Produto Atualizações - 16 de fevereiro de 2026

Prev Next

Novos Recursos & Melhorias

  • Novo Motor de Segurança Identifica e Bloqueia Ameaças Automaticamente:Prevenção Dinâmica reduz a superfície de ataque ao analisar continuamente o comportamento para detectar e bloquear automaticamente ameaças avançadas. Padrões comportamentais são correlacionados ao longo do tempo para identificar anomalias sutis que indicam ataques sofisticados e evasivos.

    • Quando uma atividade maliciosa é detectada, controles preventivos são automaticamente aplicados para bloquear ações prejudiciais.

    • Esses controles se adaptam dinamicamente às mudanças em tempo real em seu ambiente, garantindo proteção contínua contra ameaças emergentes e em evolução sem intervenção manual.

    • Licença de Proteção contra Ameaças Avançadas obrigatória

  • Navegador Empresarial Seguro: Permitir que usuários acessem qualquer aplicação baseada na web com um novo Navegador Empresarial. Estender a segurança do navegador baseado em extensão da Cato para um Navegador Empresarial completo, dando a você controles adicionais sobre como os usuários interagem com aplicações.

    • Mantendo todos os controles e configurações da Extensão do Navegador

    • Navegadores Empresariais aumentam a segurança ao bloquear ferramentas de desenvolvedor e restringir o uso de extensões do navegador

    • Proteger dados sensíveis com controles granulares para cópia, colagem, upload, download, impressão, digitação e marcas d'água

    • Acesso seguro para BYOD, contratados e terceiros sem gerenciamento completo do dispositivo

  • Página de Status do CMA para Status de PoP em Tempo Real e Saúde do Serviço: A Página de Status permite que você veja como seus ativos estão distribuídos na plataforma Cato, identifique os PoPs aos quais seus sites e usuários remotos estão conectados e monitore a saúde do serviço. Isso ajuda as equipes a avaliarem rapidamente o status operacional e responderem a problemas.

    • Visualizar o status geral de saúde do serviço para todos os seus sites conectados e usuários

    • Obter indicações em tempo real para eventos de manutenção de PoP em andamento e incidentes ativos

  • Painel de Pontuação de Risco do Usuário: Aprofunde-se na pontuação de risco individual de um usuário para entender como seu nível de risco é calculado e como ele muda com o tempo. O painel fornece visibilidade para ajudar você a priorizar investigações e tomar medidas proativas, como revogar uma sessão para reduzir o risco organizacional.

    • Visualizar uma linha do tempo histórica da pontuação de risco do usuário

    • Identificar qual domínio de risco (por exemplo, malware, abuso de acesso) mais influencia a pontuação

  • Verificações de Postura de Segurança Orientadas por Casos de Uso: Para agilizar o onboarding e operações diárias, implemente melhores práticas para casos de uso específicos para aprimorar sua postura de segurança, eliminando a necessidade de projetar políticas do zero. Use um assistente de configuração para implementar rapidamente essas regras, ajudando você a implantar proteções de melhores práticas mais rapidamente.

    • Inicialmente suportado para o Firewall da Internet, nas próximas semanas, isso será expandido para as seguintes políticas:

      • Firewall WAN

      • Política TLS

      • Controle de Aplicativos

      • Controle de Dados

  • Novos Clientes: Durante a semana de 15 de fevereiro de 2026, estamos começando a lançar os seguintes Clientes, ou estarão disponíveis na loja de aplicativos relevante. As versões contêm melhorias de estabilidade, aprimoramentos internos, atualizações de segurança e correções de bugs:

  • Integração DEM para Eventos de Ponto de Acesso: Obtenha visibilidade dos eventos de ponto de acesso de Wi-Fi de fornecedores terceirizados e correlacione-os com dados de experiência do usuário para identificar a causa raiz de problemas de conectividade de escritório. Isso permite que você analise eventos de ponto de acesso como autenticação, reassociação, roaming e desautenticação junto com métricas DEM existentes para uma visão mais completa do caminho da rede.

