Обновления продуктов - 11 мая 2026 года

Prev Next

Новые функции и улучшения.

  • Защита от вмешательства для клиента Windows: Анти-вмешательство предотвращает пользователей от остановки службы Клиента, и изменения или удаления различных ресурсов Клиента, таких как реестр или файлы. Это включает пользователей с правами локального администратора.

    • Вы можете добавить исключения для определенных доверенных процессов или путей, чтобы позволить им взаимодействовать с защищенными компонентами, не отключая защиту от вмешательства, уменьшая операционное трение и сохраняя контроль безопасности.

    • Защита от вмешательства доступна из Доступ к облаку > Политика Always-On

  • Улучшенное администрирование политики статического распределения IP: Легко управляйте сложными правилами с большей скоростью, гибкостью и контролем через Политика распределения IP-адресов. Включает улучшения:

    • Параллельное редактирование – Несколько администраторов могут изменять политику параллельно без конфликтов

    • Улучшенное управление правками правил - Отключение отдельных правил и экспорт всей базы правил в CSV

    • Улучшенная производительность – Страница политики развертывания более отзывчивая, особенно для большого количества правил

    • Поддержка GraphQL API – Использовать API для управления Политика распределения IP-адресов

  • Расширенная поддержка API для управления пользователями: Поиск, создание, обновление и удаление пользователей и отзыв пользовательских сессий через API вместо ручного управления в приложении управления Cato. Это помогает автоматизировать управление сессиями и сохранять доступ пользователей в соответствии с вашей операционной рабочей средой.

  • Расширение для браузеров v1.8: На неделе с 10 мая 2026 года новое Расширение браузера версии 1.8 будет доступно в Chrome Web Store В эту версию входят:

    • Улучшенный пользовательский опыт при переподключении браузера.

    • Улучшения стабильности.

    • Обновления безопасности.

    • Исправления ошибок.

  • Новые метрики мониторинга пользовательского опыта для Webex: Мониторинг пользовательского опыта включает метрики конкретных приложений для сессий Webex Новые метрики предоставляют информацию о видео, аудио и обмене экранами во время вызовов

    • Требуется Cato-коннектор Webex и лицензия DEM.

  • Обнаружение аномалий производительности для сбоев приложений: Мы добавили новую историю XOps Experience Monitoring об аномалиях для потенциальных сбоев приложений. История создается на основе скачков в уровне HTTP-ошибок, обнаруженных в глобальной сети Cato, что может указывать на глобальную проблему с приложением.

    • Требуются лицензии DEM и XOps.

  • Обновленный порт DTLS для подключения в Китай:: Чтобы улучшить соединение и избежать ошибочной классификации трафика DTLS, Cato теперь поддерживает использование порта UDP 1337 в качестве стандартного для туннелей DTLS для трафика Socket и Клиента в Китае.

    • Конфигурация на уровне учетной записи.

    • Поддерживается с Socket v26 и клиентом для Windows v6.4.

  • Расширенные события безопасности через соединитель Google Drive и Workspace: Соединитель Google Drive и Workspace поддерживает сбор дополнительных данных о событиях безопасности из Центра уведомлений Google Это включает данные, такие как подозрительные входы, утекшие пароли и действия администраторов с данными.

    • Требуется дополнительное разрешение, подробнее см. в документации

Анонсы PoP.

  • Нью-Дели, Индия: Мы добавили новое местоположение PoP Cato в Нью-Дели с диапазоном 202.75.240.0/24

  • Чикаго, США: Новый диапазон (199.27.51.0/24) теперь доступен для местоположения PoP в Чикаго

  • Следующие новые диапазоны скоро будут доступны:

    • Манчестер, Великобритания: 159.117.243.0/24

    • Мумбаи, Индия: 113.30.136.0/24

    • Мюнхен, DE: 85.255.18.0/24

    • Санта-Клара, США: 199.27.52.0/24

Обновления безопасности.

  • Каталог приложений.

    Просмотреть дополнительные подробности об приложениях в Каталоге приложений.

