Atualizações de Produto - 17 de Agosto de 2026

Prev Next

Novos Recursos & Melhorias

  • Melhoria na Visibilidade sobre o Throughput e Uso de Licenças do Site de Socket: Monitore o throughput ao nível de site em relação à sua capacidade licenciada, ajudando você a entender e gerenciar o uso de largura de banda.

    • A página Análise de Rede aprimorada fornece visibilidade em tempo real sobre a utilização de largura de banda e ajuda a identificar quando o tráfego se aproxima ou excede seus limites licenciados

    • Suportado do Socket v25 e superior

  • Cliente Windows v6.12.6: Durante a semana de 16 de agosto de 2026, começaremos a lançar a versão 6.12.6 do Cliente Windows. Esta versão inclui melhorias de estabilidade, atualizações de segurança e correções de bugs.

  • Iniciando a Implantação do Socket v27: Estamos começando a implantar gradualmente a versão do Socket 27 para todos os clientes, incluindo firmware para novos recursos, melhorias e correções de bugs. Nenhuma ação do cliente é necessária.

  • Aprimoramento das Atualizações Automáticas do Cliente: Para evitar que Clientes permaneçam em versões desatualizadas, os Clientes atualizam para a versão mais recente totalmente lançada, mesmo quando uma versão mais recente está em implantação gradual.

    • Anteriormente, se um Cliente perdesse uma atualização, por exemplo, porque o dispositivo estava offline, ele permanecia em sua versão atual até ser incluído na implantação gradual da nova versão

    • Suportado para políticas de atualização do Cliente definidas como Automático pelo Cato (mostre-me a página de Implementação do Cliente)

  • Direção do Tráfego na API AppStats Inclui LANBOUND: Iniciando com Socket v27, e como parte de uma implantação gradual, consultas da API AppStats podem retornar tráfego LANBOUND dados. Para evitar resultados inesperados em relatórios e integrações existentes, adicione filtros explicit traffic_direction às suas consultas.

    • Aplica-se a sites com Sockets v27 e superior

    • O conjunto completo de valores possíveis para traffic_direction após esta mudança é: WANBOUND, SEM_DIREÇÃO, ENTRADA, SAÍDA, LANBOUND

    • Segurança de Ativos - Licença de dispositivos necessária

  • Provisionamento de Usuários do Google Workspace: Provisione usuários e grupos de usuários do Google Workspace como um IdP usando um conector Cato.

  • Conector Microsoft Sentinel Atualizado com Escopo de Permissão Reduzido: O modelo ARM para configuração do conector Sentinel segue um modelo de privilégio mínimo, com duas funções personalizadas substituindo a função anterior de nível de espaço de trabalho amplo e nenhum recurso DCE separado é necessário.

  • Solicitações de Teste de Penetração Simplificadas: Melhoramos o processo para testes de penetração para sua conta. Envie as solicitações diretamente dos tickets de Suporte, e a informação é enviada para a equipe InfoSec GRC, que então entrará em contato por email.

    • Selecione Solicitação de Teste de Penetração como a Categoria ao abrir um ticket

  • Guia para Remediar Incidentes de Segurança com APIs Cato: Um artigo sobre a Base de Conhecimento passo a passo cobre como automatizar respostas baseadas em API para eventos de segurança e histórias de XOps. Use-o para extrair dados da história, aplicar ações de remediação como isolar hosts, bloquear IOCs, e colocar usuários em quarentena, e anotar a história com ações tomadas.

  • Próxima Validação de Tipo de Esquema mais Rigorosa para Cato API: A partir de 30 de agosto de 2026, a API Cato impõe validação de tipo mais rigorosa para alinhar com o esquema documentado. Revise o Mudanças Potencialmente Impactantes artigo para verificar se suas chamadas de API não são impactadas.

