Новые возможности и улучшения
Политика разделенного туннеля клиента поддерживает приложения на основе FQDN: Мы улучшили политику раздельного туннеля для использования приложений на основе FQDN, которые Cato динамически обновляет, упрощая обслуживание политики. Покажите мне страницу Раздельный туннель.
Клиенты маршрутизируют соответствующий трафик напрямую в Интернет или через Cato.
Поддерживается с Клиента для Windows версии 6.4 и выше
Управление различными изменениями политики в отдельных ревизиях: Администраторы могут поддерживать несколько параллельных ревизий политики, позволяя разрабатывать отдельные изменения политики независимо. Это позволяет публиковать небольшие обновления, в то время как другие изменения находятся в процессе.
Переключение между опубликованными и неопубликованными ревизиями
Изначально доступно для политик Интернет-файервола, WAN файервола и Приватного доступа
Уведомительное действие поддерживается для политики контроля приложений: Правила контроля приложений и данных поддерживают уведомительное действие, позволяющее не блокировать активность пользователя, а только уведомлять его о ней. Если пользователь совершает действие, соответствующее этому правилу, клиент отображает пользовательское уведомление. Пользователи могут отклонить уведомление и продолжить свою активность.
Настроить шаблоны уведомлений (покажите страницу Уведомления пользователей)
Требуется лицензия CASB
Диапазон IP-адресов SNAT для корпоративного браузера и расширения браузера: Настроить выделенный диапазон IP-адресов SNAT для корпоративного браузера и расширения браузера. Это позволяет пользователям получать доступ к WAN-приложениям, использующим существующие ACL на основе IP, даже если Cato не является шлюзом по умолчанию на целевом сайте.
Поддерживается на всех версиях корпоративного браузера и расширения браузера
Поддержка проверки состояния устройств менее чем руководителя: Проверки состояния устройства, включающие номер версии, поддерживают оператора меньше чем. Это обеспечивает большую гибкость при применении правил к устройствам, работающим на версиях ниже указанного порога.
Продолжающееся развертывание обновлений в режиме реального времени для историй предотвращения угроз: Истории предотвращения угроз XOps продолжают улучшаться благодаря почти реальным обновлениям, помогая админам быстрее обнаруживать и реагировать на поддерживаемые признаки угроз.
Чтобы увидеть список улучшенных индикаций историй, смотрите здесь.
Требуется лицензия XOps.
Коннектор защитника для конечных точек XOps поддерживает дополнительные лицензии: Коннектор Microsoft Defender для конечных точек XOps поддерживает эти дополнительные лицензии Microsoft:
Теперь поддерживается:
Microsoft Defender для конечных точек План 2
Microsoft 365 E5 или Microsoft 365 E5 Security
Microsoft 365 A5 (Образование) или Microsoft 365 G5 (Правительство)
Windows 11 Enterprise E5
Ранее поддерживалось для Microsoft 365 E3 или выше
Требуется лицензия Cato XOps
Упростилась интеграция Шлюза AI: В течение недели с 13 июля 2026 года конфигурация AI Gateway станет частью страницы охраны. Создайте единственную охрану AI Gateway для генерации ключа авторизации и настройки интеграции, вместо предыдущего двухэтапного процесса.
AI Security Guards типа AI Gateway теперь называются Собственные приложения
Существующие конфигурации AI Gateway мигрируются автоматически
Для дополнительной информации о том, что изменилось, смотрите наш FAQ
Требуется лицензия AI безопасности для приложений
Детекцирование плана Claude для политики взаимодействия с пользователем: Применяйте различные правила для политики взаимодействия AI Security User в зависимости от того, получают ли пользователи доступ к личным или корпоративным средам Claude.
Используйте Claude Free и Claude для бизнеса как отдельные приложения
Требуется лицензия AI Security для пользователей.
Автоматическая миграция на политику обхода уровня учетной записи: Для помощи в переходе на политику обхода сокетов уровня учетной записи мы автоматически мигрируем подходящие политики обхода уровня сайта на политику уровня учетной записи.
Применяется к сайтам, работающим на Socket v26 и выше
Сайты, работающие на более ранних версиях Socket, не подлежат автоматической миграции
Политика обхода уровня сайта будет удалена из учетных записей, которые мигрируют на политику уровня учетной записи
Расширенные поля Webhook: Уведомления Webhook теперь включают намного более богатый набор полей, давая командам безопасности больше данных для создания полных, удобных для работы данных для платформ SIEM и SOAR.
Новые поля событий безопасности и сети следуют тем же соглашениям о наименовании, что и Events API, обеспечивая бесшовную корреляцию.
Нет воздействия на существующие интеграции webhook.
Обновления для Cato Terraform Provider: Мы выпустили новые версии для модуля Cato Terraform, включая:
v0.0.90
Стабилизировано увлажнение интерфейса WAN
v0.0.88
Поддержка ресурсов контроля приложений и CASB для ограничения арендаторов и элементов управления приложениями (например,
cato_app_tenant_restriction_rule)
v0.0.87
Поддержка глобальных диапазонов IP (например,
cato_global_ip_ranges)Тесты регрессии
Исправления ошибок и улучшения
Подробнее читайте в журнале изменений
Начало развертывания Socket v26.0.23517: Мы начинаем постепенно развертывать версию Socket 26.0.23517 для всех клиентов, включая улучшения и исправления ошибок. Действия клиента не требуются.
Анонсы PoP.
Детройт, США: Новый диапазон (199.27.55.0/24) теперь доступен для расположения PoP в Детройте.
Следующие новые диапазоны скоро будут доступны:
Мельбурн, AU: 113.30.140.0/24
Париж, Франция: 159.117.247.0/24
Тель-Авив, Израиль: 159.117.246.0/24
Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.