Обновления продукта - 3 августа 2026

Prev Next

Запуск нового продукта

Новая служба безопасности Cato - Предотвращение агентных угроз

  • Автоматически блокировать агентные угрозы и атаки: Предотвращение агентных угроз использует ИИ агентов для защиты от атак, использующих передовые модели ИИ. Услуга анализирует события безопасности, сигналы угроз и сетевую активность для выявления и блокировки подозрительного поведения.

    • Быстро обнаруживайте возникающие угрозы: Выявляйте подозрительное поведение и ранние признаки атак, использующих передовые модели ИИ, на высокой скорости.

    • Разрушайте ход атаки: Автоматически блокируйте действия, связанные с текущим этапом атаки и возможной следующей тактикой нападающего, до того, как они повлияют на вашу сеть.

    • Постоянно адаптируйте защиту: Переоцените активность и обновите меры по мере изменения поведения нападающего.

  • Свяжитесь с вашим представителем Cato для получения дополнительной информации.

Новые функции и улучшения.

  • Контроль доступа к безопасности ИИ с политикой доступа пользователей: Для пользователей, имеющих браузерный плагин безопасности ИИ, политика доступа пользователей предоставляет тонкий контроль над доступом к приложениям ИИ. Это помогает вам уменьшить рискованное использование ИИ и направить пользователей к одобренным альтернативам.

    • Настройте уведомления для пользователей, которые предупреждают пользователей, требуют подтверждения или перенаправляют их к одобренному приложению ИИ.

    • Требуется лицензия безопасности ИИ для пользователей (покажите мне страницу политики доступа пользователей)

  • Обзор агентов для локальной активности ИИ: Безопасность ИИ помогает вам отслеживать использование локальных агентов, результаты политики, топ пользователей, инструменты, серверы MCP и нарушения с одной страницы.

    • Углубитесь на страницы инвентаризации агентов и сессий агентов

    • Требуется лицензия AI Security для пользователей.

  • Видимость для навыков агента Claude: Определите навыки, используемые в сессиях агента Claude, чтобы расследовать не утвержденную или вредоносную активность на вкладке Навыки на странице Локальные агенты.

    • Изучите детали по содержанию навыков, источнику, репозиторию и пути к файлу

    • Фильтруйте сессии по обнаруженным навыкам

    • Требуется лицензия безопасности ИИ для пользователей (покажите мне страницу локальных агентов)

  • Уведомления клиента о политике взаимодействия пользователя с безопасностью ИИ: Оповещайте удаленных пользователей, когда доступ к общественным приложениям ИИ заблокирован.

    • Те же уведомления используются как для клиентов, так и для браузерного плагина

    • Требуется лицензия AI Security для пользователей.

  • Отчет CMA по безопасности ИИ для пользователей: Мы добавляем отчет, предоставляющий аналитику и акценты на использование ИИ и взаимодействие. Вы можете сгенерировать его по запросу или запланировать автоматическое выполнение (покажите мне страницу отчетов).

  • Улучшенная видимость для суверенитета данных безопасности ИИ: Выбирайте, где сохраняются чувствительные данные безопасности ИИ, включая запросы, для вашего аккаунта.

    • Хранилище Cato - данные автоматически хранятся в регионе, ближайшем к месту обработки

    • Хранилище аккаунта - данные записываются в ваш AWS S3 или хранилище Azure Blob

    • Нет воздействия на существующие настройки интеграции данных безопасности ИИ, они отображаются на странице Суверенитета данных

    • Требуется лицензия безопасности ИИ для пользователей или для приложений

  • Улучшения обзора доступа: Обзор доступа страница теперь предоставляет более глубокую видимость поведения доступа пользователя. Вы можете анализировать методы подключения, доступные ресурсы и приложения, географические тренды доступа и результаты применения политики, помогая выявлять необычные шаблоны и расследовать проблемы эффективнее. (Покажите мне страницу обзора доступа)

  • Добавить источник подключения к политике клиентской связи: Для более тонкого применения политик клиентской связи, вы можете задать источник подключения для каждого правила. Это позволяет вам применять разные правила в зависимости от того, как пользователи подключаются к Cato.

    • Поддерживаемые источники подключения - сайт, клиент, расширение браузера и браузер Cato.

  • Поддержка RSA SSO: Мы добавили RSA как поставщика SSO для аутентификации администраторов приложения управления Cato (CMA) и удаленных пользователей (поддерживается в клиенте, расширении браузера и корпоративном браузере).

Обновления безопасности.

  • Каталог приложений.    

    Просмотреть дополнительные подробности об приложениях в Каталоге приложений.    

    • Новые приложения: 6 новых приложений: Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com      

  • Сигнатуры IPS    

    Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.    

