Обновления продукта - 31 авг. 2026

Prev Next

Новые возможности и улучшения

  • Новый клиент macOS v6.1: В течение недели 30 авг. 2026 года мы выпускаем клиент macOS версии 6.1. Эта версия включает исправления ошибок, улучшения безопасности и стабильности.

  • Новый клиент iOS v5.9: На неделе 30 авг. 2026 года клиент iOS версии 5.9 будет загружен в App Store. Эта версия включает улучшения стабильности, обновления безопасности и исправление ошибок.

  • Новый клиент Android v5.6.2: Во время недели с 30 авг. 2026 года клиент Android версии 5.6.2 будет загружен в Google Play Store. Эта версия включает улучшения стабильности, обновления безопасности и исправление ошибок.

  • Больше данных о здоровье сокета в мониторинге пользовательского опыта: Добавляйте контекст здоровья сокета в ваш анализ с новыми метриками оборудования, портов и потоков в Мониторинг пользовательского опыта.

    • Метрики включают использование памяти, количество потоков и их скорость, пакеты на порт и время работы сокета

    • Поддерживается с версии Socket v27 и выше

    • Требуется лицензия DEM

  • Постепенный выпуск мелких версий Socket: Мы начинаем постепенно выпускать следующие мелкие версии Socket v26 и v27, включая улучшения и исправление ошибок:

  • Совместное редактирование политик сетевых правил: Политика Сетевых правил теперь поддерживает несколько неопубликованных версий и совместное редактирование.

    • Несколько администраторов могут изменять политику параллельно без конфликтов

    • Каждый администратор может поддерживать независимые черновики и публиковать их по готовности

  • Обзор устройств - Мониторинг количества подключенных устройств с течением времени: Отслеживайте изменения в количестве устройств, обнаруженных в вашей сети прямо из вкладки Обзор на странице Устройства.

    • Выявляйте внезапные изменения в подключенных устройствах для обнаружения потенциальных событий безопасности или изменений в сети

    • Оценка планирования емкости и управления лицензиями

    • Требуется лицензия на безопасность активов (показать мне страницу Устройства)

  • Уровень уверенности устройство обеспечивает видимость в классификации: Понимание предполагаемой точности для определения и классификации каждого устройства Cato. Например, устройства с высоким уровнем уверенности основаны на множественных источниках обнаружения.

    • Требуется лицензия на безопасность активов (показать мне страницу Устройства)

  • Поддержка нескольких интерфейсов в инвентаризации устройств: Для устройств с несколькими сетевыми интерфейсами (NICs) вкладка Инвентаризация устройств показывает все MAC-адреса, IP-адреса и сети для устройства.

    • Наведите курсор на элемент, чтобы показать все данные об устройстве

    • Требуется лицензия на безопасность активов (показать мне страницу Устройства)

  • Ближайшие в реальном времени истории Entra ID в XOps: Исследуйте проблемы на основе Entra ID быстрее, так как Cato XOps обрабатывает истории от соединителя Entra ID почти в реальном времени.

    • Требуется лицензия на XOps и соединитель Microsoft Entra ID

  • Предстоящее более строгое валидации типовой схемы для Cato API: Cato API теперь вводит более строгую проверку типа для обеспечения соответствия документации. Посмотрите статью о потенциально критических изменениях чтобы убедиться, что ваши вызовы API не затронуты.

  • Поддержка Amazon Bedrock AgentCore для управляемых агентов: Ознакомьтесь с агентами Amazon Bedrock AgentCore и интеграцией Amazon Bedrock в AI Security, и пересмотрите их на странице Управляемые агенты .

    • Поддерживает агенты с нулевым кодом и агенты с пользовательским кодом

    • Показывает подробности агента в упряжи, включая историю сеансов, системные подсказки, модель и инструменты

    • Существующие интеграции Amazon Bedrock требуют переустановки стека CloudFormation для новых разрешений только на чтение

    • Требуется лицензия на AI Security для приложений

  • Улучшение для управляемых агентов Microsoft Foundry: Cato теперь поддерживает мониторинг активности от агентов Microsoft Foundry для более высокой видимости взаимодействия агентов при расследованиях и анализе.

  • Изменение навигации в CMA: Все аккаунты теперь будут использовать новую навигацию для программы управления Cato (CMA). Переключатель навигации будет удален.

Анонсы PoP.

  • Брисбен, Австралия: Новое расположение Cato PoP теперь доступно в Брисбене с диапазоном 113.30.139.0/24.

  • Лондон, Великобритания: Новый диапазон (159.117.244.0/24) теперь доступен для локации PoP в Лондоне.

Обновления безопасности.