  • Melhorias no CMA:

    • Exportar Relatórios como CSV: Report os dados podem ser exportados como arquivos CSV para análise compartilhada e offline, seja sob demanda ou em ordens recorrentes entregues diretamente em sua caixa de entrada

    • Pré-visualizar Detalhes do Usuário da Página de Usuários: Clicando em um usuário na Página de Usuários para fornecer um resumo rápido dos detalhes-chave

Anúncios de PoPs

  • Paris, FR: Os seguintes intervalos estão agora disponíveis para a localização do PoP em Paris:

    • 159.117.245.0/24

    • 159.117.247.0/24

  • Os seguintes novos intervalos estarão em breve disponíveis:

    • Brisbane, AU: 113.30.139.0/24

    • Munique, DE: 159.117.248.0/24

    • Osaka, JP: 113.30.141.0/24

    • Paris, FR: 159.117.249.0/24

    • Sao Paulo, BR: 199.27.57.0/24

  • Próximo Intervalo de IP Localizado para o Azerbaijão: O seguinte intervalo de IP localizado para o Azerbaijão (atendido através da localização PoP em Frankfurt) estará em breve disponível:

    • AZ: 209.206.29.128/27

Atualizações de Segurança

  • Catálogo de Apps

    Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.

    • Novos Aplicativos: 36 novos aplicativos - Block, Inc., Buzz, Atualizações de Software do Cliente Cato, Cbox Live Chat, ChatApp, ChatCrypt, Cloudcom - SMS Add-on para o Google Sheets, Flyzoo, Gadu-Gadu (GG), Conta do Google, IRCCloud, LaKeel Messenger, Luxchat, Max, Mibbit Web IRC Client, MightyText, Modica Group, Monkey: Random Video Chat, NeWork, Peerly, Pidgin, Prompt.io, RumbleTalk, STORE+, SimSimi, Soprano MEMS (Mobile Enterprise Messaging Suite), Teamwire, Telstra Integrated Messaging, Text-Connect, TextNow, Textmagic, Trillian, Voxer, Wholesale SMS, YouChat, iFlyChat

    • Aplicativos Aperfeiçoados:

      • Adobe

        • Domínios de aplicativos atualizados

      • Articulate

        • Domínios de aplicativos atualizados

      • Buffer, Inc.

        • Domínios de aplicativos atualizados

      • Chatwork

        • Domínios de aplicativos atualizados

      • DCE/RPC

        • Assinatura Atualizada

      • Dynatrace LLC

        • Domínios de aplicativos atualizados

      • Aplicativos do Google

        • Domínio removido accounts.google.com

      • Greenhouse

        • Domínios de aplicativo atualizados

      • Happy Scribe

        • Domínios de aplicativos atualizados

      • Harvey Legal AI Platform

        • Domínios de aplicativos atualizados

      • Hibob

        • Domínios de aplicativos atualizados

      • Hightail

        • Domínios de aplicativos atualizados

      • Indeed, Inc.

        • Domínios de aplicativos atualizados

      • Keihi

        • Domínios de aplicativos atualizados

      • Le Chat (Mistral AI)

        • Domínios de aplicativos atualizados

      • Lumin Pdf Corporation

        • Domínios de aplicativos atualizados

      • Maintainx

        • Domínios de aplicativos atualizados

      • Microsoft Netlogon

        • Assinatura Atualizada

      • MineOS

        • Adicionado domínio saymine.io

      • MobileIron, Inc.

        • IPs de aplicativos atualizados

      • NewArc.ai

        • Domínios de aplicativos atualizados

      • Nitro Software, Inc.

        • Domínios de aplicativos atualizados

      • Notion

        • Domínios de aplicativos atualizados

      • Pdfescape

        • Domínios de aplicativos atualizados

      • Pennylane

        • Domínios de aplicativos atualizados

      • Preply

        • Domínios de aplicativos atualizados

      • Redis

        • Assinatura Atualizada

      • sketchup

        • Domínios de aplicativos atualizados

      • Smallpdf

        • Domínios de aplicativos atualizados

      • Sprout Social

        • Domínios de aplicativos atualizados

      • Synthesia

        • Domínios de aplicativos atualizados

      • Talkdesk

        • Domínios de aplicativos atualizados

        • Domínios adicionados mytalkdesk.com, mytalkdesk.eu, mytalkdeskca.com, talkdeskapp.co.uk, talkdeskapp.eu, talkdeskappca.com, talkdeskid.com, talkdeskid.eu, talkdeskidca.com

