Новые функции и улучшения
Обновленная политика завершения поддержки (EOS) для Клиентов Cato: Мы обновляем политику EOS для Клиентов Cato для всех операционных систем и устройств, чтобы сделать жизненный цикл поддержки более понятным и помочь вам эффективно планировать обновления Клиента.
Каждая версия клиента автоматически достигает EOS через год после даты выпуска. Для получения информации, смотрите эту статью.
Ask AI упрощает эскалацию поддержки: Ask AI помогает вам быстрее расследовать проблемы с помощью направленных ответов и соответствующего контекста. Диагностика проблем непосредственно в Ask AI, при необходимости создается черновик заявки на поддержку из полного контекста вашего разговора.
Обновление аппаратного обеспечения сокета для моделей X1500A и X1700A: После февральского уведомления 2026 года о завершении поддержки (EOS) для сокетов X1500A и X1700A (вступает в силу 1 июля 2030 года), Cato начинает процесс обновления аппаратного обеспечения, чтобы заменить соответствующие устройства на более новые модели. Cato уведомляет eligible accounts в процессе обновления. Для получения более детальной информации, смотрите эту статью.
Расширенные функции управления аномалиями в XOps: Мы расширили аномалии опыта новыми средствами обнаружения времени отклика приложений и задержками HTTP для удаленных пользователей, сайтов и интернет-провайдеров. Другие улучшения включают:
Похожие аномалии, обнаруженные для нескольких пользователей, автоматически собираются в одну историю
Виджет 'Сущности' показывает все затронутые сущности
Каждое обнаружение аномалии создает событие типа 'Аномалия', показанное в хронологии инцидента, и доступное на странице событий.
Требуются лицензии DEM и XOps. Показать страницу CMA
Расширенные проверки положения устройства: Получите более широкий обзор вашей учетной записи с новыми проверками для SSO, Всегда-включено, Состояния устройства и сетевых настроек, чтобы быть в соответствии с рекомендациями Cato. Для просмотра проверок положения, перейдите в Дом > Положение (открыть страницу Положения CMA).
Улучшенное обнаружение в AI Security Engine: Мы улучшили AI Security Engine для более точного обнаружения чувствительных персональных идентификаторов в AI-взаимодействиях, включая значительно улучшенный детектор Имен. Это помогает идентифицировать более значимые события безопасности AI с меньшим количеством ложных срабатываний.
Требуется лицензия на безопасность AI для приложений или пользователей
Улучшение CMA - улучшения каталога приложений:
Отображение FQDN: Панель быстрого просмотра приложения отображает FQDN, связанные с каждым приложением
Поиск доменов с переопределением учетной записи: На панели доменов с переопределением учетной записи вы можете искать категории доменов, которые вы переопределили для своей учетной записи
Объявления PoP
Токио, JP: Новый диапазон (113.30.138.0/24) теперь доступен для точки присутствия (PoP) в Токио.
Следующие локализованные диапазоны IP для Египта и Мартиники теперь доступны:
EG: 216.252.183.32/27 (обслуживается через точку присутствия PoP в Милане)
MQ: 45.62.191.160/28 (обслуживается через точку присутствия PoP в Майами)
Следующие новые диапазоны скоро будут доступны:
Лондон, Великобритания: 159.117.244.0/24
Париж, Франция: 159.117.245.0/24
Обновления безопасности
Каталог приложений
Просмотреть дополнительные подробности об приложениях в Каталоге приложений.
Новые приложения: 9 новых приложений: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful
Улучшенные Приложения:
Amazon Bedrock
Обновлены домены приложений
RTP
Сигнатура обновлена
Tnt
Добавлен домен tnt.fr
Сеть Tor
Сигнатура обновлена
Обновленные IP приложения
Изменения категорий:
Бизнес-операции AI:
Удалено приложение: SiliconExpert
Системы бизнеса:
Добавлено приложение: Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard
Чат и мгновенные сообщения:
Добавлено приложение: Keybase
Компьютеры и технологии:
Добавлены приложения: Bechtle Ag, Boschsecurity, Telekom
ERP и CRM:
Добавлены приложения: Scopevisio Ag, ariba
Образование:
Добавлены приложения: Duden, Toddle
Финансы:
Добавлены приложения: Billomat Gmbh & Kg, Lexoffice
Инструменты генеративного AI:
Удалено приложение: SiliconExpert
Правительство:
Добавлено приложение: Af
Набор сотрудников:
Добавлено приложение: Gradar, Heavenhr Gmbh
Новости:
Добавлены приложения: Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture
Онлайн-хранилище:
Добавлены приложения: Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh
Шопинг:
Добавлены приложения: Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger
Транспортные средства:
Добавлены приложения: Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex
VoIP Видео:
Добавлено приложение: Snom
Веб-хостинг:
Добавлены приложения: Hetzner, Strato, hosteurope
Сигнатуры IPS
Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.
