Atualizações do Produto - 3 de Agosto de 2026

Prev Next

Lançamento de Novo Produto

Novo Serviço de Segurança da Cato - Prevenção de Ameaças Agênticas

  • Bloquear Automaticamente Ameaças e Ataques de IA Agênticas: Prevenção de Ameaças Agênticas emprega agentes de IA para ajudar a proteger contra atacantes que usam modelos de IA de ponta para automatizar, adaptar e acelerar ataques. O serviço analisa eventos de segurança, sinais de ameaças e atividade de rede para identificar e bloquear comportamentos suspeitos.

    • Detectar ameaças emergentes mais rápido: Identifique comportamentos suspeitos e indicadores iniciais de ataques que usam modelos de IA de ponta em velocidade de máquina.

    • Interromper a progressão do ataque: Bloquear automaticamente comportamentos associados ao estágio atual do ataque e à próxima tática provável do atacante antes que haja qualquer impacto na sua rede.

    • Adaptar a proteção continuamente: Reavaliar a atividade e atualizar a aplicação conforme o comportamento do atacante muda.

  • Entre em contato com seu representante da Cato para mais informações

Novos Recursos & Melhorias

  • Controle de Acesso de Segurança de IA com Política de Acesso do Usuário: Para usuários com o Plugin de Navegador de Segurança de IA, a Política de Acesso do Usuário oferece controle granular sobre o acesso às aplicações de IA. Isso ajuda a reduzir o uso arriscado de IA e orienta os usuários para alternativas aprovadas.

    • Configure notificações de usuário que alertam os usuários, exigem confirmação ou os redirecionam para uma aplicação de IA aprovada.

    • Licença de Segurança de IA para Usuários necessária (veja a Página de Política de Acesso do Usuário)

  • Visão Geral de Agentes para Atividade Local de IA: A Segurança de IA ajuda você a monitorar o uso de agentes locais, resultados de políticas, principais usuários, ferramentas, servidores MCP e violações em uma única página.

    • Ir para páginas de Inventário de Agente e Sessões de Agente

    • Licença de Segurança AI para usuários necessária

  • Visibilidade para Competências de Agentes Claude: Identifique as competências usadas em sessões de agentes Claude para investigar atividades não aprovadas ou maliciosas na aba Competências na página de Agentes Locais.

    • Inspecione detalhes sobre o conteúdo das competências, fonte, repositório e caminho do arquivo.

    • Filtre sessões por competência detectada

    • Licença de Segurança de IA para Usuários necessária (veja a Página de Agentes Locais)

  • Notificações de Cliente para Política de Interação com Usuário de Segurança de IA: Informe usuários remotos quando o acesso a aplicações de IA pública for bloqueado.

    • A mesma mensagem de notificação é usada para Clientes e o plugin de navegador.

    • Licença de Segurança AI para usuários necessária

  • Relatório CMA para Segurança de IA para Usuários: Estamos adicionando um relatório que fornece insights e destaca o uso e interações de IA. Você pode gerá-lo sob demanda ou agendar para executar automaticamente (veja a Página de Relatórios).

  • Melhoria na Visibilidade para Dados de Soberania de Segurança de IA: Escolha onde os dados sensíveis de Segurança de IA, incluindo prompts, são armazenados para sua conta.

    • Armazenamento Cato - armazena dados automaticamente na região mais próxima de onde foi processado

    • Armazenamento de Conta - grava dados no seu AWS S3 ou Armazenamento de Blobs do Azure

    • Sem impacto nas configurações de integrações de dados de Segurança de IA existentes, eles são exibidos na página de Soberania de Dados

    • Licença de Segurança de IA para Usuários ou Segurança de IA para Aplicações necessária

  • Melhorias na Visão Geral de Acesso: A página de Visão Geral de Acesso agora oferece visibilidade mais profunda sobre o comportamento de acesso do usuário. Você pode analisar métodos de conexão, recursos e aplicativos acessados, tendências de acesso geográfico e resultados de aplicação de políticas, ajudando a identificar padrões incomuns e investigar problemas de forma mais eficiente. (Veja a Página de Visão Geral de Acesso)

  • Adicionar Origem de Conexão à Política de Conectividade do Cliente: Para aplicar políticas de conectividade do cliente mais granulares, você pode definir a Origem da Conexão para cada regra. Isso permite aplicar diferentes regras com base na forma como os usuários se conectam à Cato.

    • As origens de conexão suportadas são Site, Cliente, Extensão do Navegador e Navegador Cato.

  • Suporte para RSA SSO: Adicionamos RSA como provedor de SSO para autenticar admins do Aplicativo de Gerenciamento da Cato (CMA) e usuários remotos (suportado no Cliente, Extensão do Navegador e Navegador Empresarial).

Atualizações de Segurança

  • Catálogo de Apps    

    Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.    

    • Novos Aplicativos: 6 novos aplicativos: Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com      

  • Assinaturas de IPS    

    Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.    

