Lançamento de Novo Produto
Novo Serviço de Segurança da Cato - Prevenção de Ameaças Agênticas
Bloquear Automaticamente Ameaças e Ataques de IA Agênticas: Prevenção de Ameaças Agênticas emprega agentes de IA para ajudar a proteger contra atacantes que usam modelos de IA de ponta para automatizar, adaptar e acelerar ataques. O serviço analisa eventos de segurança, sinais de ameaças e atividade de rede para identificar e bloquear comportamentos suspeitos.
Detectar ameaças emergentes mais rápido: Identifique comportamentos suspeitos e indicadores iniciais de ataques que usam modelos de IA de ponta em velocidade de máquina.
Interromper a progressão do ataque: Bloquear automaticamente comportamentos associados ao estágio atual do ataque e à próxima tática provável do atacante antes que haja qualquer impacto na sua rede.
Adaptar a proteção continuamente: Reavaliar a atividade e atualizar a aplicação conforme o comportamento do atacante muda.
Entre em contato com seu representante da Cato para mais informações
Novos Recursos & Melhorias
Controle de Acesso de Segurança de IA com Política de Acesso do Usuário: Para usuários com o Plugin de Navegador de Segurança de IA, a Política de Acesso do Usuário oferece controle granular sobre o acesso às aplicações de IA. Isso ajuda a reduzir o uso arriscado de IA e orienta os usuários para alternativas aprovadas.
Configure notificações de usuário que alertam os usuários, exigem confirmação ou os redirecionam para uma aplicação de IA aprovada.
Licença de Segurança de IA para Usuários necessária (veja a Página de Política de Acesso do Usuário)
Visão Geral de Agentes para Atividade Local de IA: A Segurança de IA ajuda você a monitorar o uso de agentes locais, resultados de políticas, principais usuários, ferramentas, servidores MCP e violações em uma única página.
Ir para páginas de Inventário de Agente e Sessões de Agente
Licença de Segurança AI para usuários necessária
Visibilidade para Competências de Agentes Claude: Identifique as competências usadas em sessões de agentes Claude para investigar atividades não aprovadas ou maliciosas na aba Competências na página de Agentes Locais.
Inspecione detalhes sobre o conteúdo das competências, fonte, repositório e caminho do arquivo.
Filtre sessões por competência detectada
Licença de Segurança de IA para Usuários necessária (veja a Página de Agentes Locais)
Notificações de Cliente para Política de Interação com Usuário de Segurança de IA: Informe usuários remotos quando o acesso a aplicações de IA pública for bloqueado.
A mesma mensagem de notificação é usada para Clientes e o plugin de navegador.
Licença de Segurança AI para usuários necessária
Relatório CMA para Segurança de IA para Usuários: Estamos adicionando um relatório que fornece insights e destaca o uso e interações de IA. Você pode gerá-lo sob demanda ou agendar para executar automaticamente (veja a Página de Relatórios).
Melhoria na Visibilidade para Dados de Soberania de Segurança de IA: Escolha onde os dados sensíveis de Segurança de IA, incluindo prompts, são armazenados para sua conta.
Armazenamento Cato - armazena dados automaticamente na região mais próxima de onde foi processado
Armazenamento de Conta - grava dados no seu AWS S3 ou Armazenamento de Blobs do Azure
Sem impacto nas configurações de integrações de dados de Segurança de IA existentes, eles são exibidos na página de Soberania de Dados
Licença de Segurança de IA para Usuários ou Segurança de IA para Aplicações necessária
Melhorias na Visão Geral de Acesso: A página de Visão Geral de Acesso agora oferece visibilidade mais profunda sobre o comportamento de acesso do usuário. Você pode analisar métodos de conexão, recursos e aplicativos acessados, tendências de acesso geográfico e resultados de aplicação de políticas, ajudando a identificar padrões incomuns e investigar problemas de forma mais eficiente. (Veja a Página de Visão Geral de Acesso)
Adicionar Origem de Conexão à Política de Conectividade do Cliente: Para aplicar políticas de conectividade do cliente mais granulares, você pode definir a Origem da Conexão para cada regra. Isso permite aplicar diferentes regras com base na forma como os usuários se conectam à Cato.
As origens de conexão suportadas são Site, Cliente, Extensão do Navegador e Navegador Cato.
Suporte para RSA SSO: Adicionamos RSA como provedor de SSO para autenticar admins do Aplicativo de Gerenciamento da Cato (CMA) e usuários remotos (suportado no Cliente, Extensão do Navegador e Navegador Empresarial).
Atualizações de Segurança
Catálogo de Apps
Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.