    • Новые приложения: 11 новых приложений - A2A (Agent2Agent) Protocol, FeeLogic, Instantly, Kiro AI IDE, Microsoft Quick Assist, Naver Chat, Naver Dictionary, Naver Map, Naver Search, Naver Smartstore, Naver Webtoon

    • Улучшенные Приложения:

      • Freepik

        • Добавлен домен cdnpk.net

      • SiriusXM

        • Изменено имя с Automatic Labs Inc. на SiriusXM

        • Добавлен домен siriusxm4biz.com

      • Приложение Threads An Instagram

        • Добавлен домен threads.com

    • Изменения категорий:

      • Развлечения:

        • Добавлено приложение: SiriusXM

  • Сигнатуры IPS

    Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.

    • CVE-2025-66744 (Новый)

    • CVE-2025-71258 (Новый)

    • CVE-2025-71259 (Новый)

    • CVE-2026-0560 (Новый)

    • CVE-2026-2329 (Новый)

    • CVE-2026-2699 (Новый)

    • CVE-2026-27174 (Новый)

    • CVE-2026-33626 (Новый)

    • CVE-2026-33826 (Новый)

    • CVE-2026-3854 (Новый)

    • CVE-2026-41940 (Новый)

    • Эксплуатация - Активность бота после подозрительной активности (улучшение)

    • Эксплуатация - Доступ с низкой репутацией после подозрительной активности (улучшение)

    • Эксплуатация - Скани́рование услуг после подозрительной активности (улучшение)

    • Эксплуатация - Скачивание инструмента после подозрительной активности (улучшение)

    • Эксплуатация - Передача инструмента после подозрительной активности (улучшение)

    • Эвристика - Использование DNS-туннелирования с использованием запросов KEY (Новый)

    • Эвристика - Использование DNS-туннелирования с использованием запросов TXT (Новый)

    • Эвристика - Подозрение на повторное связывание DNS (Новый)

    • Автоматизированное выполнение после подозрительной активности (улучшение)

    • Имитация браузера после подозрительной активности (улучшение)

    • Использование Java после подозрительной активности (улучшение)

    • Использование Python после подозрительной активности (улучшение)

  • Сигнатуры SAM

    Эти защиты были добавлены в SAM сервис:

    • Активность dns2tcp (Новая)

    • Подозрение на повторное связывание DNS (Новый)

  • Динамическая профилактика

    • Источник IP отклонил приём входящей сессии TeamViewer из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил передачу ADFind SMB из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил выполнение задачи AT из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил передачу Batch Script SMB из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил эксфильтрацию из облачных служб из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил HTTP-запрос Curl в домен с низкой репутацией из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил HTTPS-запрос Curl в домен с низкой репутацией из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку AnyDesk из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку AnyDesk от стороннего поставщика из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Atera Agent из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Rclone из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Rclone с официального сайта из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку ScreenConnect Access Agent из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку ScreenConnect из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку SimpleHelp Remote Work из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку SimpleHelp Unattended Access из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Splashtop Business из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Splashtop Business для Linux из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Splashtop от стороннего поставщика из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Splashtop Streamer из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Splashtop Streamer для Linux из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Splashtop Streamer Prerequisite Handler через ManageEngine из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку TeamViewer из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Zoho Assist Attended для Mac из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Zoho Assist Attended для Windows из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Zoho Assist Tech App для Linux из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Zoho Assist Tech App для Mac из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Zoho Assist Tech App для Windows из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил загрузку Zoho Assist Unattended для Windows из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил установление подключения к удаленному рабочему столу AnyDesk из-за обнаружения аномалии PsExec (Новый)