    • CVE-2026-6875 (Novo)

    • CVE-2026-56164 (Novo)

    • CVE-2026-50522 (Novo)

    • CVE-2026-50518 (Novo)

    • CVE-2026-48276 (Novo)

    • CVE-2026-48313 (Novo)

    • CVE-2026-48282 (Novo)

    • CVE-2026-34909 (Novo)

    • CVE-2026-34908 (Novo)

    • CVE-2026-5027 (Novo)

    • CVE-2026-34910 (Novo)

    • CVE-2026-7482 (Novo)

    • CVE-2026-33439 (Novo)

    • CVE-2026-4747 (Novo)

    • CVE-2026-22557 (Novo)

    • CVE-2026-25049 (Novo)

    • CVE-2025-24963 (Novo)

  • Política de Controle de Aplicativo    

    • CASB        

      • Adicionando detecção de conversa para bing_ai do CASB (Aprimoramento)          

    • Aplicativos Granulares        

      • Gmail Adicionar Anexo - dividir fase 1 em detector interno de metadados (Aprimoramento)          

      • Login do Gitlab (Novo)

      • Ações granulares do Salesforce para ambas as versões clássica e relâmpago (Aprimoramento)          

  • Inspeção TLS    

    • Ignorar Puppet (Novo)

    • Ignorar Fathom.video (Novo)

    • Ignorar Sensor Wiz (Novo)

    • Nova regra de ignorar para aplicativo HP (Novo)

    • Nova regra de ignorar para Palo Alto Cortex XDR Traps (Novo)

    • Ignorar inspeção TLS estreita para HP quebrado (Novo)

  • Prevenção Dinâmica    

    • IP de Origem Detectado Baixando Ferramentas Ofensivas/De Hackeamento, Limitando Comando e Controle, Movimento Lateral, Exfiltração de Dados e Descoberta (Novo) - 82 novos controles adicionados      

    • IP de Origem Detectado Usando Ferramentas de Varredura, Limitando Movimento Lateral, Comando e Controle e Descoberta (Novo) - 48 novos controles adicionados      

    • Detectada Conexão a IP Malicioso com Baixa Pontuação de Reputação, Limitando Movimento Lateral, Comando e Controle, Exfiltração de Dados e Descoberta (Novo) - 85 novos controles adicionados      

    • IP de Origem Detectado Acessando Múltiplos Domínios Maliciosos de Baixa Reputação, Limitando Movimento Lateral, Descoberta, Comando e Controle e Exfiltração de Dados (Novo) - 88 novos controles adicionados

    • IP de Origem Detectado Baixando Ferramentas Ofensivas/De Hackeamento, Limitando Comando e Controle, Movimento Lateral, Exfiltração de Dados e Descoberta (Aprimoramento) - Detecção de condição aprimorada

    • IP de Origem Detectado Baixando Binários via Clientes CLI de Fontes de Baixa Reputação, Limitando Movimento Lateral, Descoberta, Comando e Controle e Exfiltração de Dados (Novo) - 77 novos controles adicionados

    • Para a lista completa de controles, consulte o Catálogo de Ameaças no CMA.      

  • Indicações XDR de Ataque    

    • Comunicação Conhecida com Domínio Malicioso (Novo)

  • Controle de Aplicativos Via API e Integrações API de Proteção de Dados    

          As melhorias foram feitas para Controle de Aplicativos Via API    

    • Atlassian        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta enriquecidas com contexto dinâmico de ator

        • Alertas de concessão de privilégios de admin sobrepostos consolidados em um único tipo de alerta              

    • Azure AD        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta enriquecidas com contexto dinâmico de ator

        • Removida uma função redundante do alerta de escalonamento global-admin para cortar falsos positivos              

      • Aplicativos de Terceiros (Melhoria)            

        • IDs de aplicativo recém-catalogados (lote do July Studio) adicionados para descoberta de aplicativos de terceiros              

    • Box        

      • Alertas de SaaS (Melhoria)            

        • Descrições e lógica de alerta refinadas

    • Cisco Meraki        

      • Infraestrutura de Rede (Aprimoramento)

    • Dropbox        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta enriquecidas com contexto dinâmico de ator

    • GitHub        

      • Alertas de SaaS (Melhoria)            

        • Descrições e lógica de alerta refinadas

    • Google Drive        

      • Alertas SaaS (Novo)            

        • Cobertura de alerta nova adicionada: exposição na web pública, compartilhamento entre domínios, alterações de propriedade, compartilhamento/enviamento de arquivos externos e criação de gatilho de script              

    • Microsoft Geral        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta enriquecidas com contexto dinâmico de ator

    • Microsoft Exchange        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta enriquecidas com contexto dinâmico de ator

    • Salesforce        

      • Alertas de SaaS (Melhoria)            

        • Substituídos alertas de mudança de criptografia genérica por alertas mais precisos de exportação/destruição de segredo de locatário              

        • Alertas de login de admin como-impostor e criação de sandbox aposentados              

    • SentinelOne        

      • EDR (Aprimoramento)            

        • Fixamos o limite de recurso de incidente EDR para grandes incidentes (100+ recursos) preservar contexto de processo e recursos conectados ao invés de descartá-los, prevenindo gráficos de incidentes incompletos              

    • SharePoint        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta refinadas

    • Slack        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta refinadas

        • Alerta de Negação de Serviço removido

    • Zendesk        

      • Alertas de SaaS (Melhoria)            

        • Descrições de alerta refinadas

        • Consolidadas alertas de mudança de autenticação em um único alerta              

Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este Página de Status da Cato para mais informações sobre o cronograma de manutenção programada.