Novas Funcionalidades e Melhorias
Criar Regras de Firewall de Internet com Perguntar AI: Economize tempo e reduza o trabalho manual descrevendo a regra de Firewall de Internet que você deseja em linguagem natural.
Perguntar AI gera uma proposta de regra de Firewall de Internet para sua revisão.
Após você aprovar a regra proposta, Perguntar AI cria a regra e então você pode revisá-la manualmente e publicar a política.
Se a regra não estiver correta, refine a solicitação e Perguntar AI gera uma nova versão.
Identificar Requisitos de Soberania de Dados no Tráfego de Aplicativos: O mapa de Soberania de Dados oferece visibilidade sobre o tráfego de aplicativos que podem ter implicações de soberania de dados, para que você possa rapidamente identificar onde o tráfego regulado está fluindo e focar em atividades relacionadas à IA quando relevante.
Revise as localizações das sedes dos aplicativos para entender a exposição potencial às regulamentações de proteção de dados por país.
Monitore aplicativos pelo tráfego que está sujeito a requisitos de proteção de dados.
Visualize o uso do PoP para ver onde seus dados de rede são processados.
Política de Bypass de Socket a Nível de Conta para Aplicações Baseadas em FQDN: Defina regras para toda a conta para ignorar o tráfego da Internet confiável diretamente dos sites de Socket, incluindo Nomes de domínio totalmente qualificados (FQDN) e domínios.
Suporta FQDNs, domínios, IPs e aplicativos personalizados como destinos de ignorar
Política unificada e única entre locais com suporte completo a API e eventos (anteriormente, a Política de Ignorar estava disponível apenas por local).
Ideal para Atualizações do Windows, backups em nuvem, Wi-Fi de Convidados e casos de uso semelhantes.
Suportado do Socket v25 e superior
Suporte a Domínio e Nome de Domínio Totalmente Qualificado (FQDN) para Política de Túnel Dividido do Cliente: Use Domínio e FQDN nas Políticas de Túnel Dividido para incluir ou excluir destinos. Isso fornece uma forma mais flexível de rotear o tráfego para usuários remotos, particularmente para serviços SaaS e Aplicações usando IPs Públicos dinâmicos.
Requer a execução de Relay DNS no dispositivo
Use o Navegador Empresarial ou a Extensão do Navegador em Políticas de Firewall: Estamos começando a implantar gradualmente a capacidade de aplicar políticas de firewall de Internet e WAN mais detalhadas com base em como os usuários acessam as aplicações, utilizando o Navegador Empresarial Cato e a Extensão do Navegador como a Origem da Conexão para uma regra. Isso ajuda a aplicar controles diferentes para caminhos de acesso, melhorando a segmentação para aplicações sensíveis.
Eventos de Prevenção Dinâmica Contribuem para a Pontuação de Risco do Usuário: Para fornecer uma visão mais completa do comportamento arriscado do usuário, eventos de bloqueio desencadeados pelo motor de segurança baseado em comportamento da Prevenção Dinâmica são incorporados à pontuação de risco do usuário.
Licença de Proteção contra Ameaças Avançadas obrigatória
Iniciando a Implantação do Socket v26: Estamos começando a implantar gradualmente a versão do Socket 26 para todos os clientes, incluindo firmware para novos recursos, melhorias e correções de bugs.
Nenhuma ação do cliente é necessária
Tome Ações de Mitigação de Usuário Remoto em Perguntar AI: Como parte da investigação de usuário, dentro do Perguntar AI, você pode ajustar uma pontuação de risco de usuário ou revogar a sessão sem sair da conversa.
Revise os detalhes pertinentes do usuário antes de revogar a sessão ou redefinir a pontuação de risco.
A aprovação do administrador é necessária antes de Perguntar AI concluir a ação.
Suportado em Perguntar AI e através do servidor MCP remoto.
Eventos do Ponto de Acesso Cisco Meraki no Monitoramento de Experiência: Integre eventos de pontos de acesso Wi-Fi do Cisco Meraki e correlacione-os com dados de experiência de usuários para melhorar a solução de problemas de conectividade de escritório.