    • CVE-2026-6875 (Новый)

    • CVE-2026-56164 (Новый)

    • CVE-2026-50522 (новое)

    • CVE-2026-50518 (Новый)

    • CVE-2026-48276 (новое)

    • CVE-2026-48313 (новое)

    • CVE-2026-48282 (новое)

    • CVE-2026-34909 (новое)

    • CVE-2026-34908 (новое)

    • CVE-2026-5027 (новое)

    • CVE-2026-34910 (новое)

    • CVE-2026-7482 (новое)

    • CVE-2026-33439 (новое)

    • CVE-2026-4747 (новое)

    • CVE-2026-22557 (новое)

    • CVE-2026-25049 (новое)

    • CVE-2025-24963 (Новое)

  • Политика Контроля Приложений    

    • CASB        

      • Добавление обнаружения разговора для CASB bing_ai (Улучшение)          

    • Тонкие приложения        

      • Добавление вложения Gmail - разделение фазы 1 на внутренний metadata_detector (Улучшение)          

      • Вход на Gitlab (Новый)

      • Тонкие действия Salesforce для классики и молнии (Улучшение)          

  • TLS-инспекция    

    • Обход Puppet (Новый)

    • Обход Fathom.video (Новый)

    • Обход сенсора Wiz (Новый)

    • Новое правило обхода для приложения HP (Новый)

    • Новое правило обхода для Palo Alto Cortex XDR Traps (Новый)

    • Узкая инспекция TLS обхода для поврежденных HP (Новый)

  • Динамическая профилактика    

    • Обнаружен IP источника, загружающий наступательные/хакерские инструменты, ограничивающий команды, управление, латеральное перемещение, эксфильтрацию данных и обнаружение (Новый) - Добавлено 82 новых контроля      

    • Обнаружен IP источника, использующий инструменты сканирования, ограничивающий латеральное перемещение, команды, управление и обнаружение (Новый) - Добавлено 48 новых контроля      

    • Обнаружено соединение с вредоносным IP с низким коэффициентом репутации, ограничивающим латеральное перемещение, командование и управление, эксфильтрацию данных и обнаружение (Новый) - Добавлено 85 новых контроля      

    • Обнаружен доступ к нескольким вредоносным доменам с низким рейтингом репутации, ограничивающим латеральное перемещение, обнаружение, командование и управление и эксфильтрацию данных (Новый) - Добавлено 88 новых контроля

    • Обнаружен IP источника, загружающий наступательные/хакерские инструменты, ограничивающий командование и управление, латеральное перемещение, эксфильтрацию данных и обнаружение (Улучшение) - Обнаружение условий улучшено

    • Обнаружен IP источника, загружающий двоичные файлы через CLI-клиенты из источников с низкой репутацией, ограничивающий латеральное перемещение, обнаружение, командование и управление и эксфильтрацию данных (Новый) - Добавлено 77 новых контроля

    • Для полного списка контролей, пожалуйста, обратитесь к каталогу угроз в CMA.      

  • XDR Индикации атаки    

    • Коммуникация с известными вредоносными доменами (Новый)

  • Контроль приложений через API и Интеграции API Защиты данных    

          Улучшения были сделаны для Контроля приложений через API    

    • Atlassian        

      • Оповещения SaaS (Улучшение).            

        • Обогатили описания оповещений через динамический контекст актора

        • Объединены перекрывающиеся оповещения о предоставлении привилегий администратору в один тип оповещения              

    • Azure AD        

      • Оповещения SaaS (Улучшение).            

        • Обогатили описания оповещений через динамический контекст актора

        • Удалена избыточная роль в оповещении о глобальном повышении уровня администраторов для сокращения ложных срабатываний.              

      • Сторонние приложения (Улучшение)            

        • Добавлены недавно каталогизированные ID приложений (пакет студии Июль) для обнаружения третьих стороних приложений              

    • Box        

      • Оповещения SaaS (Улучшение).            

        • Уточнены описания и логика оповещений

    • Cisco Meraki        

      • Инфраструктура сети (улучшение)

    • Dropbox        

      • Оповещения SaaS (Улучшение).            

        • Обогатили описания оповещений через динамический контекст актора

    • GitHub.        

      • Оповещения SaaS (Улучшение).            

        • Уточнены описания и логика оповещений

    • Google Диск        

      • Оповещения SaaS (Новый)            

        • Добавлено новое покрытие оповещений: открытая веб-экспозиция, междоменное совместное использование, изменения владельцев, внешний обмен файлами/отправка email и создание триггера скрипта              

    • Microsoft Общие        

      • Оповещения SaaS (Улучшение).            

        • Обогатили описания оповещений через динамический контекст актора

    • Microsoft Exchange        

      • Оповещения SaaS (Улучшение).            

        • Обогатили описания оповещений через динамический контекст актора

    • Salesforce        

      • Оповещения SaaS (Улучшение).            

        • Заменили оповещения об изменении шифрования на более точные оповещения о экспорте/уничтожении секретов арендатора              

        • Выведены из использования оповещения о входе админа в качестве имперсонации и создании песочницы.              

    • SentinelOne        

      • EDR (улучшение)            

        • Исправлено ограничение ресурсов инцидента EDR, так что крупные инциденты (100+ ресурсов) сохраняют контекст процесса и подключенные ресурсы, вместо их удаления, предотвращая неполные графики инцидентов              

    • SharePoint        

      • Оповещения SaaS (Улучшение).            

        • Уточнены описания оповещений

    • Slack        

      • Оповещения SaaS (Улучшение).            

        • Уточнены описания оповещений

        • Удалено оповещение об отказе в обслуживании

    • Zendesk        

      • Оповещения SaaS (Улучшение).            

        • Уточнены описания оповещений

        • Консолидированы оповещения о изменении аутентификации в одно оповещение              

Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.