新产品发布
新建Cato安全服务 - 主动威胁防护
自动拦截主动AI威胁和攻击: 主动威胁防护 采用AI代理帮助防范使用最新AI模型自动化、适应和加速攻击的攻击者。 服务分析安全事件、威胁信号和网络活动,识别并阻止可疑行为。
更快检测新兴威胁: 识别可疑行为和使用前沿AI模型攻击的早期迹象,速度与机器相当
中断攻击进程: 自动阻止与当前攻击阶段及攻击者下一可能策略相关的行为,避免对您的网络产生任何影响
持续适应的保护: 在攻击者行为变化时重新评估活动并更新执行
联系您的Cato代表以获取更多信息
新建功能及增强
用户安全访问控制结合访问策略: 对于使用AI安全浏览器插件的用户,用户访问策略 为您提供对AI应用的精细化访问控制。 这有助于您减少高风险的AI使用,并引导用户使用已批准的替代方案。
配置用户通知,警告用户、需要确认,或将其重定向到已批准的AI应用程序
需要AI用户安全许可证 (查看 用户访问策略页面)
本地AI活动的代理概览: AI安全性帮您从单一页面监控本地代理使用情况、策略结果、顶级用户、工具、MCP服务器和违规情况。
深入到代理清单和代理会话页面
需要AI用户安全许可证
Claude代理技能的可见性: 识别Claude代理会话中使用的技能,以在本地代理页面的技能标签中调查未经批准或恶意活动。
检查技能内容、来源、存储库和文件路径的详细信息
按检测到的技能过滤会话
需要AI用户安全许可证 (查看 本地代理页面)
客户端通知和AI用户交互策略: 通知远程用户访问公共AI应用受到阻止。
相同的通知信息用于客户端和浏览器插件
需要AI用户安全许可证
用户的AI安全CMA报告: 我们增加了一份用于提供见解并高亮AI使用和交互的报告。 您可以按需生成或安排自动运行 (查看 报告页面)。
增强的AI安全数据主权可见性: 选择您账户中存储敏感AI安全数据的地方,包括提示。
Cato存储 - 自动将数据存储在处理地最近的区域
账户存储 - 写入到您的AWS S3或Azure Blob Storage
对现有AI安全数据集成设置无影响,它们显示在数据主权页面
需要AI用户安全或AI应用安全许可证
访问概览增强: 访问概览 页面 现在提供对用户访问行为的更深层可见性。 您可以分析连接方法、访问的资源和应用、地理访问趋势和政策执行结果,帮助您更高效地识别异常模式和调查问题。 (查看 访问概览页面)
将连接起源添加至客户端连接策略: 为了执行更细致的客户端连接策略,您可以为每个规则定义连接起源。 这让您可以根据用户连接到Cato的方式应用不同的规则。
支持的连接起源包括站点、客户端、浏览器扩展和Cato浏览器。
RSA单点登录支持: 我们添加了RSA作为认证Cato管理应用管理员和远程用户的SSO提供商(支持客户端、浏览器扩展和企业浏览器)。
安全性更新
应用目录
在应用程序目录中查看应用程序的更多详细信息。
新应用: 6个新应用:Puppet,SaltStack,WSUS,MammothCyber,PostHog,pCloud.com
IPS签名
在威胁目录中查看更多关于IPS签名和保护的详细信息
CVE-2026-6875 (新增)
CVE-2026-56164 (新增)
CVE-2026-50522(新增)
CVE-2026-50518 (新增)
CVE-2026-48276(新增)
CVE-2026-48313(新增)
CVE-2026-48282(新增)
CVE-2026-34909(新增)
CVE-2026-34908(新增)
CVE-2026-5027(新增)
CVE-2026-34910(新增)
CVE-2026-7482(新增)
CVE-2026-33439(新增)
CVE-2026-4747(新增)
CVE-2026-22557(新增)
CVE-2026-25049(新增)
CVE-2025-24963 (新增)
应用控制访问权限策略
CASB
为CASB bing_ai添加对话检测(增强)
细粒度应用
Gmail添加附件 - 将第1阶段拆分为内部metadata_detector(增强)
Gitlab登录(新建)
Salesforce的经典版和闪电版的细粒度操作(增强)
TLS 检查
Puppet绕过(新建)
绕过Fathom.video(新建)
Wiz Sensor绕过(新建)
针对HP应用的新绕过规则(新建)
针对Palo Alto Cortex XDR Traps的新绕过规则(新建)
狭窄TLS检查绕过针对损坏的HP(新建)
动态预防
检测到源IP下载攻击/黑客工具,限制命令与控制、横向移动、数据泄露和信息搜集(新建) - 增加了82个新控制
检测到源IP使用扫描工具,限制横向移动、命令与控制和信息搜集(新建) - 增加了48个新控制
检测到与声誉评分低的恶意IP的连接,限制横向移动、命令与控制、数据泄露和信息搜集(新建) - 增加了85个新控制
检测到源IP访问多重声誉低下恶意域名,限制横向移动、信息搜集、命令与控制和数据泄露(新建) - 增加了88个新控制
检测到源IP下载攻击/黑客工具,限制命令与控制、横向移动、数据泄露和信息搜集(增强) - 条件检测得到增强
检测到源IP通过CLI客户端从低信誉来源下载二进制文件,限制横向移动、信息搜集、命令与控制和数据泄露(新建) - 增加了77个新控制
有关完整控制列表,请参考CMA中的威胁目录。
XDR攻击迹象
已知恶意域名通讯(新建)
通过API进行应用控制和数据保护集成
为通过API应用控制进行的增强措施
Atlassian
SaaS警报(增强)
丰富的警报描述带有动态行为者上下文
将重叠的admin-privilege-grant警报合并为单个警报类型
Azure AD
SaaS警报(增强)
丰富的警报描述带有动态行为者上下文
移除全局管理员升级警报中冗余角色以减少误报
第三方应用 (增强)
将新目录化的应用ID(七月工作室批次)添加到第三方应用信息搜集中
Box
SaaS警报(增强)
优化的警报描述和逻辑
思科Meraki
网络基础设施(增强)
Dropbox
SaaS警报(增强)
丰富的警报描述带有动态行为者上下文
GitHub
SaaS警报(增强)
优化的警报描述和逻辑
Google 云端硬盘
SaaS警报(新建)
添加新的警报范围:公共网页暴露、跨域共享、所有权变更、外部文件共享/邮件发送以及脚本触发创建
Microsoft通用
SaaS警报(增强)
丰富的警报描述带有动态行为者上下文
Microsoft Exchange
SaaS警报(增强)
丰富的警报描述带有动态行为者上下文
销售云
SaaS警报(增强)
用更精确的租户密钥导出/销毁警报替换了通用加密改变警报
退休管理员登录模拟和沙箱创建警报
SentinelOne
EDR(增强)
修复了EDR事件资源上限,确保大事件(100+资源)保留进程上下文和连接资源,而不是丢弃它们,防止不完整的事件图表
SharePoint
SaaS警报(增强)
优化的警报描述
Slack
SaaS警报(增强)
优化的警报描述
移除了拒绝服务警报
Zendesk
SaaS警报(增强)
优化的警报描述
将身份验证变更警报合并为单个警报