Новые возможности и улучшения
Развертывание клиента для пилотных пользователей поддерживает группы пользователей: Упростите обновления клиента, добавив группы пользователей в список пилотных пользователей, например, пилотные пользователи или ИТ. Это помогает более эффективно управлять контролируемыми развертываниями, не добавляя пользователей индивидуально.
Пользовательские значения по умолчанию для полей Webhook: Пользовательские webhooks позволяют отправлять события Cato во внешние системы с использованием настраиваемых URL, заголовков и полезных данных. Определите пользовательское значение по умолчанию вместо использования NA, чтобы обеспечить совместимость с внешними системами, требующими специальных форматов или значений.
Переопределите значения по умолчанию для динамических полей в URL webhooks, полезных данных и заголовках.
Используйте формат *$ {field:defaultValue} * для определения значений по умолчанию
Cato Splunk TA поддерживает интеграцию Splunk Enterprise и CIM: Беспрепятственно интегрируйте данные событий Cato с технологическим дополнением Splunk (TA), используя соответствующую нормализацию CIM.
Поддерживает ключевые модели данных Splunk CIM, включая: сетевой трафик, обнаружение вторжений, DNS, веб, аутентификацию, вредоносное ПО и изменения.
Обеспечивает немедленное использование готовых панелей мониторинга Splunk ES и контента обнаружения по всем областям сетевой активности, безопасности и пользовательской деятельности.
Работает в средах Splunk Enterprise Security (ES), включая развертывания с контентными пакетами, такими как ESCU, без необходимости дополнительной настройки
Улучшенное поведение для скрытых историй XOps: Скрытые истории создаются движками предотвращения угроз и охоты на угрозы и теперь видны в приложении управления Cato с флагом отключения. Это обновление дает командам лучшую видимость отключенной активности, оставляя рабочее место историй сосредоточенным на актуальных предметах.
Пороги SLA для активных/активных сокет-ссылок: Определите гранулярные пороги SLA для каждой сокет-ссылки в конфигурациях сайтов активный/активный для сценариев, требующих пользовательских порогов.
Ранее пользовательские пороги SLA были доступны только для активных/пассивных конфигураций сокетных сайтов
Поддерживается с версии Socket v25 и выше.
Определение офисных пользователей с помощью осведомленности о пользователе: Осведомленность о пользователе была расширена на пользователей, работающих в офисе без назначения им лицензии ZTNA. Это улучшает точность для политик на основе идентичности и атрибуции пользователей в DEM и поддерживает все IdPs.
Поддерживается с версии Windows Client v5.18 и macOS Client v5.11
События неудачной аутентификации теперь используют подтип Аутентифицировано со статусом сбой, заменяя подключено на сбой.
Отчет о соответствии политике безопасности: Новый отчет сопоставляет контрольные показатели из ведущих фреймворков соответствия, включая GDPR, ISO 27001:2022 и NIST SP 800-53 Rev. 5, с соответствующими проверками политики Cato. Это помогает понять охват соответствия, выявить пробелы и определить приоритеты исправления на основе воздействия и статуса каждой проверки.
Анонсы PoP.
Это новые диапазоны, которые теперь доступны для местоположений PoP:
Амстердам, NL: 159.117.241.0/24
Нью-Йорк, США: 199.27.50.0/24
Париж, FR: 159.117.240.0/24
Обновления безопасности.
Каталог приложений.
Просмотреть дополнительные подробности об приложениях в Каталоге приложений.
Новые приложения: 2 новых приложения (Cato Proxy, Perplexity Computer)
Улучшенные Приложения:
Дружба
Изменено имя с Convolab на Amity
Добавлен домен amity.co
Claude
Добавлен домен claudemcpcontent.com
Google Реклама
Обновленные домены приложений
Изменения в категориях:
Бизнес-операции AI:
Удалены приложения: 15Th Rock, 5W Стратегии
Инструменты генеративного AI:
Удалены приложения: 15Th Rock, 5W Стратегии, Activ-Al
AI в здравоохранении:
Удалено приложение: Activ-Al
Сигнатуры IPS
Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.
CVE-2021-2135 (Новый)
CVE-2021-21805 (Новый)
CVE-2022-38130 (Улучшение)
CVE-2025-71260 (Новый)
CVE-2026-21902 (Новый)
CVE-2026-24294 (Новый)
CVE-2026-25892 (Новый)
CVE-2026-27971 (Новый)
CVE-2026-29014 (Новый)
CVE-2026-34156 (Новый)
Сканеры - Modbus Scanner | Чтение регистров хранения (Новый)
Сканеры - Modbus Scanner | Запись нескольких регистров хранения (Новый)
Сканеры - Сканирование анонимного входа SMB (Новый)
Сигнатуры SAM
Эти защиты были добавлены в SAM сервис:
Загрузка агента OpenClaw из сырого содержимого пользователя Github (Новый)
Поиск агента OpenClaw через API GitHub (Новый)
Подозрительное расширение VSCode для загрузки (Новый)
Коммуникация с ботом Slack OpenClaw (Новый)
XDR Индикации атаки
Обнаружение Аномалий
Первое возникновение запланированной задачи, удаленно добавлено (Новый)
Возврат в несовместимые устройства (Новый)
Инвентаризация устройств.
Это обновления для движка обнаружения инвентаризации устройств:
Видеоконференция
Logitech
Logitech Tap IP (Новый)
Logitech RoomMate (Новый)
IP Камера
Verkada (Улучшение)
Управление приложениями через API и интеграция API защиты данных.
Эти улучшения были сделаны для контроля приложений через API
Atlassian
Аномалия (Улучшение)
Azure AD
Сторонние приложения (Улучшение)
Box
Активность (Улучшение)
ChatGPT
Активность (Улучшение)
DocuSign
Аномалия (Улучшение)
Dropbox
Активность (Улучшение)
Аномалия (Улучшение)
GitHub.
Аномальная активность (Улучшение)
Google Приложения
Активность (Улучшение)
Аномалия (Улучшение)
Microsoft Общие
Активность (Улучшение)
Аномалия (Улучшение)
Microsoft Exchange
Активность (Улучшение)
Аномалия (Улучшение)
Salesforce
Активность (Улучшение)
Сторонние приложения (Улучшение)
SharePoint
Активность (Улучшение)
Slack
Активность (Улучшение)
Аномальная активность (Улучшение)
Сторонние приложения (Улучшение)
Snyk
Аномальная активность (Улучшение)
Workday
Активность (Улучшение)
Zoom
Качество работы (Улучшение)
Заметка:
Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.