Novos Aplicativos: 6 novos aplicativos: Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com
Assinaturas de IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
CVE-2026-6875 (Novo)
CVE-2026-56164 (Novo)
CVE-2026-50522 (Novo)
CVE-2026-50518 (Novo)
CVE-2026-48276 (Novo)
CVE-2026-48313 (Novo)
CVE-2026-48282 (Novo)
CVE-2026-34909 (Novo)
CVE-2026-34908 (Novo)
CVE-2026-5027 (Novo)
CVE-2026-34910 (Novo)
CVE-2026-7482 (Novo)
CVE-2026-33439 (Novo)
CVE-2026-4747 (Novo)
CVE-2026-22557 (Novo)
CVE-2026-25049 (Novo)
CVE-2025-24963 (Novo)
Política de Controle de Aplicativo
CASB
Adicionando detecção de conversa para bing_ai do CASB (Aprimoramento)
Aplicativos Granulares
Gmail Adicionar Anexo - dividir fase 1 em detector interno de metadados (Aprimoramento)
Login do Gitlab (Novo)
Ações granulares do Salesforce para ambas as versões clássica e relâmpago (Aprimoramento)
Inspeção TLS
Ignorar Puppet (Novo)
Ignorar Fathom.video (Novo)
Ignorar Sensor Wiz (Novo)
Nova regra de ignorar para aplicativo HP (Novo)
Nova regra de ignorar para Palo Alto Cortex XDR Traps (Novo)
Ignorar inspeção TLS estreita para HP quebrado (Novo)
Prevenção Dinâmica
IP de Origem Detectado Baixando Ferramentas Ofensivas/De Hackeamento, Limitando Comando e Controle, Movimento Lateral, Exfiltração de Dados e Descoberta (Novo) - 82 novos controles adicionados
IP de Origem Detectado Usando Ferramentas de Varredura, Limitando Movimento Lateral, Comando e Controle e Descoberta (Novo) - 48 novos controles adicionados
Detectada Conexão a IP Malicioso com Baixa Pontuação de Reputação, Limitando Movimento Lateral, Comando e Controle, Exfiltração de Dados e Descoberta (Novo) - 85 novos controles adicionados
IP de Origem Detectado Acessando Múltiplos Domínios Maliciosos de Baixa Reputação, Limitando Movimento Lateral, Descoberta, Comando e Controle e Exfiltração de Dados (Novo) - 88 novos controles adicionados
IP de Origem Detectado Baixando Ferramentas Ofensivas/De Hackeamento, Limitando Comando e Controle, Movimento Lateral, Exfiltração de Dados e Descoberta (Aprimoramento) - Detecção de condição aprimorada
IP de Origem Detectado Baixando Binários via Clientes CLI de Fontes de Baixa Reputação, Limitando Movimento Lateral, Descoberta, Comando e Controle e Exfiltração de Dados (Novo) - 77 novos controles adicionados
Para a lista completa de controles, consulte o Catálogo de Ameaças no CMA.
Indicações XDR de Ataque
Comunicação Conhecida com Domínio Malicioso (Novo)
Controle de Aplicativos Via API e Integrações API de Proteção de Dados
As melhorias foram feitas para Controle de Aplicativos Via API
Atlassian
Alertas de SaaS (Melhoria)
Descrições de alerta enriquecidas com contexto dinâmico de ator
Alertas de concessão de privilégios de admin sobrepostos consolidados em um único tipo de alerta
Azure AD
Alertas de SaaS (Melhoria)
Descrições de alerta enriquecidas com contexto dinâmico de ator
Removida uma função redundante do alerta de escalonamento global-admin para cortar falsos positivos
Aplicativos de Terceiros (Melhoria)
IDs de aplicativo recém-catalogados (lote do July Studio) adicionados para descoberta de aplicativos de terceiros
Box
Alertas de SaaS (Melhoria)
Descrições e lógica de alerta refinadas
Cisco Meraki
Infraestrutura de Rede (Aprimoramento)
Dropbox
Alertas de SaaS (Melhoria)
Descrições de alerta enriquecidas com contexto dinâmico de ator
GitHub
Alertas de SaaS (Melhoria)
Descrições e lógica de alerta refinadas
Google Drive
Alertas SaaS (Novo)
Cobertura de alerta nova adicionada: exposição na web pública, compartilhamento entre domínios, alterações de propriedade, compartilhamento/enviamento de arquivos externos e criação de gatilho de script
Microsoft Geral
Alertas de SaaS (Melhoria)
Descrições de alerta enriquecidas com contexto dinâmico de ator
Microsoft Exchange
Alertas de SaaS (Melhoria)
Descrições de alerta enriquecidas com contexto dinâmico de ator
Salesforce
Alertas de SaaS (Melhoria)
Substituídos alertas de mudança de criptografia genérica por alertas mais precisos de exportação/destruição de segredo de locatário
Alertas de login de admin como-impostor e criação de sandbox aposentados
SentinelOne
EDR (Aprimoramento)
Fixamos o limite de recurso de incidente EDR para grandes incidentes (100+ recursos) preservar contexto de processo e recursos conectados ao invés de descartá-los, prevenindo gráficos de incidentes incompletos
SharePoint
Alertas de SaaS (Melhoria)
Descrições de alerta refinadas
Slack
Alertas de SaaS (Melhoria)
Descrições de alerta refinadas
Alerta de Negação de Serviço removido
Zendesk
Alertas de SaaS (Melhoria)
Descrições de alerta refinadas
Consolidadas alertas de mudança de autenticação em um único alerta
Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este Página de Status da Cato para mais informações sobre o cronograma de manutenção programada.