Novos Recursos & Melhorias
Novo Motor de Segurança Identifica e Bloqueia Ameaças Automaticamente:Prevenção Dinâmica reduz a superfície de ataque ao analisar continuamente o comportamento para detectar e bloquear automaticamente ameaças avançadas. Padrões comportamentais são correlacionados ao longo do tempo para identificar anomalias sutis que indicam ataques sofisticados e evasivos.
Quando uma atividade maliciosa é detectada, controles preventivos são automaticamente aplicados para bloquear ações prejudiciais.
Esses controles se adaptam dinamicamente às mudanças em tempo real em seu ambiente, garantindo proteção contínua contra ameaças emergentes e em evolução sem intervenção manual.
Licença de Proteção contra Ameaças Avançadas obrigatória
Navegador Empresarial Seguro: Permitir que usuários acessem qualquer aplicação baseada na web com um novo Navegador Empresarial. Estender a segurança do navegador baseado em extensão da Cato para um Navegador Empresarial completo, dando a você controles adicionais sobre como os usuários interagem com aplicações.
Mantendo todos os controles e configurações da Extensão do Navegador
Navegadores Empresariais aumentam a segurança ao bloquear ferramentas de desenvolvedor e restringir o uso de extensões do navegador
Proteger dados sensíveis com controles granulares para cópia, colagem, upload, download, impressão, digitação e marcas d'água
Acesso seguro para BYOD, contratados e terceiros sem gerenciamento completo do dispositivo
Página de Status do CMA para Status de PoP em Tempo Real e Saúde do Serviço: A Página de Status permite que você veja como seus ativos estão distribuídos na plataforma Cato, identifique os PoPs aos quais seus sites e usuários remotos estão conectados e monitore a saúde do serviço. Isso ajuda as equipes a avaliarem rapidamente o status operacional e responderem a problemas.
Visualizar o status geral de saúde do serviço para todos os seus sites conectados e usuários
Obter indicações em tempo real para eventos de manutenção de PoP em andamento e incidentes ativos
Painel de Pontuação de Risco do Usuário: Aprofunde-se na pontuação de risco individual de um usuário para entender como seu nível de risco é calculado e como ele muda com o tempo. O painel fornece visibilidade para ajudar você a priorizar investigações e tomar medidas proativas, como revogar uma sessão para reduzir o risco organizacional.
Visualizar uma linha do tempo histórica da pontuação de risco do usuário
Identificar qual domínio de risco (por exemplo, malware, abuso de acesso) mais influencia a pontuação
Verificações de Postura de Segurança Orientadas por Casos de Uso: Para agilizar o onboarding e operações diárias, implemente melhores práticas para casos de uso específicos para aprimorar sua postura de segurança, eliminando a necessidade de projetar políticas do zero. Use um assistente de configuração para implementar rapidamente essas regras, ajudando você a implantar proteções de melhores práticas mais rapidamente.
Inicialmente suportado para o Firewall da Internet, nas próximas semanas, isso será expandido para as seguintes políticas:
Firewall WAN
Política TLS
Controle de Aplicativos
Controle de Dados
Novos Clientes: Durante a semana de 15 de fevereiro de 2026, estamos começando a lançar os seguintes Clientes, ou estarão disponíveis na loja de aplicativos relevante. As versões contêm melhorias de estabilidade, aprimoramentos internos, atualizações de segurança e correções de bugs:
Integração DEM para Eventos de Ponto de Acesso: Obtenha visibilidade dos eventos de ponto de acesso de Wi-Fi de fornecedores terceirizados e correlacione-os com dados de experiência do usuário para identificar a causa raiz de problemas de conectividade de escritório. Isso permite que você analise eventos de ponto de acesso como autenticação, reassociação, roaming e desautenticação junto com métricas DEM existentes para uma visão mais completa do caminho da rede.
O suporte inicial inclui pontos de acesso Juniper Mist
Requer uma licença DEM e configuração do conector Juniper Mist
Controles de Segurança para Extensão do Navegador: Aplicar controles granulares de segurança de dados para usuários da Extensão do Navegador para reduzir o risco de vazamento de dados
Bloquear ou permitir área de transferência, downloads/uploads de arquivos, impressão e digitação
Adicionar uma marca d'água à página contendo as informações do usuário
Políticas e regras se aplicam aos usuários em todos os métodos de acesso remoto: Cliente, Extensão do Navegador e Navegador Empresarial
Proteção de Dados via Suporte API para Egnyte: Garanta proteção de dados e controle sobre dados sensíveis dentro de sua conta Egnyte. Este conector fornece visibilidade e controle sobre ações de usuários (por exemplo, remover compartilhamento) mesmo quando não estão conectados à Nuvem Cato.
O aplicativo Egnyte está disponível no Catálogo de Integrações, em Proteção de Dados
Licença API de Segurança SaaS necessária
Política de Túnel Dividido para Modo de Conexão Apenas Web: Roteie apenas o tráfego web através do túnel Cliente DTLS, enquanto todo o outro tráfego é excluído e roteado diretamente para a Internet ou uma solução de terceiros. Isso permite que você migre gradualmente seus usuários para a segurança da Internet da Cato.
Configure o modo de Conexão Apenas Web na política de Túnel Dividido (Acesso > Túnel Dividido) para os usuários ou grupos de usuários relevantes
O Cliente requer permissões de escrita no arquivo de configuração automática de proxy do sistema (PAC)
Suportado para Cliente Windows v5.16 e superior
Personalizar Páginas de Bloqueio e Notificações para Usuário Final: Para orientar usuários sobre por que uma ação foi bloqueada, crie e atribua múltiplos modelos de notificação e atribua-os a uma regra de política. Isso permite que você forneça notificações contextuais adaptadas para casos de uso específicos no ponto de aplicação.
