产品更新 - 2026年8月31日

Prev Next

新建功能及增强

  • 新macOS客户端v6.1: 在2026年8月30日这一周,我们将推出 macOS客户端版本6.1。 此版本包括bug修复、安全增强和稳定性改进。

  • 新iOS客户端v5.9: 在2026年8月30日这一周,iOS客户端版本5.9 将在App Store上架。 此版本包括稳定性改进、安全更新和漏洞修复。

  • 新建Android客户端v5.6.2: 在2026年8月30日这一周,Android客户端版本5.6.2 将上传到Google Play商店。 此版本包括稳定性改进、安全更新和漏洞修复。

  • 体验监控中的更多Socket健康数据:通过 体验监控添加Socket健康上下文到分析中,辅以新硬件、端口和流量指标。

    • 指标包括内存使用、流量计数和速率、每端口数据包速率以及Socket正常运行时间。

    • 从Socket v27及更高版本开始支持。

    • 需要DEM许可证

  • 逐步推出Socket小版本: 我们即将开始逐步发布Socket v26和v27的小版本,包括增强功能和错误修复:

  • 网络规则策略的并行编辑: 网络规则 策略现在支持多个未发布版本 和并行编辑。

    • 多个管理员可以在不发生冲突的情况下并行修改策略。

    • 每个管理员可以维持独立的草案,并在准备好时发布。

  • 设备概览 - 监控连接设备数量随时间变化: 直接从设备主页的 概览选项卡中跟踪网络中检测到的设备数量的变化。

    • 识别连接设备的突然变化,检测潜在的安全事件或网络变化。

    • 估算容量规划和许可证管理

    • 需要资产安全许可证(显示 设备页面)

  • 设备信任等级提供分类的可见性: 了解Cato识别和分类每个设备的 估计准确性。 例如,高 信任等级 的设备是基于多个发现来源。

  • 设备清单中的多NICs支持: 对于具有多个网络接口(NICs)的设备, 设备清单 选项卡显示设备的所有MAC地址、IP地址和网络。

    • 鼠标悬停在项目上以显示设备的所有数据。

    • 需要资产安全许可证(显示 设备页面)

  • 接近实时的Entra ID故事在XOps中:通过Cato XOps处理Entra ID连接器的故事,以更快地调查基于Entra ID的问题。

    • 需要XOps许可证和Microsoft Entra ID连接器

  • 即将对Cato API实施更严格的模式类型验证: Cato API现在会根据记录的模式强制执行更严格的类型验证。 查看 潜在的重大改变 文章以验证您的API调用不受影响。

  • Amazon Bedrock AgentCore对托管代理的支持: 通过AI安全性中的Amazon Bedrock集成使用Amazon Bedrock AgentCore代理进行发现,并在 托管代理 页面上审查它们。

    • 支持无代码构架代理和自定义代码代理

    • 显示构架代理详细信息,包括会话历史、系统提示、型号和工具

    • 现有的Amazon Bedrock集成需要重新安装CloudFormation堆栈以获得新的只读权限

    • 需要AI应用程序安全许可证

  • Microsoft Foundry托管代理的增强: Cato现在支持监控来自Microsoft Foundry代理的活动,更好地可见于代理交互以进行调查和分析。

  • CMA导航变更: 所有账户现在将使用Cato管理应用程序(CMA)的新导航。 导航切换将被移除。

PoP 公告

  • 布里斯班,澳大利亚: 新的Cato PoP位置现在在布里斯班可用,范围 113.30.139.0/24。

  • 伦敦,英国: 新的范围(159.117.244.0/24)现在适用于伦敦的PoP位置。

安全更新

  • 应用程序目录    

    在应用程序目录中查看有关应用程序的更多详细信息。

    • 新应用程序:24个新应用程序 - .NET小提琴,2go移动,Astrill VPN,Bansou SMS,Callsign Sony,CentOS粘贴,Chateagratis.net,CodeBeautify,代码共享,ControlC ·粘贴,CyberPower电源面板,Files.com,JS Bin,JSFiddle,JustPaste.it,KUZEN支持,NetSupport,笔记,PKSHA聊天代理,微笑奖金,团队Techo,UOL聊天,bpaste,openSUSE粘贴