Requer uma licença DEM e configuração do conector Cisco Meraki.
Controle a Visibilidade de PII no CMA com Ofuscação de Dados: Reduza a exposição a informações pessoalmente identificáveis (PII) enquanto preserva o acesso a páginas relevantes do Aplicativo de Gerenciamento Cato (CMA).
Ofusque campos selecionados de PII como nomes de usuário e endereços de email.
Permita que administradores específicos visualizem dados originais.
Aplica-se a páginas que dependem de eventos e dados de análise de aplicativos.
Integração XOps com Sentra para Visibilidade de Risco Contextual de Dados: Integre alertas Sentra com Cato XOps para gerar histórias que destacam exposição de dados sensíveis, padrões de acesso arriscados e configurações incorretas. Isso permite que você aproveite a classificação de dados, análise de linhagem e insights de acesso informado pela identidade do Sentra dentro do Stories Workbench.
Requer licença XOps.
Nova Indicação para Histórias de Insight Preditivo: Como parte da plataforma Cato Insights, o XOps analisa tendências de geração de eventos para alertar proativamente quando os limites de cotas de eventos são esperados para serem excedidos antes de impactar a visibilidade e operações. Histórias são criadas com todos os sinais relevantes e ações de remediação recomendadas.
Notificação por webhook é suportada via Política de Resposta.
Requer uma licença XOps
Cliente Linux v5.7: A partir da semana de 26 de abril de 2026, estamos lançando a nova versão do Cliente versão 5.7 para Linux. Esta versão inclui:
Melhoria de estabilidade
Correções de Bugs
Atualizações de segurança
Visibilidade Aprimorada da Experiência da Conta no Monitoramento de Experiência: Melhoramos a página de Monitoramento de Experiência com visualizações expandidas de experiência da conta e desempenho, e um feed de insights priorizado por locais, usuários, hosts e aplicativos de sua conta.
Transite facilmente entre várias visualizações de desempenho, incluindo métricas de hardware, sinal Wi-Fi, sondas de aplicativo, e mais.
O novo widget de Feed destaca os insights mais recentes da rede e desempenho por toda a conta.
O gráfico de pontuação de experiência no nível da conta inclui divisão por sites e usuários remotos.
Requer licença DEM.
Linha do Tempo de Eventos nas Páginas de Detalhamento do Monitoramento de Experiência: Correlacione eventos de conectividade e segurança com métricas de experiência em uma linha do tempo unificada disponível nas páginas de detalhamento de sites, usuários e hosts.
Requer licença DEM.
Proteção de Dados via Suporte API para Citrix ShareFile: Assegure a proteção de dados e controle sobre dados sensíveis dentro da sua conta ShareFile. Este conector fornece visibilidade e controle sobre ações de usuários (por exemplo, remover compartilhamento) mesmo quando não estão conectados à Nuvem Cato.
O aplicativo ShareFile está disponível no Catálogo de Integrações, em Proteção de Dados.
Licença API de Segurança SaaS necessária
Provedores de SSO Adicionais: Adicionamos PingOne e Cisco DUO como provedores de SSO para autenticação de admins e usuários (suportados no Cliente, Extensão do Navegador, e Navegador Empresarial).
Fonte de Dados de Fluxos para Integração Splunk: Estenda a visibilidade além de eventos discretos com telemetria baseada em fluxos na integração push do Cato Splunk. Isso fornece uma visualização ao nível da sessão da atividade de rede e suporta análises avançadas de tráfego e casos de uso de detecção.
Inclui fluxos de tráfego agregados enriquecidos com contexto de aplicativo, usuário e rede.
Usa o esquema appStats com métricas aumentadas, como bytes e pacotes upstream/downstream (a disponibilidade dos campos pode variar).
Alinha-se com Splunk CIM, incluindo o modelo de Tráfego de Rede.
Anúncios de PoPs
Adicionamos as seguintes novas localizações de PoP Cato:
Anchorage, EUA
Lisboa, PT
Atualizações de Segurança
Catálogo de Aplicativos
Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.
