Новые функции и улучшения
Обновленное качество работы CMA для администраторов: Чтобы повысить эффективность администратора, акцентируя внимание на страницах, наиболее актуальных для вас, мы обновляем Приложение Управления Cato:
Новый фильтр по случаям использования: Показывайте только страницы CMA, релевантные вашему случаю использования
Левая навигация: Навигационное меню теперь расположено на левой стороне CMA вместо верхней панели
Изменения для RBAC или ссылок страниц отсутствуют
Переключение навигации: Включите переключение для перехода к обновленному качеству работы
Переключатель по умолчанию выключен на ограниченное время
Enterprise Browser v1.1.0.50: На неделе 24 мая 2026 года будет доступна версия Enterprise Browser 1.1.0.50. Эта версия содержит:
Обеспечивает функцию «Всегда включено» при просмотре, чтобы все ваши действия были защищены и соответствовали политике развертывания компании.
Специализированная страница поддержки для просмотра информации о соединении и сбора журналов.
Добавлена поддержка всех медиакодеков.
Обновите до версии Chromium v148.0.7778.56.
События разъединения Zoom: Для более быстрого устранения проблем с подключением Zoom, страницы мониторинга качества работы предоставляют видимость событий разъединения на конференциях Zoom, чтобы помочь связать их с проблемами в сетевом пути.
Эти события также доступны на странице События
Событие показывает причины разъединения
Требуется DEM-лицензия и настроенный коннектор Zoom с включенной областью dashboard_meetings:read:admin
Отображение Панели приложений Схема Санкея: Для повышения видимости использования SaaS-приложений в вашей сети, Панель приложений включает схему Санкея для визуализации потока использования приложений в вашей сети.
Требуется лицензия CASB.
Поддержка DTS SSO и управления учётными записями пользователей: Мы добавили DTS как провайдера для аутентификации SSO для конечных пользователей и администраторов, а также управления учётными записями пользователей с SCIM.
Поддержка OneWelcome SSO для администраторов CMA: Мы добавили OneWelcome как провайдера для аутентификации SSO для администраторов, получающих доступ к CMA.
Подробная видимость взаимосвязанных приложений - поддержка GitHub: Просмотр подробной информации о сторонних приложениях и плагинах, подключённых к GitHub. Эта видимость помогает понять, какие внешние приложения используются в вашем окружении и как они взаимодействуют с основными сервисами.
Просмотрите параметр Плагины на странице Безопасность > Приложения на вкладке Инвентарь
Требуется лицензия CASB.
Истории XOps для активности в облачных приложениях: XOps включает сопоставление активности приложений с новыми историями, которые оповещают о аномальном и рискованном поведении в широко использующихся SaaS-программах.
Тип производителя - Общий инцидент, и Имя производителя соответствует имени приложения
Поддержка для GitHub, Microsoft 365, Slack и Google Workspace
Требуются лицензии XOps и CASB и конфигурация коннекторов активности приложений
Истории XOps для оповещений безопасности электронной почты Microsoft: XOps генерирует истории для Microsoft Defender для Office 365 оповещений, включая фишинг, вредоносные программы и другие сигналы. Истории обогащены личностью Cato, сети и контекстом конечных точек.
Истории создаются продюсером Microsoft Email Security
Требуется лицензия на XOps
Требуется коннектор Microsoft Defender для Office 365
Улучшенные истории XOps для защитника конечных точек: Истории защитника теперь агрегируются на основе инцидентов защитника и их соответствующих оповещений, при поддержке нескольких сущностей на инцидент. Вы также можете обновлять инциденты защитника непосредственно из Cato XOps для оптимизации исследовательских и ответных рабочих процессов.
Требуется лицензия на XOps
Обновление инцидентов защитника требует редактирования коннектора с разрешениями на запись
PoP Объявления
Следующие местоположения PoP теперь доступны:
Анкоридж, США: 199.27.49.0/24
Лиссабон, Португалия: 159.117.242.0/24
Следующий диапазон теперь доступен:
Мадрид, Испания: 216.252.188.0/24
Следующий локализованный диапазон теперь доступен:
Пакистан: 113.30.129.160/27 (обслуживается через Дубай)
Следующие диапазоны скоро будут доступны:
Лос-Анджелес, США: 199.27.53.0/24
Токио, Япония: 113.30.138.0/24
Обновления безопасности
Каталог приложений.