  • Каталог приложений    

    Просмотр более подробной информации о приложениях в Каталоге приложений.

    • Новые приложения: 24 новых приложений - .NET Fiddle, 2go Mobile, Astrill VPN, Bansou SMS, Callsign Sony, CentOS Pastebin, Chateagratis.net, CodeBeautify, Codeshare, ControlC · Pastebin, CyberPower PowerPanel, Files.com, JS Bin, JSFiddle, JustPaste.it, KUZEN Support, NetSupport, Notes, PKSHA ChatAgent, Smile Bonus, Team Techo, UOL Chat, bpaste, openSUSE Paste

    • Улучшенные Приложения:        

      • Backlog            

        • Добавлен домен backlog.com.

      • Datto RMM (centre de gestion)            

        • Обновленные домены приложений

      • Keeper Security, Inc.            

        • Добавлены домены keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us

      • NotebookLM            

        • Добавлены домены notebook.google, notebook.google.com

      • Настройка оптимизации доставки обновлений Windows (Swarm Protocol)            

        • Сигнатура обновлена

    • Изменения категорий:        

      • Чат и мгновенные сообщения            

        • Добавлено приложение: Chai-Research

    • Это обновления для приложений Socket, из версии Socket v25        

      • Изменено 1 приложение            

        • Обновление оптимизации доставки обновлений Windows (Swarm Protocol) - сигнатура обновлена

  • IPS сигнатуры    

    Просмотр более подробной информации о сигнатурах IPS и защите в Каталоге Угроз.

    • CVE-2024-40422 (Новый)

    • CVE-2024-56511 (Новый)

    • CVE-2025-10230 (новое)

    • CVE-2025-2636 (новое)

    • CVE-2025-64328 (новое)

    • CVE-2026-16723 (новое)

    • CVE-2026-2614 (новое)

    • CVE-2026-33497 (новое)

    • CVE-2026-45695 (новое)

    • CVE-2026-46442 (новое)

    • CVE-2026-47301 (новое)

    • CVE-2026-47670 (новое)

    • CVE-2026-53787 (новое)

    • CVE-2026-54236 (новое)

    • CVE-2026-55040 (новое)

    • CVE-2026-66066 (новое)

    • Обнаружен исходный IP, взаимодействующий с известными вредоносными IP или доменами из источников угроз, ограничивающих латеральное перемещение, командование и управление, обнаружение и эксфильтрацию данных (новое) - добавлено 78 новых управляющих элементов

  • Учёт устройств    

    Это обновления для движка обнаружения инвентаризации устройств:

    • IoT        

      • Многофункциональное Устройство            

        • Canon imageRUNNER ADVANCE {hw.model} (новое)

        • Fujifilm {hw.model} {hw.model} (новое)

        • Ricoh IM {hw.model} (новое)

        • Ricoh MP {hw.model} (новое)

        • Sharp BP Series {hw.model} (новое)

        • Toshiba (Улучшено)                

          • Добавлены новые сигналы

          • Метаданные обновлены

      • Принтер            

        • Argox (новое)

        • Fujifilm {hw.family} {hw.model} (новое)

        • Ricoh P {hw.model} (новое)

        • Ricoh SP {hw.model} (новое)

        • Принтер SATO Label {hw.model} (новое)

        • Печатающая система UTAX UTAX (новое)

        • Принтер Zebra Label {hw.model} (новое)

        • Dell (Улучшение)                

          • Добавлены новые сигналы

          • Метаданные обновлены

        • Термопринтер Honeywell {hw.model} (улучшение)                

          • Добавлены новые сигналы

        • HP (улучшение)                

          • Добавлены новые сигналы

        • SATO (улучшение)                

          • Добавлены новые сигналы

      • Беспроводной контроллер            

        • Контроллер мобильности Aruba Networks {hw.model} (новое)

    • Сетевое Оборудование        

      • Файервол            

        • Cisco Firepower Threat Defense (новое)

      • Шлюз            

        • Контроллер отделения Aruba Networks {hw.model} (новое)

      • Управляющее устройство сети            

        • Сетевая карта Eaton Gigabit (новое)

      • Маршрутизатор            

        • Fujitsu Si-R {hw.model} (новое)

        • MikroTik (улучшение)                

          • Добавлены новые сигналы

      • Переключатель            

        • Arista Networks (новое)

        • Buffalo (новое)

        • Cisco Catalyst {hw.family} {hw.model} (новое)

        • Dell Networking {hw.model} (новое)

        • HPE Instant On {hw.model} (новое)

        • Hitachi (новое)

        • Aruba Networks (улучшение)                

          • Добавлены новые сигналы

        • Cisco (улучшение)                

