Запуск нового продукта
Новая служба безопасности Cato - Предотвращение агентных угроз
Автоматически блокировать агентные угрозы и атаки: Предотвращение агентных угроз использует ИИ агентов для защиты от атак, использующих передовые модели ИИ. Услуга анализирует события безопасности, сигналы угроз и сетевую активность для выявления и блокировки подозрительного поведения.
Быстро обнаруживайте возникающие угрозы: Выявляйте подозрительное поведение и ранние признаки атак, использующих передовые модели ИИ, на высокой скорости.
Разрушайте ход атаки: Автоматически блокируйте действия, связанные с текущим этапом атаки и возможной следующей тактикой нападающего, до того, как они повлияют на вашу сеть.
Постоянно адаптируйте защиту: Переоцените активность и обновите меры по мере изменения поведения нападающего.
Свяжитесь с вашим представителем Cato для получения дополнительной информации.
Новые функции и улучшения.
Контроль доступа к безопасности ИИ с политикой доступа пользователей: Для пользователей, имеющих браузерный плагин безопасности ИИ, политика доступа пользователей предоставляет тонкий контроль над доступом к приложениям ИИ. Это помогает вам уменьшить рискованное использование ИИ и направить пользователей к одобренным альтернативам.
Настройте уведомления для пользователей, которые предупреждают пользователей, требуют подтверждения или перенаправляют их к одобренному приложению ИИ.
Требуется лицензия безопасности ИИ для пользователей (покажите мне страницу политики доступа пользователей)
Обзор агентов для локальной активности ИИ: Безопасность ИИ помогает вам отслеживать использование локальных агентов, результаты политики, топ пользователей, инструменты, серверы MCP и нарушения с одной страницы.
Углубитесь на страницы инвентаризации агентов и сессий агентов
Требуется лицензия AI Security для пользователей.
Видимость для навыков агента Claude: Определите навыки, используемые в сессиях агента Claude, чтобы расследовать не утвержденную или вредоносную активность на вкладке Навыки на странице Локальные агенты.
Изучите детали по содержанию навыков, источнику, репозиторию и пути к файлу
Фильтруйте сессии по обнаруженным навыкам
Требуется лицензия безопасности ИИ для пользователей (покажите мне страницу локальных агентов)
Уведомления клиента о политике взаимодействия пользователя с безопасностью ИИ: Оповещайте удаленных пользователей, когда доступ к общественным приложениям ИИ заблокирован.
Те же уведомления используются как для клиентов, так и для браузерного плагина
Требуется лицензия AI Security для пользователей.
Отчет CMA по безопасности ИИ для пользователей: Мы добавляем отчет, предоставляющий аналитику и акценты на использование ИИ и взаимодействие. Вы можете сгенерировать его по запросу или запланировать автоматическое выполнение (покажите мне страницу отчетов).
Улучшенная видимость для суверенитета данных безопасности ИИ: Выбирайте, где сохраняются чувствительные данные безопасности ИИ, включая запросы, для вашего аккаунта.
Хранилище Cato - данные автоматически хранятся в регионе, ближайшем к месту обработки
Хранилище аккаунта - данные записываются в ваш AWS S3 или хранилище Azure Blob
Нет воздействия на существующие настройки интеграции данных безопасности ИИ, они отображаются на странице Суверенитета данных
Требуется лицензия безопасности ИИ для пользователей или для приложений
Улучшения обзора доступа: Обзор доступа страница теперь предоставляет более глубокую видимость поведения доступа пользователя. Вы можете анализировать методы подключения, доступные ресурсы и приложения, географические тренды доступа и результаты применения политики, помогая выявлять необычные шаблоны и расследовать проблемы эффективнее. (Покажите мне страницу обзора доступа)
Добавить источник подключения к политике клиентской связи: Для более тонкого применения политик клиентской связи, вы можете задать источник подключения для каждого правила. Это позволяет вам применять разные правила в зависимости от того, как пользователи подключаются к Cato.
Поддерживаемые источники подключения - сайт, клиент, расширение браузера и браузер Cato.
Поддержка RSA SSO: Мы добавили RSA как поставщика SSO для аутентификации администраторов приложения управления Cato (CMA) и удаленных пользователей (поддерживается в клиенте, расширении браузера и корпоративном браузере).
Обновления безопасности.
Каталог приложений.
Просмотреть дополнительные подробности об приложениях в Каталоге приложений.
Новые приложения: 6 новых приложений: Puppet, SaltStack, WSUS, MammothCyber, PostHog, pCloud.com
Сигнатуры IPS
Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.