      • Teamtailor

        • Domínios de aplicativos atualizados

      • TurboScribe

        • Domínios de aplicativos atualizados

      • Twilio

        • IPs de aplicativos atualizados

      • Workable Software Limited

        • Domínios de aplicativos atualizados

      • Yodeck

        • Domínios de aplicativos atualizados

      • Serviços Zoom CDN

        • Nome modificado de Zoom Apps para Zoom CDN Services

    • Mudanças de Categoria:

      As seguintes categorias estão agendadas para descontinuação: "Aplicativos Personalizados", "Outro", "Transporte". Todas as aplicações anteriormente associadas a estas categorias já foram reatribuídas a categorias mais precisas e ativas. Esta alteração se aplica apenas às categorias e não descontinua as próprias aplicações, nem afeta qualquer outra funcionalidade.

      • Aplicativos Personalizados - Descontinuados:

        • Aplicativos removidos: Accela, Inc., ActiveCampaign, LLC., Airnow PLC, AppDirect, Applied Technologies Internet SAS, AudienceRate Ltd, BILL.COM INC., Balsamiq Studios, LLC, BetterCloud, Inc., BigTime Software, Inc., Buffer, Inc., ClassDojo, Inc, Copper Enterprise, Inc., Deputechnologies Pty Ltd, Dimdata Systems Co., Ltd., Doximity, Inc., Drift.com, Inc., Duolingo, Inc., EasyVista S.A, Engine Yard, Inc., Enko Teknoloji A., Expensify, Inc., Feedly, Inc., Flexera Software LLC, FlowMSP, Inc., FrontApp, Inc., Hootsuite, Humanity.com, Inc., JN PROJECTS Inc., Leadpages, LumApps, Mixpanel, Moxtra, Inc., MuleSoft LLC, ONR Applications, Inc., ProntoForms Corporation, Propertify Inc, Qordoba, Inc., Rafay Systems, Inc., ResponseTap Inc., Sioux High Tech Software Ltd., Snap, Softr Platforms GmbH, SourceCode Technology Holdings, Inc., Sprout Social, Stream.io INC, Trello, Inc., appypie, ascendix, author_it, axosoft, biznessapps, engineerbabu, fieldedge, graphli, inevent, innodemneurosciences, joomla, owncloud, raygun, spruced, tawk.to inc., techdecade, travis_ci, versum, whatfix, yoyogames

      • Outros - Descontinuados:

        • Aplicativos removidos: 2NDSITE Inc., 317 Labs, Inc., 360Learning SA, Accruent, Aerospike, AffectLayer, Inc., Aha, Air Computing Inc., Alfresco Software, Inc., Amplitude, Inc., Aplos Software, LLC, Ask Nicely Holdings Inc., Basecamp LLC, Beekeeper, Belly, BigTime Software, Inc., BirdEye Inc., Bloomerang, Bloomfire, Inc., Bright Pattern, Inc., Brightidea, Bugsnag Inc., BuiltOn AS, Bullhorn Inc., CLARABRIDGE INC, CallRail, Celonis, Chargebee, Inc., Chef Software Inc., Chili Piper, Inc., Chintai Network Services Pte Ltd, Clarizen, Inc., ClassDojo, Inc, Classy Inc., CloudCraze LLC, CoSchedule, LLC, Code42 Software, Inc., Cogito Corporation, Collibra Inc., ConnectAndSell Inc., ConnectWise, LLC, Cosential, Inc., Databox, Inc., Directness BV, Dolado, E2open, Eko Group Holdings Ltd, Engagio Inc., Engine Yard, Inc., Eventbrite, Inc., Expensify, Inc., Fabric, Inc., Flexera Software LLC, FloQast, Inc., Fond, FrontApp, Inc., Fusebill, Fuze, Inc., Greenhouse, Grexit, Inc., Grupo Solin SAS, H20 Capital Innovation, L.P, Help Scout Inc., Helpshift, Inc., Huddle, ISMART SOLULAB LLP, Inner Genius Pvt. Aplicativos removidos: Insightly, Inc., Intra Links, JN PROJECTS Inc., Jama Software, Inc., Jostle Corporation, Justworks, Inc., Kaseya Limited, Kimble Applications Ltd., Kindful, Kissflow, Kustomer Inc., Le Bihan SA, Leadfeeder Inc., Leadspace, Inc., Lessonly, Inc., Lexos Soluo em Tecnologia, Liferay, Inc., LiquidPlanner, Inc., Listrak, LiveIntent, Inc., LivePerson, Loopio Inc., MariaDB Corporation, Mavenlink, LLC, MeisterLabs GmbH, Mendeley, Mindjet LLC, Moxtra, Inc., Newion Partners BV, Nitro Software, Inc., Octopusapp, Inc., Optimizely, Inc., Outreach Corporation, Pantheon Systems, Inc., Pax8, PayFit SAS, Pipelinersales Corporation, Podium Corp Inc., ProntoForms Corporation, Qordoba, Inc., Quip LLC, Radius Intelligence, Inc., Replicon Inc., Respond Software, Inc., Rokt Pte Ltd., Rubicon Project, Inc., SaaS Labs US, Inc., Salesfusion, Inc., Scoro Software O, Segment.io, Inc., Sendoso, Simply Measured, Inc., Skillshare, Small Improvements Software GmbH, Smartly, Inc., Smartsheet Inc., Social Tables, Inc., Swimm, Targetprocess Inc., TeamSnap, Inc., Terminus Software, Inc., Tradeshift Inc., Trello, Inc., Two Hop Management B.V., UI Flow, Inc., UJET, Inc., UXPin, Upland Software, Inc., User Replay Limited, Valeti App Sistemas SA, Vindicia, Wagepoint Inc., WalkMe, Incorporated, Wix.com Limited, WizRocket Inc, Workfront, Wrike, X Co, Yaydoo, Inc., Yext, Inc., Zapproved LLC, ZigZag Global Ltd, activeimpactinvestments, aderant, agilecrm, appointy, ariba, bitsofgold, bombora, breega, callbox, changepoint, clicktime, cohere, confirmit, conquer, doodle, drupal, dubber, easyprojects, eclipse, educba, evite, fishbowlinventory, formstack, g20vc, happyfox, hipeople, hornbill, hubstaff, iWave Information Systems Inc., intapp, ipower, jobdiva, leadforensics, manageengine, meistertask, mitel, motivosity, nextmatter, nwea, plasticspot, primevp, projectorpsa, salkantay, sellercloud, sellsy, smartdraw, snapengage, sumtotalsystems, sutisoft, thelabz, trueconf, unanet, valideffect, whatfix, xmind, zoho

      • Transporte - Descontinuados:

        • Aplicativos removidos: Anvyl, Inc., Arena Solutions, Inc., Coupa, DEEM, INC., DriverDoc, E2open, Frank Subscription, LLC, Kissflow, LOB.COM, INC., Naver Map, Newlinks (Beijing) Technology Co., Ltd, Onfleet, Inc., RoboticWares Private Limited, Teamflow, LLC, Tradeshift Inc., Valeti App Sistemas SA, Vendorflow, Inc., Vroozi, Inc., Yaydoo, Inc., dealersocket, experlogix, graphli, mixtelematics, otonomi, salkantay, smedia, transoftsolutions

      • Computadores e Tecnologia:

        • Aplicativo adicionado: AudienceRate Ltd

    • Estas são as atualizações para aplicativos Socket, a partir do Socket v25

      • Adicionados 2 aplicativos

        • Atualizações do Software Cliente Cato com suporte baseado em domínios

        • Talkdesk com suporte baseado em domínios

      • 1 aplicativo modificado

        • Twilio - IPs de aplicativo modificados

  • Política de Controle de Aplicativo

    • Aplicativo Granular: Otter.AI

      • Login (Novo)

      • Login de Terceiro - Microsoft/Google/Apple (Novo)

      • Conversa (Novo)

      • Compartilhar (Novo)

  • Assinaturas IPS

    Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.