    • O suporte inicial inclui pontos de acesso Juniper Mist

    • Requer uma licença DEM e configuração do conector Juniper Mist

  • Controles de Segurança para Extensão do Navegador: Aplicar controles granulares de segurança de dados para usuários da Extensão do Navegador para reduzir o risco de vazamento de dados

    • Bloquear ou permitir área de transferência, downloads/uploads de arquivos, impressão e digitação

    • Adicionar uma marca d'água à página contendo as informações do usuário

    • Políticas e regras se aplicam aos usuários em todos os métodos de acesso remoto: Cliente, Extensão do Navegador e Navegador Empresarial

  • Proteção de Dados via Suporte API para Egnyte: Garanta proteção de dados e controle sobre dados sensíveis dentro de sua conta Egnyte. Este conector fornece visibilidade e controle sobre ações de usuários (por exemplo, remover compartilhamento) mesmo quando não estão conectados à Nuvem Cato.

    • O aplicativo Egnyte está disponível no Catálogo de Integrações, em Proteção de Dados

    • Licença API de Segurança SaaS necessária

  • Política de Túnel Dividido para Modo de Conexão Apenas Web: Roteie apenas o tráfego web através do túnel Cliente DTLS, enquanto todo o outro tráfego é excluído e roteado diretamente para a Internet ou uma solução de terceiros. Isso permite que você migre gradualmente seus usuários para a segurança da Internet da Cato.

    • Configure o modo de Conexão Apenas Web na política de Túnel Dividido (Acesso > Túnel Dividido) para os usuários ou grupos de usuários relevantes

    • O Cliente requer permissões de escrita no arquivo de configuração automática de proxy do sistema (PAC)

    • Suportado para Cliente Windows v5.16 e superior

  • Personalizar Páginas de Bloqueio e Notificações para Usuário Final: Para orientar usuários sobre por que uma ação foi bloqueada, crie e atribua múltiplos modelos de notificação e atribua-os a uma regra de política. Isso permite que você forneça notificações contextuais adaptadas para casos de uso específicos no ponto de aplicação.

    • Crie o modelo de notificação e atribua-o a uma regra de política de Firewall, CASB ou DLP

  • Análise Forense para DLP: Para investigar incidentes de forma mais eficaz, compreender seu contexto e validar falsos positivos, evidências forenses para violações de políticas DLP estão disponíveis sob demanda.

    • Evidências são criptografadas e armazenadas apenas em um destino configurado de terceiros, a Cato não retém os dados

    • A visibilidade das evidências é restrita com base em funções de administradores

  • Visibilidade de Tráfego de Internet IoT com Diagrama Sankey: O Painel de Dispositivos agora inclui um diagrama Sankey que fornece visibilidade dos protocolos e destinos utilizados por dispositivos IoT ao acessar a Internet. Este diagrama permite decisões de segmentação e políticas de segurança mais informadas.

  • Maior Clareza e Visibilidade para Resultados de Sincronização LDAP: A sincronização LDAP agora fornece visibilidade mais clara sobre quais mudanças são pré-visualizadas e quais são realmente aplicadas. Isso ajuda você a entender melhor os resultados da sincronização e reduz a confusão ao comparar com usuários e grupos provisionados manualmente ou com SCIM.

    • A primeira sincronização LDAP (manual ou agendada) pode gerar um número maior do que o normal de eventos de provisionamento LDAP. Esse é o comportamento esperado.

  • Novos Atributos de Usuário - Departamento e Título do Cargo: Departamento e Título do Cargo estão disponíveis como atributos de usuário na Aplicação de Gerenciamento Cato (CMA). Esses campos fornecem mais insights granulares sobre sua base de usuários e permitem que você configure políticas direcionadas.