CVE-2026-6875 (Новый)
CVE-2026-56164 (Новый)
CVE-2026-50522 (новое)
CVE-2026-50518 (Новый)
CVE-2026-48276 (новое)
CVE-2026-48313 (новое)
CVE-2026-48282 (новое)
CVE-2026-34909 (новое)
CVE-2026-34908 (новое)
CVE-2026-5027 (новое)
CVE-2026-34910 (новое)
CVE-2026-7482 (новое)
CVE-2026-33439 (новое)
CVE-2026-4747 (новое)
CVE-2026-22557 (новое)
CVE-2026-25049 (новое)
CVE-2025-24963 (Новое)
Политика Контроля Приложений
CASB
Добавление обнаружения разговора для CASB bing_ai (Улучшение)
Тонкие приложения
Добавление вложения Gmail - разделение фазы 1 на внутренний metadata_detector (Улучшение)
Вход на Gitlab (Новый)
Тонкие действия Salesforce для классики и молнии (Улучшение)
TLS-инспекция
Обход Puppet (Новый)
Обход Fathom.video (Новый)
Обход сенсора Wiz (Новый)
Новое правило обхода для приложения HP (Новый)
Новое правило обхода для Palo Alto Cortex XDR Traps (Новый)
Узкая инспекция TLS обхода для поврежденных HP (Новый)
Динамическая профилактика
Обнаружен IP источника, загружающий наступательные/хакерские инструменты, ограничивающий команды, управление, латеральное перемещение, эксфильтрацию данных и обнаружение (Новый) - Добавлено 82 новых контроля
Обнаружен IP источника, использующий инструменты сканирования, ограничивающий латеральное перемещение, команды, управление и обнаружение (Новый) - Добавлено 48 новых контроля
Обнаружено соединение с вредоносным IP с низким коэффициентом репутации, ограничивающим латеральное перемещение, командование и управление, эксфильтрацию данных и обнаружение (Новый) - Добавлено 85 новых контроля
Обнаружен доступ к нескольким вредоносным доменам с низким рейтингом репутации, ограничивающим латеральное перемещение, обнаружение, командование и управление и эксфильтрацию данных (Новый) - Добавлено 88 новых контроля
Обнаружен IP источника, загружающий наступательные/хакерские инструменты, ограничивающий командование и управление, латеральное перемещение, эксфильтрацию данных и обнаружение (Улучшение) - Обнаружение условий улучшено
Обнаружен IP источника, загружающий двоичные файлы через CLI-клиенты из источников с низкой репутацией, ограничивающий латеральное перемещение, обнаружение, командование и управление и эксфильтрацию данных (Новый) - Добавлено 77 новых контроля
Для полного списка контролей, пожалуйста, обратитесь к каталогу угроз в CMA.
XDR Индикации атаки
Коммуникация с известными вредоносными доменами (Новый)
Контроль приложений через API и Интеграции API Защиты данных
Улучшения были сделаны для Контроля приложений через API
Atlassian
Оповещения SaaS (Улучшение).
Обогатили описания оповещений через динамический контекст актора
Объединены перекрывающиеся оповещения о предоставлении привилегий администратору в один тип оповещения
Azure AD
Оповещения SaaS (Улучшение).
Обогатили описания оповещений через динамический контекст актора
Удалена избыточная роль в оповещении о глобальном повышении уровня администраторов для сокращения ложных срабатываний.
Сторонние приложения (Улучшение)
Добавлены недавно каталогизированные ID приложений (пакет студии Июль) для обнаружения третьих стороних приложений
Box
Оповещения SaaS (Улучшение).
Уточнены описания и логика оповещений
Cisco Meraki
Инфраструктура сети (улучшение)
Dropbox
Оповещения SaaS (Улучшение).
Обогатили описания оповещений через динамический контекст актора
GitHub.
Оповещения SaaS (Улучшение).
Уточнены описания и логика оповещений
Google Диск
Оповещения SaaS (Новый)
Добавлено новое покрытие оповещений: открытая веб-экспозиция, междоменное совместное использование, изменения владельцев, внешний обмен файлами/отправка email и создание триггера скрипта
Microsoft Общие
Оповещения SaaS (Улучшение).
Обогатили описания оповещений через динамический контекст актора
Microsoft Exchange
Оповещения SaaS (Улучшение).
Обогатили описания оповещений через динамический контекст актора
Salesforce
Оповещения SaaS (Улучшение).
Заменили оповещения об изменении шифрования на более точные оповещения о экспорте/уничтожении секретов арендатора
Выведены из использования оповещения о входе админа в качестве имперсонации и создании песочницы.
SentinelOne
EDR (улучшение)
Исправлено ограничение ресурсов инцидента EDR, так что крупные инциденты (100+ ресурсов) сохраняют контекст процесса и подключенные ресурсы, вместо их удаления, предотвращая неполные графики инцидентов
SharePoint
Оповещения SaaS (Улучшение).
Уточнены описания оповещений
Slack
Оповещения SaaS (Улучшение).
Уточнены описания оповещений
Удалено оповещение об отказе в обслуживании
Zendesk
Оповещения SaaS (Улучшение).
Уточнены описания оповещений
Консолидированы оповещения о изменении аутентификации в одно оповещение
Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.