Новые возможности и улучшения
Новый клиент macOS v6.1: В течение недели 30 авг. 2026 года мы выпускаем клиент macOS версии 6.1. Эта версия включает исправления ошибок, улучшения безопасности и стабильности.
Новый клиент iOS v5.9: На неделе 30 авг. 2026 года клиент iOS версии 5.9 будет загружен в App Store. Эта версия включает улучшения стабильности, обновления безопасности и исправление ошибок.
Новый клиент Android v5.6.2: Во время недели с 30 авг. 2026 года клиент Android версии 5.6.2 будет загружен в Google Play Store. Эта версия включает улучшения стабильности, обновления безопасности и исправление ошибок.
Больше данных о здоровье сокета в мониторинге пользовательского опыта: Добавляйте контекст здоровья сокета в ваш анализ с новыми метриками оборудования, портов и потоков в Мониторинг пользовательского опыта.
Метрики включают использование памяти, количество потоков и их скорость, пакеты на порт и время работы сокета
Поддерживается с версии Socket v27 и выше
Требуется лицензия DEM
Постепенный выпуск мелких версий Socket: Мы начинаем постепенно выпускать следующие мелкие версии Socket v26 и v27, включая улучшения и исправление ошибок:
Действия со стороны клиента не требуются.
Совместное редактирование политик сетевых правил: Политика Сетевых правил теперь поддерживает несколько неопубликованных версий и совместное редактирование.
Несколько администраторов могут изменять политику параллельно без конфликтов
Каждый администратор может поддерживать независимые черновики и публиковать их по готовности
Обзор устройств - Мониторинг количества подключенных устройств с течением времени: Отслеживайте изменения в количестве устройств, обнаруженных в вашей сети прямо из вкладки Обзор на странице Устройства.
Выявляйте внезапные изменения в подключенных устройствах для обнаружения потенциальных событий безопасности или изменений в сети
Оценка планирования емкости и управления лицензиями
Требуется лицензия на безопасность активов (показать мне страницу Устройства)
Уровень уверенности устройство обеспечивает видимость в классификации: Понимание предполагаемой точности для определения и классификации каждого устройства Cato. Например, устройства с высоким уровнем уверенности основаны на множественных источниках обнаружения.
Требуется лицензия на безопасность активов (показать мне страницу Устройства)
Поддержка нескольких интерфейсов в инвентаризации устройств: Для устройств с несколькими сетевыми интерфейсами (NICs) вкладка Инвентаризация устройств показывает все MAC-адреса, IP-адреса и сети для устройства.
Наведите курсор на элемент, чтобы показать все данные об устройстве
Требуется лицензия на безопасность активов (показать мне страницу Устройства)
Ближайшие в реальном времени истории Entra ID в XOps: Исследуйте проблемы на основе Entra ID быстрее, так как Cato XOps обрабатывает истории от соединителя Entra ID почти в реальном времени.
Требуется лицензия на XOps и соединитель Microsoft Entra ID
Предстоящее более строгое валидации типовой схемы для Cato API: Cato API теперь вводит более строгую проверку типа для обеспечения соответствия документации. Посмотрите статью о потенциально критических изменениях чтобы убедиться, что ваши вызовы API не затронуты.
Поддержка Amazon Bedrock AgentCore для управляемых агентов: Ознакомьтесь с агентами Amazon Bedrock AgentCore и интеграцией Amazon Bedrock в AI Security, и пересмотрите их на странице Управляемые агенты .
Поддерживает агенты с нулевым кодом и агенты с пользовательским кодом
Показывает подробности агента в упряжи, включая историю сеансов, системные подсказки, модель и инструменты
Существующие интеграции Amazon Bedrock требуют переустановки стека CloudFormation для новых разрешений только на чтение
Требуется лицензия на AI Security для приложений
Улучшение для управляемых агентов Microsoft Foundry: Cato теперь поддерживает мониторинг активности от агентов Microsoft Foundry для более высокой видимости взаимодействия агентов при расследованиях и анализе.
Изменение навигации в CMA: Все аккаунты теперь будут использовать новую навигацию для программы управления Cato (CMA). Переключатель навигации будет удален.
