Обновления продукта - 6 июля 2026

Prev Next

Новые функции и улучшения

  • Обновленная политика завершения поддержки (EOS) для Клиентов Cato: Мы обновляем политику EOS для Клиентов Cato для всех операционных систем и устройств, чтобы сделать жизненный цикл поддержки более понятным и помочь вам эффективно планировать обновления Клиента.

    • Каждая версия клиента автоматически достигает EOS через год после даты выпуска. Для получения информации, смотрите эту статью.

  • Ask AI упрощает эскалацию поддержки: Ask AI помогает вам быстрее расследовать проблемы с помощью направленных ответов и соответствующего контекста. Диагностика проблем непосредственно в Ask AI, при необходимости создается черновик заявки на поддержку из полного контекста вашего разговора.

  • Обновление аппаратного обеспечения сокета для моделей X1500A и X1700A: После февральского уведомления 2026 года о завершении поддержки (EOS) для сокетов X1500A и X1700A (вступает в силу 1 июля 2030 года), Cato начинает процесс обновления аппаратного обеспечения, чтобы заменить соответствующие устройства на более новые модели. Cato уведомляет eligible accounts в процессе обновления. Для получения более детальной информации, смотрите эту статью.

  • Расширенные функции управления аномалиями в XOps: Мы расширили аномалии опыта новыми средствами обнаружения времени отклика приложений и задержками HTTP для удаленных пользователей, сайтов и интернет-провайдеров. Другие улучшения включают:

    • Похожие аномалии, обнаруженные для нескольких пользователей, автоматически собираются в одну историю

    • Виджет 'Сущности' показывает все затронутые сущности

    • Каждое обнаружение аномалии создает событие типа 'Аномалия', показанное в хронологии инцидента, и доступное на странице событий.

    • Требуются лицензии DEM и XOps. Показать страницу CMA

  • Расширенные проверки положения устройства: Получите более широкий обзор вашей учетной записи с новыми проверками для SSO, Всегда-включено, Состояния устройства и сетевых настроек, чтобы быть в соответствии с рекомендациями Cato. Для просмотра проверок положения, перейдите в Дом > Положение (открыть страницу Положения CMA).

  • Улучшенное обнаружение в AI Security Engine: Мы улучшили AI Security Engine для более точного обнаружения чувствительных персональных идентификаторов в AI-взаимодействиях, включая значительно улучшенный детектор Имен. Это помогает идентифицировать более значимые события безопасности AI с меньшим количеством ложных срабатываний.

    • Требуется лицензия на безопасность AI для приложений или пользователей

  • Улучшение CMA - улучшения каталога приложений:

    • Отображение FQDN: Панель быстрого просмотра приложения отображает FQDN, связанные с каждым приложением

    • Поиск доменов с переопределением учетной записи: На панели доменов с переопределением учетной записи вы можете искать категории доменов, которые вы переопределили для своей учетной записи

Объявления PoP

  • Токио, JP: Новый диапазон (113.30.138.0/24) теперь доступен для точки присутствия (PoP) в Токио.

  • Следующие локализованные диапазоны IP для Египта и Мартиники теперь доступны:

    • EG: 216.252.183.32/27 (обслуживается через точку присутствия PoP в Милане)

    • MQ: 45.62.191.160/28 (обслуживается через точку присутствия PoP в Майами)

  • Следующие новые диапазоны скоро будут доступны:

    • Лондон, Великобритания: 159.117.244.0/24

    • Париж, Франция: 159.117.245.0/24

Обновления безопасности

  • Каталог приложений

    Просмотреть дополнительные подробности об приложениях в Каталоге приложений.

    • Новые приложения: 9 новых приложений: AireSpring AirePBX, Gurkerl, Kifli, Knuspr, Rohlik, Rohlik Group, S7comm, Sezamo, Wonderful

    • Улучшенные Приложения:

      • Amazon Bedrock

        • Обновлены домены приложений

      • RTP

        • Сигнатура обновлена

      • Tnt

        • Добавлен домен tnt.fr

      • Сеть Tor

        • Сигнатура обновлена

        • Обновленные IP приложения

    • Изменения категорий:

      • Бизнес-операции AI:

        • Удалено приложение: SiliconExpert

      • Системы бизнеса:

        • Добавлено приложение: Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard

      • Чат и мгновенные сообщения:

        • Добавлено приложение: Keybase

      • Компьютеры и технологии:

        • Добавлены приложения: Bechtle Ag, Boschsecurity, Telekom

      • ERP и CRM:

        • Добавлены приложения: Scopevisio Ag, ariba

      • Образование:

        • Добавлены приложения: Duden, Toddle

      • Финансы:

        • Добавлены приложения: Billomat Gmbh & Kg, Lexoffice

      • Инструменты генеративного AI:

        • Удалено приложение: SiliconExpert

      • Правительство:

        • Добавлено приложение: Af

      • Набор сотрудников:

        • Добавлено приложение: Gradar, Heavenhr Gmbh

      • Новости:

        • Добавлены приложения: Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture

      • Онлайн-хранилище:

        • Добавлены приложения: Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh

      • Шопинг:

        • Добавлены приложения: Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger

      • Транспортные средства:

        • Добавлены приложения: Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex

      • VoIP Видео:

        • Добавлено приложение: Snom

      • Веб-хостинг:

        • Добавлены приложения: Hetzner, Strato, hosteurope

  • Сигнатуры IPS

    Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.