Просмотреть дополнительные подробности об приложениях в Каталоге приложений.
Новые приложения: 7 новых приложений: Adobe Updater, Amazon DRS / MGN Services, Brain.fm: Focus & Sleep Music, Dune, Hermes Agent, SiliconExpert, TiFlux
Улучшенные приложения:
Приложение Управления Cato
Обновленные домены приложений
Cato Networks
Добавлены домены aim.security, catonetworks.club, hakasecurity.com
Comcast Corporation
Добавлен домен comcast.net
Extremereach
Добавлен домен extremereach.io
Сеть Infomaniak(для развёртывания)
Добавлен домен swisstransfer.com
Microsoft Copilot
Добавлен домен copilotstudio.preview.microsoft.com
Mist
Добавлен домен mistsys.net
Qiita
Обновленные домены приложений
Skilljar
Добавлен домен sj-cdn.net
Голосовые и видеозвонки Telegram
Приложение теперь доступно в правила Контроля приложений
Vicarius
Добавлен домен vicarius-cdn.com
Приложения Socket, от версии Socket v25:
Добавлено 1 приложение
Поддержка Adobe Updater для доменов на основе
Изменено 1 приложение
Microsoft Defender For Endpoint - добавлена поддержка для доменов на основе
Сигнатуры IPS
Посмотреть подробности о сигнатурах IPS и защитах в Каталоге угроз.
CVE-2026-1340 (Новый)
CVE-2026-20079 (Новый)
CVE-2026-42281 (Улучшение)
Вредоносное ПО - Havoc C2 (Новый)
Сигнатуры LAN IPS:
CVE-2007-3010 (Новый)
CVE-2014-0130 (Новый)
CVE-2014-6287 (Новый)
CVE-2015-2974 (Новый)
CVE-2016-0752 (Новый)
CVE-2017-17562 (Новый)
CVE-2017-6327 (Новый)
CVE-2017-7615 (Новый)
CVE-2017-7921 (Новый)
CVE-2018-1000861 (Новый)
CVE-2018-11759 (Новый)
CVE-2018-1207 (Новый)
CVE-2019-11043 (Новый)
CVE-2019-12314 (Новый)
CVE-2019-12725 (Новый)
CVE-2019-13635 (Новый)
CVE-2019-19781 (Новый)
CVE-2019-5127 (Новый)
CVE-2019-7256 (Новый)
CVE-2020-0688 (Новый)
CVE-2020-10580 (Новый)
CVE-2020-11978 (Новый)
CVE-2020-14864 (Новый)
CVE-2020-15148 (Новый)
CVE-2020-17523 (Новый)
CVE-2020-25078 (Новый)
CVE-2020-25506 (Новый)
CVE-2020-25858 (Новый)
CVE-2020-28648 (Новый)
CVE-2020-29166 (Новый)
CVE-2020-29557 (Новый)
CVE-2020-3161 (Новый)
CVE-2020-35476 (Новый)
CVE-2020-36289 (Новый)
CVE-2020-8163 (Новый)
CVE-2020-8193 (Новый)
CVE-2020-8218 (Новый)
CVE-2020-9315 (Новый)
CVE-2020-9496 (Новый)
CVE-2021-20090 (Новый)
CVE-2021-21402 (Новый)
CVE-2021-22873 (Новый)
CVE-2021-25294 (Новый)
CVE-2021-26085 (Новый)
CVE-2021-26827 (Новый)
CVE-2021-28149 (Новый)
CVE-2021-28169 (Новый)
CVE-2021-29442 (Новый)
CVE-2021-3019 (Новый)
CVE-2021-31805 (Новый)
CVE-2021-33503 (Новый)
CVE-2021-3374 (Новый)
CVE-2021-34429 (Новый)
CVE-2021-34467 (Новый)
CVE-2021-35395 (Новый)
CVE-2021-39226 (Новый)
CVE-2021-40378 (Новый)
CVE-2021-41773 (Новый)
CVE-2021-43798 (Новый)
CVE-2021-44077 (Новый)
CVE-2021-44228 (Новый)
CVE-2021-45046 (Новый)
CVE-2021-45105 (Новый)
CVE-2021-45456 (Новый)
CVE-2022-21371 (Новый)
CVE-2022-21907 (Новый)
CVE-2022-22956 (Новый)
CVE-2022-24218 (Новый)
CVE-2022-25077 (Новый)
CVE-2022-27043 (Новый)
CVE-2022-27226 (Новый)
CVE-2022-27924 (Новый)
CVE-2022-29499 (Новый)
CVE-2022-29775 (Новый)
CVE-2022-31268 (Новый)
CVE-2022-31499 (Новый)