Анонсы PoP.
Брисбен, Австралия: Новое расположение Cato PoP теперь доступно в Брисбене с диапазоном 113.30.139.0/24.
Лондон, Великобритания: Новый диапазон (159.117.244.0/24) теперь доступен для локации PoP в Лондоне.
Обновления безопасности.
Каталог приложений
Просмотр более подробной информации о приложениях в Каталоге приложений.
Новые приложения: 24 новых приложений - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste
Улучшенные Приложения:
Backlog
Добавлен домен backlog.com.
Datto RMM (centre de gestion)
Обновленные домены приложений
Keeper Security, Inc.
Добавлены домены keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us
NotebookLM
Добавлены домены notebook.google, notebook.google.com
Настройка оптимизации доставки обновлений Windows (Swarm Protocol)
Сигнатура обновлена
Изменения категорий:
Чат и мгновенные сообщения
Добавлено приложение: Chai-Research
Это обновления для приложений Socket, из версии Socket v25
Изменено 1 приложение
Обновление оптимизации доставки обновлений Windows (Swarm Protocol) - сигнатура обновлена
IPS сигнатуры
Просмотр более подробной информации о сигнатурах IPS и защите в Каталоге Угроз.
CVE-2024-40422 (Новый)
CVE-2024-56511 (Новый)
CVE-2025-10230 (новое)
CVE-2025-2636 (новое)
CVE-2025-64328 (новое)
CVE-2026-16723 (новое)
CVE-2026-2614 (новое)
CVE-2026-33497 (новое)
CVE-2026-45695 (новое)
CVE-2026-46442 (новое)
CVE-2026-47301 (новое)
CVE-2026-47670 (новое)
CVE-2026-53787 (новое)
CVE-2026-54236 (новое)
CVE-2026-55040 (новое)
CVE-2026-66066 (новое)
Обнаружен исходный IP, взаимодействующий с известными вредоносными IP или доменами из источников угроз, ограничивающих латеральное перемещение, командование и управление, обнаружение и эксфильтрацию данных (новое) - добавлено 78 новых управляющих элементов
Учёт устройств
Это обновления для движка обнаружения инвентаризации устройств:
IoT
Многофункциональное Устройство
Canon imageRUNNER ADVANCE {hw.model} (новое)
Fujifilm {hw.model} {hw.model} (новое)
Ricoh IM {hw.model} (новое)
Ricoh MP {hw.model} (новое)
Sharp BP Series {hw.model} (новое)
Toshiba (Улучшено)
Добавлены новые сигналы
Метаданные обновлены
Принтер
Argox (новое)
Fujifilm {hw.family} {hw.model} (новое)
Ricoh P {hw.model} (новое)
Ricoh SP {hw.model} (новое)
Принтер SATO Label {hw.model} (новое)
Печатающая система UTAX UTAX (новое)
Принтер Zebra Label {hw.model} (новое)
Dell (Улучшение)
Добавлены новые сигналы
Метаданные обновлены
Термопринтер Honeywell {hw.model} (улучшение)
Добавлены новые сигналы
HP (улучшение)
Добавлены новые сигналы
SATO (улучшение)
Добавлены новые сигналы
Беспроводной контроллер
Контроллер мобильности Aruba Networks {hw.model} (новое)
Сетевое Оборудование
Файервол
Cisco Firepower Threat Defense (новое)
Шлюз
Контроллер отделения Aruba Networks {hw.model} (новое)
Управляющее устройство сети
Сетевая карта Eaton Gigabit (новое)
Маршрутизатор
Fujitsu Si-R {hw.model} (новое)
MikroTik (улучшение)
Добавлены новые сигналы
Переключатель
Arista Networks (новое)
Buffalo (новое)
Cisco Catalyst {hw.family} {hw.model} (новое)
Dell Networking {hw.model} (новое)
HPE Instant On {hw.model} (новое)
Hitachi (новое)
Aruba Networks (улучшение)
Добавлены новые сигналы
Cisco (улучшение)
Добавлены новые сигналы
Метаданные обновлены
Extreme Networks (улучшение)
Добавлены новые сигналы
Метаданные обновлены
HPE (улучшение)
Добавлены новые сигналы
Метаданные обновлены
Переключатель (улучшение)
Добавлены новые сигналы
TP-Link (Улучшение)
Добавлены новые сигналы
UPS
Eaton {hw.family} {hw.model} (новый)
UPS (улучшение)