          • Добавлены новые сигналы

          • Метаданные обновлены

        • Extreme Networks (улучшение)                

          • Добавлены новые сигналы

          • Метаданные обновлены

        • HPE (улучшение)                

          • Добавлены новые сигналы

          • Метаданные обновлены

        • Переключатель (улучшение)                

          • Добавлены новые сигналы

        • TP-Link (Улучшение)                

          • Добавлены новые сигналы

      • UPS            

        • Eaton {hw.family} {hw.model} (новый)

        • UPS (улучшение)                

          • Добавлены новые сигналы

          • Метаданные обновлены

      • WAP            

        • Aruba Networks Aruba AP-{hw.model} (новый)

        • Buffalo (новый)

        • Buffalo AirStation {hw.model} (новый)

        • Extreme Networks (новое)

        • Ruckus (новый)

        • Cisco (улучшение)                

          • Добавлены новые сигналы

          • Метаданные обновлены

        • Linksys (улучшение)                

          • Добавлены новые сигналы

        • Ubiquiti (улучшение)                

          • Добавлены новые сигналы

    • OT        

      • Промышленный переключатель            

        • Cisco Industrial Ethernet {hw.model} (новый)

    • Сервер        

      • Сервер AAA            

        • Cisco Identity Services Engine (новый)

      • NAS            

        • Buffalo TeraStation {hw.model} (новый)

      • Принт-сервер            

        • Сервер печати (улучшение)                

          • Добавлены новые сигналы

          • Метаданные обновлены

  • TLS-инспекция    

    • Обход TLS от Trend Micro (новый)

  • XDR Индикации атаки    

    • Предотвращение угроз.        

      • Периодическое DNS-маячение на подозрительные C2 домены (новое)

    • Обнаружение Аномалий        

      • Первое обнаружение входа с подозрительного IP от пользователя (новое)

      • Впервые обнаружен успешный вход из новой страны и ОС от пользователя (новое)

      • Ненормальная активность загрузки данных на уклончивый порт 80 приложения (новое)

      • Впервые замечена активность пингвеера пользователем (новое)

      • Первое возникновение temp.sh запроса DNS с сайта (новое)

      • Первое возникновение коммуникации с доменом temp.sh с сайта (новое)

  • Контроль приложений через API и Интеграции API Защиты данных    

    Улучшения были сделаны для Контроля приложений через API

    • Активности Dropbox        

      • Добавлены обнаружения для ослабления политики EMM, ослабления ограничений на присоединение/ссылку/совместное использование папок, ослабления политики создания групп, удаления срока действия ссылки, и ослабления политики верхнеуровневого содержания (улучшение)

    • Аномалии Azure AD        

      • Добавлены обнаружения для создания/ослабления/обхода политики условного доступа, контроля безопасных сеансов входа, удаления метода аутентификации, назначения привилегированной роли гостям, ослабления порога блокировки, и возобновления настроек безопасности (создание арендатора, создание группы безопасности, регистрация электронной подписки) (улучшение)

    • Аномалии Box        

      • Добавлены обнаружения для нарушения политики контентного рабочего процесса, сбоя проверки доверия устройства, и публичного раскрытия файла (улучшение)

    • Cyera DSPM        

      • Исправлено рендеринг описания риска для преобразования HTML-кодированного содержимого и тегов абзацев/блоков в простой текст (улучшение)

    • Аномалии GitHub        

      • Добавлены обнаружения для повышения разрешений по умолчанию в репозитории, включения удаления репозитория участниками, отключения сканирования кода в организации, ослабления приглашений внешних сотрудников, отключения приватного отчета безопасности, и отключения защиты от сканирования секретов при пуше (улучшение)

    • Аномалии Google Drive        

      • Добавлены обнаружения для снятия ограничения копирования общих дисков, ослабления общего использования папок, активации доступа для неучастников, и активации загрузки для читателей (улучшение)

    • Аномалии Microsoft General        

      • Добавлено обнаружение для косвенной инъекции подсказок в Copilot (улучшение)

    • Устройство Microsoft Intune        

      • Улучшена точность сопоставления IP-адресов с MAC-адресами сетевых интерфейсов (улучшение)

    • Аномалии Microsoft Exchange        

      • Добавлено обнаружение для скрытия правил в почтовом ящике (улучшение)

    • Аномалии Salesforce        

      • Добавлено обнаружение для возможных попыток инъекции SOQL/SOSL (улучшение)

    • Аномалии SharePoint        

      • Добавлено обнаружение для отключенной работы сеанса простоя (улучшение)

    • Аномалии Slack        

      • Добавлено обнаружение для соединений внешних общих каналов (улучшение)

Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в Приложении Управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.