    • CVE-2021-30118 (Novo)

    • CVE-2022-48164 (Novo)

    • CVE-2022-48166 (Novo)

    • CVE-2023-2780 (Novo)

    • CVE-2023-30145 (Novo)

    • CVE-2023-49294 (Novo)

    • CVE-2023-6977 (Novo)

    • CVE-2024-25608 (Novo)

    • CVE-2024-2928 (Novo)

    • CVE-2024-3848 (Novo)

    • CVE-2024-38653 (Novo)

    • CVE-2025-0520 (Novo)

    • CVE-2025-10353 (Novo)

    • CVE-2025-32101 (Novo)

    • CVE-2025-49002 (Novo)

    • CVE-2025-49533 (Novo)

    • CVE-2025-54068 (Novo)

    • CVE-2025-67038 (Novo)

    • CVE-2026-20253 (Novo)

    • CVE-2026-3055 (Novo)

    • CVE-2026-56188 (Novo)

    • CVE-2026-58531 (Novo)

    • CVE-2026-9198 (Novo)

  • Prevenção Dinâmica

    • IP de Origem Detectado Baixando Ferramentas de Uso Duplo, Limitando Movimento Lateral, Descoberta, Comando e Controle e Exfiltração de Dados (Novo) - Adicionado 84 novos controles

    • IP de Origem Detectado Baixando Arquivo de Servidor de Baixa Reputação, Limitando Comando e Controle, Exfiltração de Dados e Descoberta (Novo) - Adicionado 62 novos controles

    • IP de Origem Detectado Baixando Executável de Servidor de Baixa Reputação, Limitando Comando e Controle, Exfiltração de Dados e Descoberta (Novo) - Adicionado 65 novos controles

    • IP de Origem Detectado Acessando Servidores FTP de Baixa Reputação, Limitando Comando e Controle, Exfiltração de Dados e Descoberta (Novo) - Adicionado 70 novos controles

    Para a lista completa de controles, por favor, consulte o Catálogo de Ameaças no CMA.

  • Prevenção de Perda de Dados (DLP)

    • Números de telefone [Coreia do Sul] CCL (Melhoria)

  • Gerenciamento de Ativos

    • Adicionados mais de 1300 novos dispositivos

  • Inspeção TLS

    • Ignorar Domínio de Redes da Apple (Novo)

    • Ignorar Puppet (Novo)

  • Indicações XDR de Ataque

    • Prevenção de Ameaças

      • Comunicação Periódica de TI Não-Browser (Novo)

  • Controle de Aplicativos Via API e Integrações de API de Proteção de Dados

    As melhorias foram feitas para Controle de Aplicativos Via API

    • Azure AD | Anomalias

      • (Melhoria) - Novos Alertas SaaS para consentimento admin de alta-privacidade OAuth, criação de credenciais de alvo-principal, convites de convidados externos e configuração de federação de domínio

    • GitHub | Anomalias

      • (Melhoria) - Novos/refinados Alertas SaaS para projetos tornados públicos, registro de runner auto-hospedado, manipulação de fluxo de auditoria e novas instalações de aplicativos

    • SharePoint | Anomalias

      • (Melhoria) - Alerta SaaS adicionado por administrador do site agora exclui provisionamento somente de aplicativo Teams para reduzir falsos positivos

    • Box | Anomalias

      • (Melhoria) - Política de fornecedor adicionada para alertar dados e enriquecer detalhes de ator/alvo em descrições de alerta

    • Box | Atividade

      • MQTT (Melhoria)

    • ChatGPT | Atividade

      • MQTT (Melhoria)

    • Egnyte | Atividade

      • MQTT (Melhoria)

    • Citrix ShareFile | Atividade

      • MQTT (Melhoria)

    • Microsoft Exchange | Atividade

      • MQTT (Melhoria)

    • Microsoft Office | Segurança de Email

      • MQTT (Melhoria)

Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de implantação de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a Página de Status da Cato para mais informações sobre a agenda de manutenção planejada.