeita (Novo)

    • Personificação de Domínio Legítimo Seguindo Atividade Suspeita (Novo)

    • Download de Carga Maliciosa Seguindo Atividade Suspeita (Novo)

    • Acesso de Saída de Baixa Reputação Seguindo Atividade Suspeita (Novo)

    • Atividade de Escaneamento de Serviço Seguindo Atividade Suspeita (Novo)

    • Acesso a URL Encurtada Seguindo Atividade Suspeita (Novo)

    • Acesso a URL Suspeita Seguindo Atividade Suspeita (Novo)

    • Download de Ferramenta Seguindo Atividade Suspeita (Novo)

    • Transferência de Ferramenta Seguindo Atividade Suspeita (Novo)

  • Proteção DNS

    • Atividade dns2tcp (Novo)

  • Assinaturas SAM

    Estas proteções foram adicionadas ao serviço SAM:

    • Conexões SMB de Alta Velocidade por Centenas de Destinos (Novo)

    • Agente OpenClaw Comunicando com Domínio de Baixa Reputação (Novo)

    • Agente OpenClaw Comunicando com IP de Baixa Reputação (Novo)

    • Gateway OpenClaw Chat WAN (Novo)

    • Gateway OpenClaw Config URL WAN (Novo)

    • Gateway OpenClaw Cabeçalhos CSP WAN (Novo)

    • Gateway OpenClaw JavaScript WAN (Novo)

    • Escaneamento de Sessões Anônimas SMB (Novo)

  • Indicações XDR de Ataque

    • Detecção de Anomalia

      • Atividades de Envio Massivo por um Usuário (Novo)

      • Atividades de SoftDelete Massivo por um Usuário (Novo)

      • Atividades de HardDelete Massivo por um Usuário (Novo)

  • Inventário de Dispositivos

    Estas são as atualizações para o motor de detecção do Inventário de Dispositivos:

    • REDES

      • Ponto de Acesso

        • HPE Aruba (Novo)

  • Controle de Aplicativos Via API e Integrações de API de Proteção de Dados

    As melhorias foram feitas para Controle de Aplicativos Via API

    • Atlassian

      • Atividades (Melhoria)

    • Azure AD

      • Atividade (Melhoria)

      • Aplicativos de Terceiros (Melhoria)

    • Microsoft Geral

      • Anomalias (Aprimoramento)

    • Salesforce

      • Atividade (Melhoria)

      • Anomalias (Novo)

      • Aplicativos de Terceiros (Melhoria)

    • Slack

      • Aplicativos de Terceiros (Melhoria)

    • Zendesk

      • Anomalias (Novo)

    • Progress ShareFile

      • Atividades (Novo)

    • Sentra

      • Alertas DSPM (Novo)

    • Cisco Meraki

      • Eventos WiFi (Novo)

Nota:

Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a