Novas Funcionalidades e Melhorias
Política de Túnel Dividido do Cliente Suporta Aplicativos Baseados em FQDN: Nós aprimoramos a Política de Túnel Dividido para usar aplicativos baseados em FQDN que a Cato atualiza dinamicamente, simplificando a manutenção da política. Mostre-me a página do Túnel Dividido.
Clientes roteiam o tráfego correspondente diretamente para a Internet ou através da Cato
Suportado a partir do Cliente Windows v6.4 e superiores
Gerenciar Diferentes Alterações de Política em Revisões Separadas: Os administradores podem manter múltiplas revisões paralelas de políticas, permitindo que diferentes alterações de políticas sejam desenvolvidas independentemente. Isso permite que atualizações menores sejam publicadas enquanto outras alterações continuam em andamento.
Alternar entre revisões publicadas e não publicadas
Inicialmente disponível para políticas de Firewall de Internet, Firewall WAN, e Acesso Privado
Ação de Notificação Suportada para Política de Controle de Aplicação: Regras de Controle de Aplicação e Dados suportam uma ação de Notificação que permite desencorajar a atividade do usuário em vez de bloqueá-la. Se um usuário realizar uma ação que corresponda a esta regra, o Cliente exibirá uma notificação personalizada. Os usuários podem dispensar a notificação e continuar sua atividade.
Personalizar modelos de notificação (mostre-me a página de Notificação do Usuário)
É necessário a licença CASB
Faixa IP SNAT para Navegador Empresarial e Extensão do Navegador: Configure uma faixa IP SNAT dedicada para o Navegador Empresarial e a Extensão do Navegador. Isso permite que usuários acessem aplicativos WAN que usam ACLs baseadas em IP existentes, mesmo quando a Cato não é o gateway padrão no site de destino.
Suportado em todas as versões do Navegador Empresarial e Extensão do Navegador
Verificações de Postura do Dispositivo Suportam Operador Menor Que: As verificações de Postura do Dispositivo que incluem um número de versão suportam o operador Menor Que. Isso fornece mais flexibilidade ao aplicar regras a dispositivos que executam versões abaixo de um limite especificado.
Continuação do Lançamento para Atualizações em Quase Tempo Real para Histórias de Prevenção de Ameaças: As histórias de Prevenção de Ameaças XOps continuam a ser aprimoradas com atualizações em quase tempo real, ajudando os administradores a detectar e responder mais rapidamente a indicações de ameaças suportadas.
Para ver a lista de indicações de histórias aprimoradas, veja aqui
É necessária a licença XOps
Conector Defender para Endpoint XOps Suporta Licenças Adicionais: O conector Microsoft Defender para Endpoint XOps suporta estas licenças adicionais da Microsoft:
Agora suportado:
Defender Para Endpoint da Microsoft Plano 2
Microsoft 365 E5 ou Microsoft 365 E5 Segurança
Microsoft 365 A5 (Educação) ou Microsoft 365 G5 (Governo)
Windows 11 Enterprise E5
Anteriormente suportado para Microsoft 365 E3 ou superior
É necessária a licença XOps
Integração Simplificada do Gateway AI: Durante a semana de 13 de julho de 2026, a configuração do Gateway AI passará a fazer parte da página Guardas. Crie uma única Guarda de Gateway AI para gerar a chave de autorização e configurar sua integração, em vez do processo anterior de duas etapas.
Guardas de Segurança de AI do tipo Gateway AI agora são chamadas de Aplicativos Caseiros
As configurações existentes de Gateway AI são migradas automaticamente
Para mais informações sobre o que mudou, veja nosso FAQ
É necessária a licença de Segurança AI para Aplicações
Detecção Granular do Plano Claude para Política de Interação do Usuário: Aplique diferentes regras para a Política de Interação do Usuário de Segurança AI com base em se os usuários acessam ambientes Claude pessoais ou empresariais.
Use Claude Gratuito e Claude para Negócios como aplicativos separados
Licença de Segurança AI para usuários necessária
Migração Automática para a Política de Ignorar em Nível de Conta: Para ajudar na transição para a política de ignorar o Socket em nível de conta, estamos migrando automaticamente políticas de ignorar em nível de site elegíveis para a política em nível de conta.
Aplica-se a sites em execução com Socket v26 e superior
Sites executando versões anteriores do Socket não são elegíveis para migração automática
A política de ignorar em nível de site será descontinuada em contas que migram para a política em nível de conta
Campos Expandido
Novos campos de eventos de segurança e rede seguem as mesmas convenções de nomenclatura da API de Eventos, tornando a correlação perfeita
Sem impacto nas integrações de webhook existentes
Atualizações para o Provedor Cato Terraform: Lançamos novas versões para o módulo Terraform da Cato, incluindo:
v0.0.90
Hidratação estabilizada da interface WAN
v0.0.88
Suporte para Controle de Aplicativos e recursos CASB para restrição de locatário e controles de aplicativos (por exemplo,
cato_app_tenant_restriction_rule)
v0.0.87
Suporte para faixas de IP globais (
cato_global_ip_ranges)Testes de regressão
Correções de bugs e melhorias
Leia mais no changelog
Início da Implementação do Socket v26.0.23517: Estamos começando a implementar gradualmente a versão 26.0.23517 do Socket para todos os clientes, incluindo melhorias e correções de bugs. Nenhuma ação do cliente é necessária.
Anúncios de PoPs
Detroit, EUA: Um novo intervalo (199.27.55.0/24) está agora disponível para a localização do PoP em Detroit.
Os seguintes novos intervalos estarão em breve disponíveis:
Melbourne, AU: 113.30.140.0/24
Paris, FR: 159.117.247.0/24
Tel Aviv, IL: 159.117.246.0/24
Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a Página de Status do Cato para mais informações sobre o cronograma de manutenção planejado.