产品更新 - 2026年8月3日

Prev Next

新产品发布

新建Cato安全服务 - 主动威胁防护

  • 自动拦截主动AI威胁和攻击: 主动威胁防护 采用AI代理帮助防范使用最新AI模型自动化、适应和加速攻击的攻击者。 服务分析安全事件、威胁信号和网络活动,识别并阻止可疑行为。

    • 更快检测新兴威胁: 识别可疑行为和使用前沿AI模型攻击的早期迹象,速度与机器相当

    • 中断攻击进程: 自动阻止与当前攻击阶段及攻击者下一可能策略相关的行为,避免对您的网络产生任何影响

    • 持续适应的保护: 在攻击者行为变化时重新评估活动并更新执行

  • 联系您的Cato代表以获取更多信息

新建功能及增强

  • 用户安全访问控制结合访问策略: 对于使用AI安全浏览器插件的用户,用户访问策略 为您提供对AI应用的精细化访问控制。 这有助于您减少高风险的AI使用,并引导用户使用已批准的替代方案。

    • 配置用户通知,警告用户、需要确认,或将其重定向到已批准的AI应用程序

    • 需要AI用户安全许可证 (查看 用户访问策略页面)

  • 本地AI活动的代理概览: AI安全性帮您从单一页面监控本地代理使用情况、策略结果、顶级用户、工具、MCP服务器和违规情况。

    • 深入到代理清单和代理会话页面

    • 需要AI用户安全许可证

  • Claude代理技能的可见性: 识别Claude代理会话中使用的技能,以在本地代理页面的技能标签中调查未经批准或恶意活动。

    • 检查技能内容、来源、存储库和文件路径的详细信息

    • 按检测到的技能过滤会话

    • 需要AI用户安全许可证 (查看 本地代理页面)

  • 客户端通知和AI用户交互策略: 通知远程用户访问公共AI应用受到阻止。

    • 相同的通知信息用于客户端和浏览器插件

    • 需要AI用户安全许可证

  • 用户的AI安全CMA报告: 我们增加了一份用于提供见解并高亮AI使用和交互的报告。 您可以按需生成或安排自动运行 (查看 报告页面)。

  • 增强的AI安全数据主权可见性: 选择您账户中存储敏感AI安全数据的地方,包括提示。

    • Cato存储 - 自动将数据存储在处理地最近的区域

    • 账户存储 - 写入到您的AWS S3或Azure Blob Storage

    • 对现有AI安全数据集成设置无影响,它们显示在数据主权页面

    • 需要AI用户安全或AI应用安全许可证

  • 访问概览增强: 访问概览 页面 现在提供对用户访问行为的更深层可见性。 您可以分析连接方法、访问的资源和应用、地理访问趋势和政策执行结果,帮助您更高效地识别异常模式和调查问题。 (查看 访问概览页面)

  • 将连接起源添加至客户端连接策略: 为了执行更细致的客户端连接策略,您可以为每个规则定义连接起源。 这让您可以根据用户连接到Cato的方式应用不同的规则。

    • 支持的连接起源包括站点、客户端、浏览器扩展和Cato浏览器。

  • RSA单点登录支持: 我们添加了RSA作为认证Cato管理应用管理员和远程用户的SSO提供商(支持客户端、浏览器扩展和企业浏览器)。

安全性更新

  • 应用目录    

    在应用程序目录中查看应用程序的更多详细信息。    

    • 新应用: 6个新应用:Puppet,SaltStack,WSUS,MammothCyber,PostHog,pCloud.com      

  • IPS签名    

    在威胁目录中查看更多关于IPS签名和保护的详细信息    

    • CVE-2026-6875 (新增)

    • CVE-2026-56164 (新增)

    • CVE-2026-50522(新增)

    • CVE-2026-50518 (新增)

    • CVE-2026-48276(新增)

    • CVE-2026-48313(新增)

    • CVE-2026-48282(新增)

    • CVE-2026-34909(新增)

    • CVE-2026-34908(新增)

    • CVE-2026-5027(新增)

    • CVE-2026-34910(新增)

    • CVE-2026-7482(新增)

    • CVE-2026-33439(新增)

    • CVE-2026-4747(新增)

    • CVE-2026-22557(新增)

    • CVE-2026-25049(新增)

    • CVE-2025-24963 (新增)