CVE-2022-32417 (Новый)
CVE-2022-33891 (Новый)
CVE-2022-33980 (Новый)
CVE-2022-36534 (Новый)
CVE-2022-37299 (Новый)
CVE-2022-41082 (Новый)
CVE-2022-44356 (Новый)
CVE-2023-22047 (Новый)
CVE-2023-22515 (Новый)
CVE-2023-2766 (Новый)
CVE-2023-27997 (Новый)
CVE-2023-28432 (Новый)
CVE-2023-29298 (Новый)
CVE-2023-32315 (Новый)
CVE-2023-35078 (Новый)
CVE-2023-35082 (Новый)
CVE-2023-39143 (Новый)
CVE-2023-39677 (Новый)
CVE-2023-4168 (Новый)
CVE-2023-42793 (Новый)
CVE-2023-43261 (Новый)
CVE-2023-46731 (Новый)
CVE-2023-46805 (Новый)
CVE-2023-48365 (Новый)
CVE-2023-49103 (Новый)
CVE-2023-49785 (Новый)
CVE-2023-50358 (Новый)
CVE-2023-6021 (Новый)
CVE-2024-10486 (Новый)
CVE-2024-10914 (Новый)
CVE-2024-21136 (Новый)
CVE-2024-21887 (Новый)
CVE-2024-2448 (Новый)
CVE-2024-24824 (Новый)
CVE-2024-28000 (Новый)
CVE-2024-29895 (Новый)
CVE-2024-32238 (Новый)
CVE-2024-3272 (Новый)
CVE-2024-3273 (Новый)
CVE-2024-36404 (Новый)
CVE-2024-36991 (Новый)
CVE-2024-38475 (Новый)
CVE-2024-41585 (Новый)
CVE-2024-45195 (Новый)
CVE-2024-45216 (Новый)
CVE-2024-51567 (Новый)
CVE-2024-56145 (Новый)
CVE-2024-56325 (Новый)
CVE-2024-57046 (Новый)
CVE-2024-57727 (Новый)
CVE-2024-5910 (Новый)
CVE-2024-6235 (Новый)
CVE-2025-0108 (Новый)
CVE-2025-31324 (Новый)
CVE-2025-4632 (Новый)
XDR Индикации атаки
Обнаружение аномалий
Необычная активность переименования файлов (Новый)
Предотвращение угроз.
Многократные заблокированные попытки загрузки
Повторяющиеся нарушения DLP
Инвентаризация устройств
Это обновления для движка обнаружения инвентаризации устройств:
Сетевое оборудование
Сетевой прибор
Aruba (Новый)
Контроль приложений через API и интеграции API защиты данных
Улучшения были сделаны для Контроля приложений через API
Приложения Google | Аномальная активность
Приложения Google | Аномальная активность (Улучшение)
Microsoft Общие настройки | Активность
Microsoft Общие настройки | Активность (Улучшение) - добавлено обнаружение внешних коммуникаций Teams с участием данных из сторонних платформ; расширено покрытие событий, включающее события ChatCreated и CallParticipantDetail; улучшено разрешение имен участников, предпочтительно отображается имя, а не адрес электронной почты; переопределены события создания файлов DLP на file_sharing.create.
Slack | Аномальная активность
Slack | Аномальная активность (Улучшение)
Zoom | Качество работы
Zoom | Качество работы (Улучшение) - Добавлен новый тип события разрыва UCAAS, который регистрирует не безобидные события разрыва соединения участников (ошибки сети, сбои клиента, истечение времени) как отдельные события разрыва соединения.
Примечание: Контент, описанный в этом обновлении, постепенно раскрывается на Cato PoPs в течение двухнедельного периода. Кроме того, новые функции постепенно активируются в приложении управления Cato в течение того же двухнедельного периода вывода как и PoP. Для получения дополнительной информации смотрите эту статью. Смотрите страницу статуса Cato для более полной информации о запланированном расписании обслуживания.