Novos Recursos & Melhorias
Política de EOS Atualizada para Clientes Cato: Estamos atualizando a política de Fim de Suporte (EOS) para Clientes Cato para todos os sistemas operacionais e dispositivos com o objetivo de tornar o ciclo de vida do suporte mais claro e ajudar você a planejar as atualizações do Cliente mais eficazmente.
Cada versão do Cliente atinge automaticamente o EOS um ano após sua data de lançamento. Para mais informações, veja este artigo
Ask AI Simplifica a Escalação do Suporte: A Ask AI ajuda você a investigar problemas mais rapidamente com respostas guiadas e contexto relevante. Solver problemas diretamente no Ask AI e, se necessário, ele criará um rascunho de um ticket de Suporte preenchido com o contexto completo da sua conversa.
Atualização de Hardware do Socket para Modelos X1500A e X1700A: Seguindo o anúncio de Fim de Suporte (EOS) de fevereiro de 2026 para Sockets X1500A e X1700A (efetivo em 1 de julho de 2030), a Cato está iniciando o processo de atualização de hardware para substituir os dispositivos elegíveis por modelos mais novos. A Cato notifica as contas elegíveis durante o processo de renovação. Para detalhes, veja este artigo.
Melhorias de Anomalias de Experiência XOps: Expandimos as Anomalias de Experiência com novas detecções para tempo de resposta de aplicativos e latência HTTP em usuários remotos, sites e ISPs. Inclui outros aprimoramentos:
Anomalias relacionadas detectadas para múltiplos usuários são agregadas automaticamente em uma única história
O novo widget de Entidades mostra todas as entidades impactadas
Cada detecção de anomalia gera um evento do subtipo Anomalia mostrado na História do Incidente, e disponível na página de Eventos
Licenças DEM e XOps são necessárias. Mostre-me a página CMA
Expansão das Verificações de Postura: Obtenha maior visibilidade em sua conta com novas verificações para SSO, Sempre Ativo, Postura do Dispositivo e configurações de rede, para garantir que você está alinhado com as melhores práticas da Cato. Para visualizar as verificações de postura, vá para Início > Postura (abra a página CMA de Postura).
Melhoria na Detecção do Motor de Segurança de IA: Aprimoramos o Motor de Segurança de IA para detectar com mais precisão identificadores pessoais sensíveis em interações de IA, incluindo um detector de Nome significativamente melhorado. Isso ajuda a identificar eventos de Segurança de IA mais relevantes com menos falsos positivos.
Licença de Segurança de IA para Aplicações ou Segurança de IA para Usuários é necessária
Aprimoramento CMA - Melhorias no Catálogo de Aplicativos:
Exibir FQDNs: O painel de Visualização Rápida de Aplicativos exibe os FQDNs associados a cada aplicativo
Pesquisar Domínios Substituídos da Conta: No painel de Domínios Substituídos da Conta, você pode pesquisar a lista de categorias de domínio que redefiniu para sua conta
Anúncios de PoPs
Tóquio, JP: Um novo intervalo (113.30.138.0/24) está agora disponível para a localização de PoP de Tóquio.
As seguintes faixas de IP localizadas para Egito e Martinica estão agora disponíveis:
EG: 216.252.183.32/27 (atendido através da localização PoP em Milão)
MQ: 45.62.191.160/28 (atendido através da localização PoP em Miami)
Os seguintes novos intervalos estarão em breve disponíveis:
Londres, Reino Unido: 159.117.244.0/24
Paris, FR: 159.117.245.0/24
Atualizações de Segurança
Catálogo de Aplicativos
Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.
Novos Aplicativos: 9 novos aplicativos: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful
Aplicativos Aprimorados:
Amazon Bedrock
Domínios de aplicativos atualizados
RTP
Assinatura Atualizada
Tnt
Adicionado domínio tnt.fr
Rede Tor
Assinatura Atualizada
IPs de aplicativo atualizados
Mudanças de Categoria:
Operações de Negócios IA:
Aplicativo removido: SiliconExpert
Sistemas de Negócios:
Aplicativos adicionados: Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard
Chat e IM:
Aplicativo adicionado: Keybase
Computadores e Tecnologia:
Aplicativos adicionados: Bechtle Ag, Boschsecurity, Telekom
ERP E CRM:
Aplicativos adicionados: Scopevisio Ag, ariba
Educação:
Aplicativos adicionados: Duden, Toddle
Finanças:
Aplicativos adicionados: Billomat Gmbh & Kg, Lexoffice
Ferramentas de IA Generativa:
Aplicativo removido: SiliconExpert
Governo:
Aplicativo adicionado: Af
Contratação:
Aplicativos adicionados: Gradar, Heavenhr Gmbh
Notícias:
Aplicativos adicionados: Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture
Armazenamento online:
Aplicativos adicionados: Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh
Compras:
Aplicativos adicionados: Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger
Veículos:
Aplicativos adicionados: Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex
Voip Video:
Aplicativo adicionado: Snom
Hospedagem Web:
Aplicativos adicionados: Hetzner, Strato, hosteurope
Assinaturas IPS
Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.