    • Источник IP отклонил установление подключения к удаленному рабочему столу AnyDesk WAN из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении прямого бокового соединения SimpleHelp от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении общего бокового соединения SimpleHelp от IP-адреса источника из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении удаленного UDP-соединения SimpleHelp от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении соединения клиента Splashtop Relay от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении соединения сервера Splashtop Relay от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении агрегированного соединения клиента Splashtop Web от IP-адреса источника из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении соединения клиента Splashtop Web от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении подключения клиента Fulong API Splashtop Web от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении подключения клиента HTTP API Splashtop Web от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении HTTP-соединения клиента Splashtop Web от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении удаленной сессии TeamViewer от источника IP к IP с низкой популярностью из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении WAN-бокового удаленного соединения TeamViewer от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче SMB FileZilla от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении FTP на уклончивом порту от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении FTP на домен с низкой репутацией от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в установлении FTP на IP с низкой репутацией от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе пользователя LDAP Admin от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе LDAP Computers от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе LDAP Groups от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе LDAP Persons от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе сброса доверия LDAP от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в поиске встроенного администратора LSARPC от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в эксфильтрации MEGA API от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче Mimikatz SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче MobaXterm SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче Netcat SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче Nmap SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в доступе Pastebin Bot от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче PowerShell Script SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче PuTTY SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в RDP через TLS от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в RDP-туннелировании от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в выполнении запланированных задач на удаленном источнике IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в поиске SAMR Admin от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в перечислении локальных администраторов SAMR от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе SAMR Display Info от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в создании сервиса SVCCTL от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в удалении сервиса SVCCTL от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запуске сервиса SVCCTL от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче TDSSKiller SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче AnyDesk через SMB из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче приложения Splashtop через SMB из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче стримера Splashtop через SMB из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании CSExec от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании Impacket DCOMExec от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании Impacket PsExec от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании Impacket SMBExec от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании PAExec от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании PsExec от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании Rclone через HTTP от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании Rclone через SSH от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании RemCom от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании PowerShell WinRM от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в использовании WinRS WinRM от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе Wget HTTP на домен с низкой репутацией от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в запросе Wget HTTPS на домен с низкой репутацией от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в передаче WinSCP SMB от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Отказано в выполнении WMI от источника IP из-за обнаружения аномалии PsExec (Новый)

    • Обнаружен источник IP с выполнением PsExec на площадке с аномальным поведением, ограничивающим боковое перемещение, обнаружение, эксфильтрацию данных, командование и управление (Новый)

    • Обнаружено приложение OpenClaw - отказано в переносе инструмента (Новый)

    • Обнаружена установка OpenClaw - отказано в командовании и управлении, латеральном перемещении и эксфильтрации данных (Новый)

    • Обнаружен агент OpenClaw - отказано в командовании и управлении, латеральном перемещении и эксфильтрации данных (Новый)

    • Отказано в использовании IP-адреса источника NPM из-за обнаружения приложения OpenClaw (Новый)

    • Отказано в установке OpenClaw через репозиторий GitHub от источника IP из-за обнаружения приложения OpenClaw (Новый)

    • Отказано в установке OpenClaw от источника IP из-за обнаружения приложения OpenClaw (Новый)

    • Отказано в использовании HTTP от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в доступе к внутренним веб-ресурсам от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в связи с IP с низкой популярностью от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в связи с доменом с низкой популярностью от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в связи с IP с низкой репутацией от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в коммуникации с доменом с низкой репутацией от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в коммуникации с Slack от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в коммуникации с Microsoft Teams от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в коммуникации с Telegram от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в коммуникации с облачным хранилищем от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в коммуникации с GitHub от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в загрузке скиллов от источника IP из-за обнаружения установки OpenClaw (Новый)

    • Отказано в коммуникации с Microsoft Teams от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в коммуникации с Slack от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в связи с доменом с низкой репутацией от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в связи с IP с низкой репутацией от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в связи с доменом с низкой популярностью от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в связи с IP с низкой популярностью от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в доступе к внутренним веб-ресурсам от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в использовании исходящего HTTP от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в коммуникации с Telegram от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в коммуникации с GitHub от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в коммуникации с облачным хранилищем от источника IP из-за обнаружения агента OpenClaw (Новый)

    • Отказано в загрузке скиллов от источника IP из-за обнаружения агента OpenClaw (Новый)

  • XDR Индикации атаки

    • Обнаружение аномалий

      • Деятельность API безопасности приложений из необычной страны (Новый)

  • Управление приложениями через API и интеграция API защиты данных.

    Улучшения были сделаны для Контроля приложений через API

    • Google Приложения

      • Аномалии (Улучшения) - Добавлено родное для вендора обнаружение аномалий из API Центра уведомлений Google, охватывающее такие предупреждения безопасности, как фишинг, подозрительные входы и изменения настроек администратора

    • Salesforce

      • Сторонние приложения (Улучшения) - Усовершенствована точность разрешений приложений, используя разрешения для каждого пользователя и включая запись базового уровня приложения вместе с записями, специфичными для пользователей

    • CrowdStrike.

      • Устройство (Улучшение)

      • EDR (улучшение)

    • Microsoft Exchange

      • Активность (Улучшение)