    • Para LDAP, nenhuma ação é necessária. Uma sincronização completa de diretório ocorrerá uma vez que o recurso esteja ativado

      • Eventos de atualização podem ser gerados para todos os usuários

    • Para SCIM, você deve atualizar seu aplicativo Cato para o fornecedor SCIM e mapear os novos atributos

    • Para usuários criados manualmente, os campos estão disponíveis em cada perfil de usuário e podem ser atualizados pelos Administradores conforme necessário

  • Novo Lançamento para Agente EPP v1.6: A partir da semana de 15 de fevereiro de 2026, estamos lançando a versão 1.6 do Agente EPP. Esta versão inclui correções de bugs e melhorias.

  • Compartilhar Análises Avançadas de Dispositivos: Permite o compartilhamento de análises aprimoradas de uso de dispositivos para ajudar a melhorar a qualidade do produto e suporte, sem sobrecarga de tráfego ou SKU de dados.

    • Você pode desativar este recurso em Recursos > Configurações do Sistema > Sistema

    • Isso está sendo lançado gradualmente ao longo das próximas semanas

  • Descrições de Socket de Site Suportadas via API: Gerenciar descrições para Sockets primários e secundários usando a API. Esta configuração estava anteriormente disponível apenas no CMA.

    • Use a API updateSiteSocketConfiguration

Atualizações de Segurança

  • Catálogo de Aplicativos

    Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.

    • Aplicativos Aperfeiçoados:

      • Aplicativo de Gerenciamento Cato

        • Domínio adicionado cc.catonetworks.com

        • Aplicação agora disponível nas regras de Controle de Aplicativos

      • Google Drive

        • Domínios de aplicativos atualizados

      • Quad9

        • IPs de aplicativos atualizados

    • Mudanças de Categoria:

      • Anúncios:

        • Aplicativo removido: Criteo S.A.

      • Informações de Negócio:

        • Aplicativo adicionado: Criteo S.A.

  • Política de Controle de Aplicativo

    • CASB

      • Extensão Chrome - Instalar (Novo)

      • YouTube - Assistir (Aprimoramento)

  • Assinaturas IPS

    Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.

    • CVE-2021-39935 (Novo)

    • CVE-2022-31678 (Novo)

    • CVE-2022-36923 (Novo)

    • CVE-2022-37932 (Novo)

    • CVE-2024-37079 (Novo)

    • CVE-2025-25570 (Novo)

    • CVE-2025-52665 (Novo)

    • CVE-2025-54236 (Novo)

    • CVE-2025-56520 (Novo)

    • CVE-2026-1281 (Novo)

    • CVE-2026-23760 (Novo)

    • Exploração - MongoMeltdown Denial of Service do MongoDB (Novo)

    • Heurística - Download Python Reverse Shell por HTTP (Melhoria)

    • Malware - Foxveil (Novo)

  • Indicações XDR de Ataque

    • Detecção de Anomalias

      • Zoho Origem da Conexão Primeira Ocorrência Anomalia (Melhoria)

    • Caça a Ameaças

      • Atividade de Protocolo Anormal (Melhoria)

    • Prevenção de Ameaças

      • Atividade de Movimento Lateral Bloqueado por Prevenção Dinâmica ligado Wanbound (Novo)

      • Atividade C2 Bloqueado por Prevenção Dinâmica ligado Saída (Novo)

      • Atividade de Exfiltração de Dados Bloqueada por Prevenção Dinâmica ligado Saída (Novo)

      • Atividade de Descoberta Bloqueada por Prevenção Dinâmica ligado Wanbound (Novo)

      • Atividade de Impacto Bloqueada por Prevenção Dinâmica ligado Wanbound (Novo)

  • Controle de Aplicativos Via API e Integrações API de Proteção de Dados

    As melhorias foram feitas para Controle de Aplicativos Via API

    • Microsoft Entra ID | Aplicativos Terceiros (Novo)

    • Slack | Aplicativos Terceiros (Novo)

    • Microsoft Teams | Monitoramento de Experiência (Melhoria)

    • Juniper Mist | Eventos WiFi (Novo)

    • Egnyte | DLP (Novo)

Nota:

O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a