Обновления продукта - 13 апреля 2026 года

Prev Next

Новые возможности и улучшения

  • Развертывание клиента для пилотных пользователей поддерживает группы пользователей: Упростите обновления клиента, добавив группы пользователей в список пилотных пользователей, например, пилотные пользователи или ИТ. Это помогает более эффективно управлять контролируемыми развертываниями, не добавляя пользователей индивидуально.

  • Пользовательские значения по умолчанию для полей Webhook: Пользовательские webhooks позволяют отправлять события Cato во внешние системы с использованием настраиваемых URL, заголовков и полезных данных. Определите пользовательское значение по умолчанию вместо использования NA, чтобы обеспечить совместимость с внешними системами, требующими специальных форматов или значений.

    • Переопределите значения по умолчанию для динамических полей в URL webhooks, полезных данных и заголовках.

    • Используйте формат *$ {field:defaultValue} * для определения значений по умолчанию

  • Cato Splunk TA поддерживает интеграцию Splunk Enterprise и CIM: Беспрепятственно интегрируйте данные событий Cato с технологическим дополнением Splunk (TA), используя соответствующую нормализацию CIM.

    • Поддерживает ключевые модели данных Splunk CIM, включая: сетевой трафик, обнаружение вторжений, DNS, веб, аутентификацию, вредоносное ПО и изменения.

    • Обеспечивает немедленное использование готовых панелей мониторинга Splunk ES и контента обнаружения по всем областям сетевой активности, безопасности и пользовательской деятельности.

    • Работает в средах Splunk Enterprise Security (ES), включая развертывания с контентными пакетами, такими как ESCU, без необходимости дополнительной настройки

  • Улучшенное поведение для скрытых историй XOps: Скрытые истории создаются движками предотвращения угроз и охоты на угрозы и теперь видны в приложении управления Cato с флагом отключения. Это обновление дает командам лучшую видимость отключенной активности, оставляя рабочее место историй сосредоточенным на актуальных предметах.

  • Пороги SLA для активных/активных сокет-ссылок: Определите гранулярные пороги SLA для каждой сокет-ссылки в конфигурациях сайтов активный/активный для сценариев, требующих пользовательских порогов.

    • Ранее пользовательские пороги SLA были доступны только для активных/пассивных конфигураций сокетных сайтов

    • Поддерживается с версии Socket v25 и выше.

  • Определение офисных пользователей с помощью осведомленности о пользователе: Осведомленность о пользователе была расширена на пользователей, работающих в офисе без назначения им лицензии ZTNA. Это улучшает точность для политик на основе идентичности и атрибуции пользователей в DEM и поддерживает все IdPs.

    • Поддерживается с версии Windows Client v5.18 и macOS Client v5.11

    • События неудачной аутентификации теперь используют подтип Аутентифицировано со статусом сбой, заменяя подключено на сбой.

  • Отчет о соответствии политике безопасности: Новый отчет сопоставляет контрольные показатели из ведущих фреймворков соответствия, включая GDPR, ISO 27001:2022 и NIST SP 800-53 Rev. 5, с соответствующими проверками политики Cato. Это помогает понять охват соответствия, выявить пробелы и определить приоритеты исправления на основе воздействия и статуса каждой проверки.

Анонсы PoP.

  • Это новые диапазоны, которые теперь доступны для местоположений PoP:

    • Амстердам, NL: 159.117.241.0/24

    • Нью-Йорк, США: 199.27.50.0/24

    • Париж, FR: 159.117.240.0/24

Обновления безопасности.

  • Каталог приложений.

    Просмотреть дополнительные подробности об приложениях в Каталоге приложений.

    • Новые приложения: 2 новых приложения (Cato Proxy, Perplexity Computer)

    • Улучшенные Приложения:

      • Дружба

        • Изменено имя с Convolab на Amity

        • Добавлен домен amity.co

      • Claude

        • Добавлен домен claudemcpcontent.com

      • Google Реклама

        • Обновленные домены приложений

    • Изменения в категориях:

      • Бизнес-операции AI:

        • Удалены приложения: 15Th Rock, 5W Стратегии

      • Инструменты генеративного AI:

        • Удалены приложения: 15Th Rock, 5W Стратегии, Activ-Al

      • AI в здравоохранении:

        • Удалено приложение: Activ-Al

  • Сигнатуры IPS

    Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.

    • CVE-2021-2135 (Новый)

    • CVE-2021-21805 (Новый)

    • CVE-2022-38130 (Улучшение)

    • CVE-2025-71260 (Новый)

    • CVE-2026-21902 (Новый)

    • CVE-2026-24294 (Новый)

    • CVE-2026-25892 (Новый)

    • CVE-2026-27971 (Новый)

    • CVE-2026-29014 (Новый)

    • CVE-2026-34156 (Новый)

    • Сканеры - Modbus Scanner | Чтение регистров хранения (Новый)

    • Сканеры - Modbus Scanner | Запись нескольких регистров хранения (Новый)

    • Сканеры - Сканирование анонимного входа SMB (Новый)

  • Сигнатуры SAM

    Эти защиты были добавлены в SAM сервис:

    • Загрузка агента OpenClaw из сырого содержимого пользователя Github (Новый)

    • Поиск агента OpenClaw через API GitHub (Новый)

    • Подозрительное расширение VSCode для загрузки (Новый)

    • Коммуникация с ботом Slack OpenClaw (Новый)

  • XDR Индикации атаки

    • Обнаружение Аномалий

      • Первое возникновение запланированной задачи, удаленно добавлено (Новый)

      • Возврат в несовместимые устройства (Новый)

  • Инвентаризация устройств.

    Это обновления для движка обнаружения инвентаризации устройств:

    • Видеоконференция

      • Logitech

        • Logitech Tap IP (Новый)

        • Logitech RoomMate (Новый)

    • IP Камера

      • Verkada (Улучшение)

  • Управление приложениями через API и интеграция API защиты данных.

    Эти улучшения были сделаны для контроля приложений через API

    • Atlassian

      • Аномалия (Улучшение)

    • Azure AD

      • Сторонние приложения (Улучшение)

    • Box

      • Активность (Улучшение)

    • ChatGPT

      • Активность (Улучшение)

    • DocuSign

      • Аномалия (Улучшение)

    • Dropbox

      • Активность (Улучшение)

      • Аномалия (Улучшение)

    • GitHub.

      • Аномальная активность (Улучшение)

    • Google Приложения

      • Активность (Улучшение)

      • Аномалия (Улучшение)

    • Microsoft Общие

      • Активность (Улучшение)

      • Аномалия (Улучшение)

    • Microsoft Exchange

      • Активность (Улучшение)

      • Аномалия (Улучшение)

    • Salesforce

      • Активность (Улучшение)

      • Сторонние приложения (Улучшение)

    • SharePoint

      • Активность (Улучшение)

    • Slack

      • Активность (Улучшение)

      • Аномальная активность (Улучшение)

      • Сторонние приложения (Улучшение)

    • Snyk

      • Аномальная активность (Улучшение)

    • Workday

      • Активность (Улучшение)

    • Zoom

      • Качество работы (Улучшение)

Заметка:

Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.