Novos Aplicativos: 8 novos aplicativos A2A (Agent2Agent) Protocol, CADY, Jylo, Legora, Sentra, Tencent RTC, TypeWhisper, Zoom Apps
Aplicativos Aprimorados:
Progress ShareFile
Nome modificado de Citrix ShareFile - Transferência e Compartilhamento de Arquivos para Progress ShareFile.
Glassdoor
Expressão de detecção adicionada.
Tecnologias Legalon
Domínio adicionado legalontech.com
Threads
Domínio adicionado threads.com
Política de Controle de Aplicativos / CASB
Telenet
ChatGPT - Upload (Novo)
Telenet - Enviar Correio (Novo)
NoteGPT
ChatGPT - Upload (Novo)
Claude – Conversa (Novo)
GitHub
GitHub - Baixar (via navegador) (Novo)
Gmail
Gmail - Enviar (Novo)
Copilot da Microsoft
Microsoft Copilot - Login de Terceiros (Novo)
Snapchat
Snapchat - Login (Novo)
Snapchat - Login SSO (Novo)
Snapchat - Criar Snap (Novo)
Snapchat - Enviar Mensagem (Novo)
Snapchat - Logout (Novo)
Reddit
Reddit - Criar Postagem (Novo)
Reddit - Voto Positivo / Voto Negativo (Novo)
Reddit - Editar Postagem (Novo)
Reddit - Excluir (Novo)
Reddit - Logout (Novo)
Reddit - Upload de Mídia (Novo)
Reddit - Gerenciar Perfil (Novo)
Reddit - Assistir Vídeo (Novo)
TikTok
TikTok - Login (Novo)
TikTok - Postar Vídeo (Novo)
TikTok - Curtir (Novo)
TikTok - Logout (Novo)
TikTok - Assistir Vídeo (Novo)
TikTok - Gerenciar Configurações (Novo)
TikTok - Excluir Vídeo (Novo)
TikTok - Comentar (Novo)
TikTok - Gerenciar Perfil (Novo)
X (Twitter)
X (Twitter) - Login (Novo)
X (Twitter) - Login de Terceiros (Novo)
X (Twitter) - Excluir Tweet (Novo)
X (Twitter) - Curtir (Novo)
X (Twitter) - Logout (Novo)
X (Twitter) - Gerenciar Perfil (Novo)
X (Twitter) - Alterar Idioma (Novo)
X (Twitter) - Retweet (Novo)
Weibo
Weibo - Login (Novo)
Weibo - Assistir Vídeo (Novo)
YouTube
YouTube - Postagem de Canal (Novo)
YouTube - Curtir (Novo)
YouTube - Upload de Imagem do Canal (Novo)
YouTube - Compartilhar (Novo)
YouTube - Excluir Vídeo (Novo)
YouTube - Logout (Novo)
YouTube - Download de Vídeo (Novo)
LinkedIn
LinkedIn - Editar Token de Acesso - Novo
LinkedIn - Like (Novo)
LinkedIn - Excluir Usuários - Novo
LinkedIn - Repostar (Novo)
LinkedIn - Sair - Novo
LinkedIn - Gerenciar Perfil (Novo)
LinkedIn - Gerenciar Configurações (Novo)
LinkedIn - Assistir Vídeo do Feed (Novo)
LinkedIn - Solicitar Recomendação (Novo)
Facebook
Facebook - Compartilhar Postagem (Novo)
Facebook - Excluir Usuários - Novo
Facebook - Like (Novo)
Facebook - Upload de Vídeo (Novo)
Facebook - Reproduzir Vídeo (Novo)
Facebook - Editar Token de Acesso - Novo
Facebook - Editar Token de Acesso - Novo
Craigslist
Craigslist - Login - Novo
Craigslist - Post - Novo
Craigslist - Editar Token de Acesso - Novo
Craigslist - Upload de Imagem (Novo)
Craigslist - Compartilhar (Novo)
Craigslist - Sair - Novo
Craigslist - Gerenciar Perfil (Novo)
GitLab
GitLab - Login - Novo
GitLab - Login de Terceiros (Novo)
Glassdoor
Glassdoor - Login - Novo
Glassdoor - Login de Terceiros (Novo)