Добавлены новые сигналы
Метаданные обновлены
WAP
Aruba Networks Aruba AP-{hw.model} (новый)
Buffalo (новый)
Buffalo AirStation {hw.model} (новый)
Extreme Networks (новое)
Ruckus (новый)
Cisco (улучшение)
Добавлены новые сигналы
Метаданные обновлены
Linksys (улучшение)
Добавлены новые сигналы
Ubiquiti (улучшение)
Добавлены новые сигналы
OT
Промышленный переключатель
Cisco Industrial Ethernet {hw.model} (новый)
Сервер
Сервер AAA
Cisco Identity Services Engine (новый)
NAS
Buffalo TeraStation {hw.model} (новый)
Принт-сервер
Сервер печати (улучшение)
Добавлены новые сигналы
Метаданные обновлены
TLS-инспекция
Обход TLS от Trend Micro (новый)
XDR Индикации атаки
Предотвращение угроз.
Периодическое DNS-маячение на подозрительные C2 домены (новое)
Обнаружение Аномалий
Первое обнаружение входа с подозрительного IP от пользователя (новое)
Впервые обнаружен успешный вход из новой страны и ОС от пользователя (новое)
Ненормальная активность загрузки данных на уклончивый порт 80 приложения (новое)
Впервые замечена активность пингвеера пользователем (новое)
Первое возникновение temp.sh запроса DNS с сайта (новое)
Первое возникновение коммуникации с доменом temp.sh с сайта (новое)
Контроль приложений через API и Интеграции API Защиты данных
Улучшения были сделаны для Контроля приложений через API
Активности Dropbox
Добавлены обнаружения для ослабления политики EMM, ослабления ограничений на присоединение/ссылку/совместное использование папок, ослабления политики создания групп, удаления срока действия ссылки, и ослабления политики верхнеуровневого содержания (улучшение)
Аномалии Azure AD
Добавлены обнаружения для создания/ослабления/обхода политики условного доступа, контроля безопасных сеансов входа, удаления метода аутентификации, назначения привилегированной роли гостям, ослабления порога блокировки, и возобновления настроек безопасности (создание арендатора, создание группы безопасности, регистрация электронной подписки) (улучшение)
Аномалии Box
Добавлены обнаружения для нарушения политики контентного рабочего процесса, сбоя проверки доверия устройства, и публичного раскрытия файла (улучшение)
Cyera DSPM
Исправлено рендеринг описания риска для преобразования HTML-кодированного содержимого и тегов абзацев/блоков в простой текст (улучшение)
Аномалии GitHub
Добавлены обнаружения для повышения разрешений по умолчанию в репозитории, включения удаления репозитория участниками, отключения сканирования кода в организации, ослабления приглашений внешних сотрудников, отключения приватного отчета безопасности, и отключения защиты от сканирования секретов при пуше (улучшение)
Аномалии Google Drive
Добавлены обнаружения для снятия ограничения копирования общих дисков, ослабления общего использования папок, активации доступа для неучастников, и активации загрузки для читателей (улучшение)
Аномалии Microsoft General
Добавлено обнаружение для косвенной инъекции подсказок в Copilot (улучшение)
Устройство Microsoft Intune
Улучшена точность сопоставления IP-адресов с MAC-адресами сетевых интерфейсов (улучшение)
Аномалии Microsoft Exchange
Добавлено обнаружение для скрытия правил в почтовом ящике (улучшение)
Аномалии Salesforce
Добавлено обнаружение для возможных попыток инъекции SOQL/SOSL (улучшение)
Аномалии SharePoint
Добавлено обнаружение для отключенной работы сеанса простоя (улучшение)
Аномалии Slack
Добавлено обнаружение для соединений внешних общих каналов (улучшение)
Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в Приложении Управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.