Atualizações de Produto - 6 de Julho de 2026

Prev Next

Novos Recursos & Melhorias

  • Política de EOS Atualizada para Clientes Cato: Estamos atualizando a política de Fim de Suporte (EOS) para Clientes Cato para todos os sistemas operacionais e dispositivos com o objetivo de tornar o ciclo de vida do suporte mais claro e ajudar você a planejar as atualizações do Cliente mais eficazmente.

    • Cada versão do Cliente atinge automaticamente o EOS um ano após sua data de lançamento. Para mais informações, veja este artigo

  • Ask AI Simplifica a Escalação do Suporte: A Ask AI ajuda você a investigar problemas mais rapidamente com respostas guiadas e contexto relevante. Solver problemas diretamente no Ask AI e, se necessário, ele criará um rascunho de um ticket de Suporte preenchido com o contexto completo da sua conversa.

  • Atualização de Hardware do Socket para Modelos X1500A e X1700A: Seguindo o anúncio de Fim de Suporte (EOS) de fevereiro de 2026 para Sockets X1500A e X1700A (efetivo em 1 de julho de 2030), a Cato está iniciando o processo de atualização de hardware para substituir os dispositivos elegíveis por modelos mais novos. A Cato notifica as contas elegíveis durante o processo de renovação. Para detalhes, veja este artigo.

  • Melhorias de Anomalias de Experiência XOps: Expandimos as Anomalias de Experiência com novas detecções para tempo de resposta de aplicativos e latência HTTP em usuários remotos, sites e ISPs. Inclui outros aprimoramentos:

    • Anomalias relacionadas detectadas para múltiplos usuários são agregadas automaticamente em uma única história

    • O novo widget de Entidades mostra todas as entidades impactadas

    • Cada detecção de anomalia gera um evento do subtipo Anomalia mostrado na História do Incidente, e disponível na página de Eventos

    • Licenças DEM e XOps são necessárias. Mostre-me a página CMA

  • Expansão das Verificações de Postura: Obtenha maior visibilidade em sua conta com novas verificações para SSO, Sempre Ativo, Postura do Dispositivo e configurações de rede, para garantir que você está alinhado com as melhores práticas da Cato. Para visualizar as verificações de postura, vá para Início > Postura (abra a página CMA de Postura).

  • Melhoria na Detecção do Motor de Segurança de IA: Aprimoramos o Motor de Segurança de IA para detectar com mais precisão identificadores pessoais sensíveis em interações de IA, incluindo um detector de Nome significativamente melhorado. Isso ajuda a identificar eventos de Segurança de IA mais relevantes com menos falsos positivos.

    • Licença de Segurança de IA para Aplicações ou Segurança de IA para Usuários é necessária

  • Aprimoramento CMA - Melhorias no Catálogo de Aplicativos:

    • Exibir FQDNs: O painel de Visualização Rápida de Aplicativos exibe os FQDNs associados a cada aplicativo

    • Pesquisar Domínios Substituídos da Conta: No painel de Domínios Substituídos da Conta, você pode pesquisar a lista de categorias de domínio que redefiniu para sua conta

Anúncios de PoPs

  • Tóquio, JP: Um novo intervalo (113.30.138.0/24) está agora disponível para a localização de PoP de Tóquio.

  • As seguintes faixas de IP localizadas para Egito e Martinica estão agora disponíveis:

    • EG: 216.252.183.32/27 (atendido através da localização PoP em Milão)

    • MQ: 45.62.191.160/28 (atendido através da localização PoP em Miami)

  • Os seguintes novos intervalos estarão em breve disponíveis:

    • Londres, Reino Unido: 159.117.244.0/24

    • Paris, FR: 159.117.245.0/24

Atualizações de Segurança

  • Catálogo de Aplicativos

    Visualize mais detalhes sobre aplicativos no Catálogo de Aplicativos.

    • Novos Aplicativos: 9 novos aplicativos: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful

    • Aplicativos Aprimorados:

      • Amazon Bedrock

        • Domínios de aplicativos atualizados

      • RTP

        • Assinatura Atualizada

      • Tnt

      • Rede Tor

        • Assinatura Atualizada

        • IPs de aplicativo atualizados

    • Mudanças de Categoria:

      • Operações de Negócios IA:

        • Aplicativo removido: SiliconExpert

      • Sistemas de Negócios:

        • Aplicativos adicionados: Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard

      • Chat e IM:

        • Aplicativo adicionado: Keybase

      • Computadores e Tecnologia:

        • Aplicativos adicionados: Bechtle Ag, Boschsecurity, Telekom

      • ERP E CRM:

        • Aplicativos adicionados: Scopevisio Ag, ariba

      • Educação:

        • Aplicativos adicionados: Duden, Toddle

      • Finanças:

        • Aplicativos adicionados: Billomat Gmbh & Kg, Lexoffice

      • Ferramentas de IA Generativa:

        • Aplicativo removido: SiliconExpert

      • Governo:

        • Aplicativo adicionado: Af

      • Contratação:

        • Aplicativos adicionados: Gradar, Heavenhr Gmbh

      • Notícias:

        • Aplicativos adicionados: Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture

      • Armazenamento online:

        • Aplicativos adicionados: Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh

      • Compras:

        • Aplicativos adicionados: Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger

      • Veículos:

        • Aplicativos adicionados: Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex

      • Voip Video:

        • Aplicativo adicionado: Snom

      • Hospedagem Web:

        • Aplicativos adicionados: Hetzner, Strato, hosteurope

  • Assinaturas IPS

    Ver mais detalhes sobre as assinaturas e proteções de IPS no Catálogo de Ameaças.