ChatGPT - Upload (Novo)
Glassdoor - Excluir Usuários - Novo
Glassdoor - Sair - Novo
Glassdoor - Gerenciar Perfil (Novo)
Instagram
Instagram - Editar Token de Acesso - Novo
Instagram - Like (Novo)
Instagram - Cancelar Envio de Mensagem (Novo)
Instagram - Excluir Usuários - Novo
Instagram - Compartilhar História (Novo)
Instagram - Sair - Novo
Prevenção de Perda de Dados
ChatGPT - Upload (Novo)
Telenet - Enviar Correio (Novo)
ChatGPT - Upload (Novo)
Claude – Conversa (Novo)
GitHub - Baixar (via navegador) (Novo)
Gmail - Enviar (Novo)
YouTube - Upload de Imagem do Canal (Novo)
Facebook - Compartilhar Postagem (Novo)
Assinaturas IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
CVE-2023-40924 (Novo)
CVE-2025-56819 (Novo)
CVE-2026-27483 (Novo)
CVE-2026-32201 (Novo)
CVE-2026-33340 (Novo)
Atividade de Bot Seguindo Atividade Suspeita (Novo)
Atividade Dnscat2 C2 (Novo)
Acesso a Conteúdo Explícito Seguindo Atividade Suspeita (Novo)
Personificação de Domínio Legítimo Seguindo Atividade Suspeita (Novo)
Download de Carga Maliciosa Seguindo Atividade Suspeita (Novo)
Acesso de Saída de Baixa Reputação Seguindo Atividade Suspeita (Novo)
Atividade de Escaneamento de Serviço Seguindo Atividade Suspeita (Novo)
Acesso a URL Encurtada Seguindo Atividade Suspeita (Novo)
Acesso a URL Suspeita Seguindo Atividade Suspeita (Novo)
Download de Ferramenta Seguindo Atividade Suspeita (Novo)
Transferência de Ferramenta Seguindo Atividade Suspeita (Novo)
Proteção DNS
Atividade dns2tcp (Novo)
Assinaturas SAM
Estas proteções foram adicionadas ao serviço SAM:
Conexões SMB de Alta Velocidade por Centenas de Destinos (Novo)
Agente OpenClaw Comunicando com Domínio de Baixa Reputação (Novo)
Agente OpenClaw Comunicando com IP de Baixa Reputação (Novo)
Gateway OpenClaw Chat WAN (Novo)
Gateway OpenClaw Config URL WAN (Novo)
Gateway OpenClaw Cabeçalhos CSP WAN (Novo)
Gateway OpenClaw JavaScript WAN (Novo)
Escaneamento de Sessões Anônimas SMB (Novo)
Indicações XDR de Ataque
Detecção de Anomalia
Atividades de Envio Massivo por um Usuário (Novo)
Atividades de SoftDelete Massivo por um Usuário (Novo)
Atividades de HardDelete Massivo por um Usuário (Novo)
Inventário de Dispositivos
Estas são as atualizações para o motor de detecção do Inventário de Dispositivos:
REDES
Ponto de Acesso
HPE Aruba (Novo)
Controle de Aplicativos Via API e Integrações de API de Proteção de Dados
As melhorias foram feitas para Controle de Aplicativos Via API
Atlassian
Atividades (Melhoria)
Azure AD
Atividade (Melhoria)
Aplicativos de Terceiros (Melhoria)
Microsoft Geral
Anomalias (Aprimoramento)
Salesforce
Atividade (Melhoria)
Anomalias (Novo)
Aplicativos de Terceiros (Melhoria)
Slack
Aplicativos de Terceiros (Melhoria)
Zendesk
Anomalias (Novo)
Progress ShareFile
Atividades (Novo)
Sentra
Alertas DSPM (Novo)
Cisco Meraki
Eventos WiFi (Novo)
Nota:
Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a