  • 应用控制访问权限策略    

    • CASB        

      • 为CASB bing_ai添加对话检测(增强)          

    • 细粒度应用        

      • Gmail添加附件 - 将第1阶段拆分为内部metadata_detector(增强)          

      • Gitlab登录(新建)

      • Salesforce的经典版和闪电版的细粒度操作(增强)          

  • TLS 检查    

    • Puppet绕过(新建)

    • 绕过Fathom.video(新建)

    • Wiz Sensor绕过(新建)

    • 针对HP应用的新绕过规则(新建)

    • 针对Palo Alto Cortex XDR Traps的新绕过规则(新建)

    • 狭窄TLS检查绕过针对损坏的HP(新建)

  • 动态预防    

    • 检测到源IP下载攻击/黑客工具,限制命令与控制、横向移动、数据泄露和信息搜集(新建) - 增加了82个新控制      

    • 检测到源IP使用扫描工具,限制横向移动、命令与控制和信息搜集(新建) - 增加了48个新控制      

    • 检测到与声誉评分低的恶意IP的连接,限制横向移动、命令与控制、数据泄露和信息搜集(新建) - 增加了85个新控制      

    • 检测到源IP访问多重声誉低下恶意域名,限制横向移动、信息搜集、命令与控制和数据泄露(新建) - 增加了88个新控制

    • 检测到源IP下载攻击/黑客工具,限制命令与控制、横向移动、数据泄露和信息搜集(增强) - 条件检测得到增强

    • 检测到源IP通过CLI客户端从低信誉来源下载二进制文件,限制横向移动、信息搜集、命令与控制和数据泄露(新建) - 增加了77个新控制

    • 有关完整控制列表,请参考CMA中的威胁目录。      

  • XDR攻击迹象    

    • 已知恶意域名通讯(新建)

  • 通过API进行应用控制和数据保护集成    

          为通过API应用控制进行的增强措施    

    • Atlassian        

      • SaaS警报(增强)            

        • 丰富的警报描述带有动态行为者上下文

        • 将重叠的admin-privilege-grant警报合并为单个警报类型              

    • Azure AD        

      • SaaS警报(增强)            

        • 丰富的警报描述带有动态行为者上下文

        • 移除全局管理员升级警报中冗余角色以减少误报              

      • 第三方应用 (增强)            

        • 将新目录化的应用ID(七月工作室批次)添加到第三方应用信息搜集中              

    • Box        

      • SaaS警报(增强)            

        • 优化的警报描述和逻辑

    • 思科Meraki        

      • 网络基础设施(增强)

    • Dropbox        

      • SaaS警报(增强)            

        • 丰富的警报描述带有动态行为者上下文

    • GitHub        

      • SaaS警报(增强)            

        • 优化的警报描述和逻辑

    • Google 云端硬盘        

      • SaaS警报(新建)            

        • 添加新的警报范围:公共网页暴露、跨域共享、所有权变更、外部文件共享/邮件发送以及脚本触发创建              

    • Microsoft通用        

      • SaaS警报(增强)            

        • 丰富的警报描述带有动态行为者上下文

    • Microsoft Exchange        

      • SaaS警报(增强)            

        • 丰富的警报描述带有动态行为者上下文

    • 销售云        

      • SaaS警报(增强)            

        • 用更精确的租户密钥导出/销毁警报替换了通用加密改变警报              

        • 退休管理员登录模拟和沙箱创建警报              

    • SentinelOne        

      • EDR(增强)            

        • 修复了EDR事件资源上限,确保大事件(100+资源)保留进程上下文和连接资源,而不是丢弃它们,防止不完整的事件图表              

    • SharePoint        

      • SaaS警报(增强)            

        • 优化的警报描述

    • Slack        

      • SaaS警报(增强)            

        • 优化的警报描述

        • 移除了拒绝服务警报

    • Zendesk        

      • SaaS警报(增强)            

        • 优化的警报描述

        • 将身份验证变更警报合并为单个警报              

注意:在此更新中描述的内容将在两周内逐步推出到Cato PoPs。 此外,新的功能将在与PoPs相同的两周推出期间逐步在Cato管理应用程序中激活。 欲了解更多信息,请参阅此 文章。 查看Cato状态页面以获取更多关于计划维护时间表的信息。