Crie o modelo de notificação e atribua-o a uma regra de política de Firewall, CASB ou DLP
Análise Forense para DLP: Para investigar incidentes de forma mais eficaz, compreender seu contexto e validar falsos positivos, evidências forenses para violações de políticas DLP estão disponíveis sob demanda.
Evidências são criptografadas e armazenadas apenas em um destino configurado de terceiros, a Cato não retém os dados
A visibilidade das evidências é restrita com base em funções de administradores
Visibilidade de Tráfego de Internet IoT com Diagrama Sankey: O Painel de Dispositivos agora inclui um diagrama Sankey que fornece visibilidade dos protocolos e destinos utilizados por dispositivos IoT ao acessar a Internet. Este diagrama permite decisões de segmentação e políticas de segurança mais informadas.
Maior Clareza e Visibilidade para Resultados de Sincronização LDAP: A sincronização LDAP agora fornece visibilidade mais clara sobre quais mudanças são pré-visualizadas e quais são realmente aplicadas. Isso ajuda você a entender melhor os resultados da sincronização e reduz a confusão ao comparar com usuários e grupos provisionados manualmente ou com SCIM.
A primeira sincronização LDAP (manual ou agendada) pode gerar um número maior do que o normal de eventos de provisionamento LDAP. Esse é o comportamento esperado.
Novos Atributos de Usuário - Departamento e Título do Cargo: Departamento e Título do Cargo estão disponíveis como atributos de usuário na Aplicação de Gerenciamento Cato (CMA). Esses campos fornecem mais insights granulares sobre sua base de usuários e permitem que você configure políticas direcionadas.
Para LDAP, nenhuma ação é necessária. Uma sincronização completa de diretório ocorrerá uma vez que o recurso esteja ativado
Eventos de atualização podem ser gerados para todos os usuários
Para SCIM, você deve atualizar seu aplicativo Cato para o fornecedor SCIM e mapear os novos atributos
Para usuários criados manualmente, os campos estão disponíveis em cada perfil de usuário e podem ser atualizados pelos Administradores conforme necessário
Novo Lançamento para Agente EPP v1.6: A partir da semana de 15 de fevereiro de 2026, estamos lançando a versão 1.6 do Agente EPP. Esta versão inclui correções de bugs e melhorias.
Compartilhar Análises Avançadas de Dispositivos: Permite o compartilhamento de análises aprimoradas de uso de dispositivos para ajudar a melhorar a qualidade do produto e suporte, sem sobrecarga de tráfego ou SKU de dados.
Você pode desativar este recurso em Recursos > Configurações do Sistema > Sistema
Isso está sendo lançado gradualmente ao longo das próximas semanas
Descrições de Socket de Site Suportadas via API: Gerenciar descrições para Sockets primários e secundários usando a API. Esta configuração estava anteriormente disponível apenas no CMA.
Use a API updateSiteSocketConfiguration
Atualizações de Segurança
Catálogo de Aplicativos
Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.
Aplicativos Aperfeiçoados:
Aplicativo de Gerenciamento Cato
Domínio adicionado cc.catonetworks.com
Aplicação agora disponível nas regras de Controle de Aplicativos
Google Drive
Domínios de aplicativos atualizados
Quad9
IPs de aplicativos atualizados
Mudanças de Categoria:
Anúncios:
Aplicativo removido: Criteo S.A.
Informações de Negócio:
Aplicativo adicionado: Criteo S.A.
Política de Controle de Aplicativo
CASB
Extensão Chrome - Instalar (Novo)
YouTube - Assistir (Aprimoramento)
Assinaturas IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
CVE-2021-39935 (Novo)
CVE-2022-31678 (Novo)
CVE-2022-36923 (Novo)
CVE-2022-37932 (Novo)
CVE-2024-37079 (Novo)
CVE-2025-25570 (Novo)
CVE-2025-52665 (Novo)
CVE-2025-54236 (Novo)
CVE-2025-56520 (Novo)
CVE-2026-1281 (Novo)
CVE-2026-23760 (Novo)
Exploração - MongoMeltdown Denial of Service do MongoDB (Novo)
Heurística - Download Python Reverse Shell por HTTP (Melhoria)
Malware - Foxveil (Novo)
Indicações XDR de Ataque
Detecção de Anomalias
Zoho Origem da Conexão Primeira Ocorrência Anomalia (Melhoria)
Caça a Ameaças
Atividade de Protocolo Anormal (Melhoria)
Prevenção de Ameaças
Atividade de Movimento Lateral Bloqueado por Prevenção Dinâmica ligado Wanbound (Novo)
Atividade C2 Bloqueado por Prevenção Dinâmica ligado Saída (Novo)
Atividade de Exfiltração de Dados Bloqueada por Prevenção Dinâmica ligado Saída (Novo)
Atividade de Descoberta Bloqueada por Prevenção Dinâmica ligado Wanbound (Novo)
Atividade de Impacto Bloqueada por Prevenção Dinâmica ligado Wanbound (Novo)
Controle de Aplicativos Via API e Integrações API de Proteção de Dados
As melhorias foram feitas para Controle de Aplicativos Via API
Microsoft Entra ID | Aplicativos Terceiros (Novo)
Slack | Aplicativos Terceiros (Novo)
Microsoft Teams | Monitoramento de Experiência (Melhoria)
Juniper Mist | Eventos WiFi (Novo)
Egnyte | DLP (Novo)
Nota:
O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a