    • CVE-2024-36420 (Novo)

    • CVE-2025-69971 (Novo)

    • CVE-2026-4810 (Novo)

    • CVE-2026-33032 (Novo)

  • Inspeção TLS

    • Remover cursor.ai das regras de ignorar TLS global (Melhoria)

  • Indicações XDR de Ataque

    • Prevenção de Ameaças

      • Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)

      • Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)

      • Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)

    • Detecção de Anomalias

      • Primeira Visualização de Atividade de Força Bruta Kerberos Por Site (Novo)

      • Primeira Visualização de Atividade de Força Bruta Kerberos Por Usuário (Novo)

      • Primeira Visualização de Chat Externo Teams de Inquilino Suspeito por Conta (Novo)

      • Primeira Visualização de Chamada Externa Teams de Inquilino Suspeito por Conta (Novo)

      • Primeira ocorrência de um aplicativo de IA de alto risco na conta (Novo)

      • Transferência de Arquivo Sensível para o Primeiro Dispositivo Visualizado (Novo)

    • Indicações de Ataque

      • Primeira Visualização de Atividade de Força Bruta Kerberos Por Site (Novo)

      • Primeira Visualização de Atividade de Força Bruta Kerberos Por Usuário (Novo)

      • Transferência de Arquivo Sensível para o Primeiro Dispositivo Visualizado (Novo)

  • Inventário de Dispositivos

    Estas são as atualizações para o motor de detecção do Inventário de Dispositivos:

    • Novos Dispositivos: 9 novos dispositivos

    • OT:

      • Interface de Rede do Disjuntor:

        • Schneider Electric EnerlinX IFE LV434010 (Novo)

      • Medidor de Fluxo:

        • Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (Novo)

      • Gateway OT:

        • Ponte Modbus/TCP para RTU (Novo)

        • Schneider Electric Acti9 PowerTag Link A9XMWD20 (Novo)

        • Schneider Electric ComX 510 EBX510 (Novo)

        • Servidor Schneider Electric EnerlinX IFE Painel LV434011 (Novo)

      • PLC:

        • Schneider Electric Modicon M340 BMX P34 2020 (Novo)

        • Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (Novo)

      • Medidor de Energia:

        • Phoenix Contact EMpro EEM-MA371-R 2907985 (Novo)

  • Controle de Aplicativos Via API e Integrações API de Proteção de Dados

    Os aprimoramentos foram feitos para Controle de Aplicação Via API

    • Novo: Gerenciamento de Postura de Segurança SaaS (SSPM) - 10 aplicativos

      • Salesforce | Postura de Segurança SaaS (Novo) - 43 verificações de postura em sessão, senha e política de bloqueio, endurecimento clickjack/CSRF/sessão, higiene de token OAuth, SSO, restrições de IP e compartilhamento externo

      • Microsoft 365 | Postura de Segurança SaaS (Novo) - 38 verificações de postura em Entra ID MFA/senha sem senha, Acesso Condicional, bloqueio de autenticação legada, governança de papel privilegiado e convidado, e controles de consentimento de compartilhamento/aplicativo do SharePoint

      • Zendesk | Postura de Segurança SaaS (Novo) - 32 verificações de postura em aplicação 2FA/SSO, controles de sessão de administrador e usuário final, política de senha, higiene de token API e configurações de privacidade/anexos

      • GitHub | Postura de Segurança SaaS (Novo) - 26 verificações de postura em MFA/2FA e aplicação SSO, visibilidade e padrões de permissão do repositório, varredura de segredos/proteção de empurrão, e governança de colaborador externo

      • Google Workspace | Postura de Segurança SaaS (Novo) - 22 verificações de postura em aplicação 2SV, governança e recuperação de super-administrador, política de senha/sessão, proteções de falsificação/anexo do Gmail, e restrições de acesso a aplicativos de mercado

      • Google Drive | Postura de Segurança SaaS (Novo) - 18 verificações de postura em compartilhamento externo e restrições de publicação na web, governança de acesso a unidade compartilhada, controles de SDK/dispositivos e aplicação de segurança de arquivos

      • Dropbox | Postura de Segurança SaaS (Novo) - 15 verificações de postura em contagens de administrador/usuário suspenso, política de compartilhamento externo e links compartilhados, expiração de link/aplicação de senha, e controles de dispositivos (EMM) e criação de grupo

      • ChatGPT | Postura de Segurança SaaS (Novo) - 8 verificações de postura em governança de administrador de empresa, revogação de chave de API não utilizada, visibilidade de projetos e alertas de gastos, e restrições de compartilhamento de conta externa/GPT personalizado

      • Cursor | Postura de Segurança SaaS (Novo) - 8 verificações de postura em contagem de administrador e revisão de administrador externo/conta, limpeza de conta órfã/inativa, lista negra de repositório, limites de gastos, e paridade de versão do cliente

      • Slack | Postura de Segurança SaaS (Novo) - 6 verificações de postura em MFA de espaço de trabalho/admin, revisão de usuário inativo e contagem de administradores, governança de usuário convidado e detecção de canal compartilhado externamente

    • Aprimoramentos: Atividade

      • Microsoft Geral | Atividade (Melhoria) - extrai campos adicionais de recurso e dispositivo (resource.id, os.type)

      • Microsoft Defender Para Endpoint (Aprimoramento)

      • Citrix ShareFile | Atividade (Melhoria)

    • Aprimoramentos: EDR

      • Microsoft Defender (Melhoria)

Nota: O conteúdo descrito nesta atualização é gradualmente implementado nos PoPs de Cato ao longo de um período de duas semanas. Adicionalmente, novos recursos são gradualmente ativados no Aplicativo de Gerenciamento Cato durante o mesmo período de distribuição de duas semanas que os PoPs. Para mais informações, veja este artigo. Veja a Página de Status do Cato para mais informações sobre o cronograma de manutenção planejado.