CVE-2024-36420 (Новый)
CVE-2025-69971 (Новый)
CVE-2026-4810 (Новый)
CVE-2026-33032 (Новый)
TLS-инспекция
Удалить cursor.ai из глобальных правил обхода TLS (Улучшение)
XDR Индикации атаки
Предотвращение угроз.
Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)
Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)
Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)
Обнаружение аномалий
Впервые обнаружена атака Kerberos методом грубой силы через сайт (Новый)
Впервые замечена активность Kerberos методом грубой силы по пользователю (Новый)
Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)
Впервые обнаружен внешний звонок Teams от подозрительного арендатора по аккаунту (Новый)
Первое возникновение приложения AI высокого риска на аккаунте (Новый)
Загрузка чувствительных файлов на впервые замеченное устройство (Новый)
Индикаторы атаки
Впервые обнаружена атака Kerberos методом грубой силы через сайт (Новый)
Впервые замечена активность Kerberos методом грубой силы по пользователю (Новый)
Загрузка чувствительных файлов на впервые замеченное устройство (Новый)
Инвентаризация устройств
Это обновления для движка обнаружения инвентаризации устройств:
Новые устройства: 9 новых устройств
OT:
Сетевой интерфейс Circuit Breaker:
Schneider Electric EnerlinX IFE LV434010 (Новый)
Счетчик потока:
Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (Новый)
OT шлюз:
Мост Modbus/TCP к RTU (Новый)
Schneider Electric Acti9 PowerTag Link A9XMWD20 (Новый)
Schneider Electric ComX 510 EBX510 (Новый)
Schneider Electric EnerlinX IFE Switchboard Server LV434011 (Новый)
PLC:
Schneider Electric Modicon M340 BMX P34 2020 (Новый)
Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (Новый)
Счетчик мощности:
Phoenix Contact EMpro EEM-MA371-R 2907985 (Новый)
Контроль приложений через API и Интеграции API Защиты данных
Улучшения были сделаны для Контроля приложений через API
Новый: Управление безопасностью SaaS (SSPM) - 10 приложений
Salesforce | Положение о безопасности SaaS (Новый) - 43 проверки положения по сеансу, паролю и политике блокировки, clickjack/CSRF/укрепление сеанса, гигиена токенов OAuth, SSO, IP ограничение и внешнее обмен
Microsoft 365 | Положение о безопасности SaaS (Новый) - 38 проверок положения по Entra ID MFA/без парольности, условный доступ, блокирование старой авторизации, управление ролями и гостями, и обмен SharePoint/управление доступом к приложениям
Zendesk | Положение о безопасности SaaS (Новый) - 32 проверки положения по реализации 2FA/SSO, управления сеансами администраторов и конечных пользователей, политике паролей, гигиене токенов API, и настройкам вложений/приватности
GitHub | Положение о безопасности SaaS (Новый) - 26 проверок положения по реализации MFA/2FA для организации и SSO, видимости репозитория и настройкам разрешений по умолчанию, сканированию секретов/защите замены и управлению внештатными сотрудниками
Google Workspace | Положение о безопасности SaaS (Новый) - 22 проверки положения по реализации 2SV, управлению высшими администраторами и восстановлением, политике сеанса/пароля, защите вложений/спуфинга Gmail и ограничениям на доступ к приложениям на торговой площадке
Google Drive | Положение о безопасности SaaS (Новый) - 18 проверок положения по внешнему обмену и ограничениям публикации в Интернете, управлению доступом к общими дисками, контролям SDK/рабочего стола Drive и реализации безопасности файлов
Dropbox | Положение о безопасности SaaS (Новый) - 15 проверок положения по учетам администратора/приостановленным пользователям, внешнему обмену и политике ссылки, истечению срока действия ссылки/реализации пароля, и контролям устройства (EMM) и создания группы
ChatGPT | Положение о безопасности SaaS (Новый) - 8 проверок положения по управлению корпоративным администратором, аннулированию неиспользуемого ключа API, видимости проекта и оповещениям о расходах, и ограничениям на обмен внешними аккаунтами/пользовательскими GPT
Cursor | Положение о безопасности SaaS (Новый) - 8 проверок положения по количеству администраторов и обзору внешнего администратора/аккаунта, очистке осиротевшего/неактивного аккаунта, спискам репозиториев, лимитам расходов и валюте клиентской версии
Slack | Положение о безопасности SaaS (Новый) - 6 проверок положения по рабочему пространству/администратор MFA, обзору неактивных пользователей и количества администраторов, управлению гостевыми пользователями, и обнаружению внешне общих каналов
Улучшения: Активность
Microsoft Общие | Активность (Улучшение) - извлекает дополнительные поля ресурсов и устройств (resource.id, os.type)
Microsoft Defender | EDR (Улучшение)
Citrix ShareFile | Активность (Улучшение)
Улучшения: EDR
Microsoft Defender (Улучшение)
Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.