    • CVE-2024-36420 (Новый)

    • CVE-2025-69971 (Новый)

    • CVE-2026-4810 (Новый)

    • CVE-2026-33032 (Новый)

  • TLS-инспекция

    • Удалить cursor.ai из глобальных правил обхода TLS (Улучшение)

  • XDR Индикации атаки

    • Предотвращение угроз.

      • Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)

      • Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)

      • Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)

    • Обнаружение аномалий

      • Впервые обнаружена атака Kerberos методом грубой силы через сайт (Новый)

      • Впервые замечена активность Kerberos методом грубой силы по пользователю (Новый)

      • Впервые обнаружен внешний чат Teams от подозрительного арендатора по аккаунту (Новый)

      • Впервые обнаружен внешний звонок Teams от подозрительного арендатора по аккаунту (Новый)

      • Первое возникновение приложения AI высокого риска на аккаунте (Новый)

      • Загрузка чувствительных файлов на впервые замеченное устройство (Новый)

    • Индикаторы атаки

      • Впервые обнаружена атака Kerberos методом грубой силы через сайт (Новый)

      • Впервые замечена активность Kerberos методом грубой силы по пользователю (Новый)

      • Загрузка чувствительных файлов на впервые замеченное устройство (Новый)

  • Инвентаризация устройств

    Это обновления для движка обнаружения инвентаризации устройств:

    • Новые устройства: 9 новых устройств

    • OT:

      • Сетевой интерфейс Circuit Breaker:

        • Schneider Electric EnerlinX IFE LV434010 (Новый)

      • Счетчик потока:

        • Emerson Micro Motion 5700 5700 Ethernet Coriolis Flowmeter (Новый)

      • OT шлюз:

        • Мост Modbus/TCP к RTU (Новый)

        • Schneider Electric Acti9 PowerTag Link A9XMWD20 (Новый)

        • Schneider Electric ComX 510 EBX510 (Новый)

        • Schneider Electric EnerlinX IFE Switchboard Server LV434011 (Новый)

      • PLC:

        • Schneider Electric Modicon M340 BMX P34 2020 (Новый)

        • Schneider Electric Twido TWDLCAE40DRF TWDLCAE40DRF (Новый)

      • Счетчик мощности:

        • Phoenix Contact EMpro EEM-MA371-R 2907985 (Новый)

  • Контроль приложений через API и Интеграции API Защиты данных

    Улучшения были сделаны для Контроля приложений через API

    • Новый: Управление безопасностью SaaS (SSPM) - 10 приложений

      • Salesforce | Положение о безопасности SaaS (Новый) - 43 проверки положения по сеансу, паролю и политике блокировки, clickjack/CSRF/укрепление сеанса, гигиена токенов OAuth, SSO, IP ограничение и внешнее обмен

      • Microsoft 365 | Положение о безопасности SaaS (Новый) - 38 проверок положения по Entra ID MFA/без парольности, условный доступ, блокирование старой авторизации, управление ролями и гостями, и обмен SharePoint/управление доступом к приложениям

      • Zendesk | Положение о безопасности SaaS (Новый) - 32 проверки положения по реализации 2FA/SSO, управления сеансами администраторов и конечных пользователей, политике паролей, гигиене токенов API, и настройкам вложений/приватности

      • GitHub | Положение о безопасности SaaS (Новый) - 26 проверок положения по реализации MFA/2FA для организации и SSO, видимости репозитория и настройкам разрешений по умолчанию, сканированию секретов/защите замены и управлению внештатными сотрудниками

      • Google Workspace | Положение о безопасности SaaS (Новый) - 22 проверки положения по реализации 2SV, управлению высшими администраторами и восстановлением, политике сеанса/пароля, защите вложений/спуфинга Gmail и ограничениям на доступ к приложениям на торговой площадке

      • Google Drive | Положение о безопасности SaaS (Новый) - 18 проверок положения по внешнему обмену и ограничениям публикации в Интернете, управлению доступом к общими дисками, контролям SDK/рабочего стола Drive и реализации безопасности файлов

      • Dropbox | Положение о безопасности SaaS (Новый) - 15 проверок положения по учетам администратора/приостановленным пользователям, внешнему обмену и политике ссылки, истечению срока действия ссылки/реализации пароля, и контролям устройства (EMM) и создания группы

      • ChatGPT | Положение о безопасности SaaS (Новый) - 8 проверок положения по управлению корпоративным администратором, аннулированию неиспользуемого ключа API, видимости проекта и оповещениям о расходах, и ограничениям на обмен внешними аккаунтами/пользовательскими GPT

      • Cursor | Положение о безопасности SaaS (Новый) - 8 проверок положения по количеству администраторов и обзору внешнего администратора/аккаунта, очистке осиротевшего/неактивного аккаунта, спискам репозиториев, лимитам расходов и валюте клиентской версии

      • Slack | Положение о безопасности SaaS (Новый) - 6 проверок положения по рабочему пространству/администратор MFA, обзору неактивных пользователей и количества администраторов, управлению гостевыми пользователями, и обнаружению внешне общих каналов

    • Улучшения: Активность

      • Microsoft Общие | Активность (Улучшение) - извлекает дополнительные поля ресурсов и устройств (resource.id, os.type)

      • Microsoft Defender | EDR (Улучшение)

      • Citrix ShareFile | Активность (Улучшение)

    • Улучшения: EDR

      • Microsoft Defender (Улучшение)

Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.