CVE-2024-36420 (Novo)
CVE-2025-69971 (Novo)
CVE-2026-4810 (Novo)
CVE-2026-33032 (Novo)
Inspeção TLS
Remover cursor.ai das regras de ignorar TLS global (Melhoria)
Indicações XDR de Ataque
Prevenção de Ameaças
Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)
Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)
Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)
Detecção de Anomalias
Primeira Visualização de Atividade de Força Bruta Kerberos Por Site (Novo)
Primeira Visualização de Atividade de Força Bruta Kerberos Por Usuário (Novo)
Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)
Primeira Visualização de Chamada Externa Teams de Inquilino Suspeito por Conta (Novo)
Primeira ocorrência de um aplicativo de IA de alto risco na conta (Novo)
Transferência de Arquivo Sensível para o Primeiro Dispositivo Visualizado (Novo)
Indicações de Ataque
Primeira Visualização de Atividade de Força Bruta Kerberos Por Site (Novo)
Primeira Visualização de Atividade de Força Bruta Kerberos Por Usuário (Novo)
Transferência de Arquivo Sensível para o Primeiro Dispositivo Visualizado (Novo)
Inventário de Dispositivos
Estas são as atualizações para o motor de detecção do Inventário de Dispositivos:
Novos Dispositivos: 9 novos dispositivos
OT:
Interface de Rede do Disjuntor:
Schneider Electric EnerlinX IFE LV434010 (Novo)
Medidor de Fluxo:
Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (Novo)
Gateway OT:
Ponte Modbus/TCP para RTU (Novo)
Schneider Electric Acti9 PowerTag Link A9XMWD20 (Novo)
Schneider Electric ComX 510 EBX510 (Novo)
Servidor Schneider Electric EnerlinX IFE Painel LV434011 (Novo)
PLC:
Schneider Electric Modicon M340 BMX P34 2020 (Novo)
Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (Novo)
Medidor de Energia:
Phoenix Contact EMpro EEM-MA371-R 2907985 (Novo)
Controle de Aplicativos Via API e Integrações API de Proteção de Dados
Os aprimoramentos foram feitos para Controle de Aplicação Via API
Novo: Gerenciamento de Postura de Segurança SaaS (SSPM) - 10 aplicativos
Salesforce | Postura de Segurança SaaS (Novo) - 43 verificações de postura em sessão, senha e política de bloqueio, endurecimento clickjack/CSRF/sessão, higiene de token OAuth, SSO, restrições de IP e compartilhamento externo
Microsoft 365 | Postura de Segurança SaaS (Novo) - 38 verificações de postura em Entra ID MFA/senha sem senha, Acesso Condicional, bloqueio de autenticação legada, governança de papel privilegiado e convidado, e controles de consentimento de compartilhamento/aplicativo do SharePoint
Zendesk | Postura de Segurança SaaS (Novo) - 32 verificações de postura em aplicação 2FA/SSO, controles de sessão de administrador e usuário final, política de senha, higiene de token API e configurações de privacidade/anexos
GitHub | Postura de Segurança SaaS (Novo) - 26 verificações de postura em MFA/2FA e aplicação SSO, visibilidade e padrões de permissão do repositório, varredura de segredos/proteção de empurrão, e governança de colaborador externo
Google Workspace | Postura de Segurança SaaS (Novo) - 22 verificações de postura em aplicação 2SV, governança e recuperação de super-administrador, política de senha/sessão, proteções de falsificação/anexo do Gmail, e restrições de acesso a aplicativos de mercado
Google Drive | Postura de Segurança SaaS (Novo) - 18 verificações de postura em compartilhamento externo e restrições de publicação na web, governança de acesso a unidade compartilhada, controles de SDK/dispositivos e aplicação de segurança de arquivos
Dropbox | Postura de Segurança SaaS (Novo) - 15 verificações de postura em contagens de administrador/usuário suspenso, política de compartilhamento externo e links compartilhados, expiração de link/aplicação de senha, e controles de dispositivos (EMM) e criação de grupo
ChatGPT | Postura de Segurança SaaS (Novo) - 8 verificações de postura em governança de administrador de empresa, revogação de chave de API não utilizada, visibilidade de projetos e alertas de gastos, e restrições de compartilhamento de conta externa/GPT personalizado
Cursor | Postura de Segurança SaaS (Novo) - 8 verificações de postura em contagem de administrador e revisão de administrador externo/conta, limpeza de conta órfã/inativa, lista negra de repositório, limites de gastos, e paridade de versão do cliente
Slack | Postura de Segurança SaaS (Novo) - 6 verificações de postura em MFA de espaço de trabalho/admin, revisão de usuário inativo e contagem de administradores, governança de usuário convidado e detecção de canal compartilhado externamente
Aprimoramentos: Atividade
Microsoft Geral | Atividade (Melhoria) - extrai campos adicionais de recurso e dispositivo (resource.id, os.type)
Microsoft Defender Para Endpoint (Aprimoramento)
Citrix ShareFile | Atividade (Melhoria)
Aprimoramentos: EDR
Microsoft Defender (Melhoria)
Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a Página de Status do Cato para mais informações sobre o cronograma de manutenção planejado.