    • 增强的应用程序:        

      • 待办事项            

        • 添加域名backlog.com

      • Datto RMM (centrastage)            

        • 已更新的应用域

      • Keeper安全公司            

        • 添加的域名 keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us

      • NotebookLM            

        • 添加域名notebook.google, notebook.google.com

      • Windows更新交付优化(群协议)            

        • 签名已更新

    • 类别更改:        

      • 聊天和即时通讯            

        • 添加了应用程序:Chai-Research

    • 这些是Socket应用程序的更新,来自Socket v25        

      • 已修改1个应用程序            

        • Windows更新交付优化(群协议) - 签名已更新

  • IPS签名    

    在威胁目录中查看更多关于IPS签名和保护的详细信息:

    • CVE-2024-40422 (新增)

    • CVE-2024-56511 (新增)

    • CVE-2025-10230(新增)

    • CVE-2025-2636(新增)

    • CVE-2025-64328(新增)

    • CVE-2026-16723(新增)

    • CVE-2026-2614(新增)

    • CVE-2026-33497(新增)

    • CVE-2026-45695(新增)

    • CVE-2026-46442(新增)

    • CVE-2026-47301(新增)

    • CVE-2026-47670(新增)

    • CVE-2026-53787(新增)

    • CVE-2026-54236(新增)

    • CVE-2026-55040(新增)

    • CVE-2026-66066(新增)

    • 检测到的源IP与已知的恶意IPs或域之间进行通信,来自威胁情报源的限制横向移动、命令和控制、信息发现及数据外传(新建) - 添加了78个新的控制项

  • 设备库存    

    以下是对设备清单检测引擎的更新:

    • 物联网设备        

      • 多功能设备            

        • Canon imageRUNNER ADVANCE {hw.model}(新建)

        • Fujifilm {hw.family} {hw.model}(新建)

        • Ricoh IM {hw.model}(新建)

        • Ricoh MP {hw.model}(新建)

        • Sharp BP系列 {hw.model}(新建)

        • Toshiba(增强)                

          • 添加新信号

          • 元数据已更新

      • 打印机            

        • Argox(新建)

        • Fujifilm {hw.family} {hw.model}(新建)

        • Ricoh P {hw.model}(新建)

        • Ricoh SP {hw.model}(新建)

        • SATO标签打印机 {hw.model}(新建)

        • UTAX UTAX打印系统(新建)

        • Zebra标签打印机 {hw.model}(新建)

        • Dell(增强)                

          • 添加新信号

          • 元数据已更新

        • Honeywell热标签打印机 {hw.model}(增强)                

          • 添加新信号

        • HP(增强)                

          • 添加新信号

        • SATO(增强)                

          • 添加新信号

      • 无线控制器            

        • Aruba Networks {hw.model}移动控制器(新建)

    • 联网        

      • 防火墙            

        • Cisco Firepower威胁防御(新建)

      • 网关            

        • Aruba Networks {hw.model}分支网关(新建)

      • 网络管理设备            

        • Eaton千兆网络卡(新建)

      • 路由器            

        • Fujitsu Si-R {hw.model}(新建)

        • MikroTik(增强)                

          • 添加新信号

      • 交换机            

        • Arista Networks(新建)

        • Buffalo(新建)

        • Cisco Catalyst {hw.family} {hw.model}(新建)

        • Dell Networking {hw.model}(新建)

        • HPE Instant On {hw.model}(新建)

        • Hitachi(新建)

        • Aruba Networks(增强)                

          • 添加新信号

        • 思科(增强)                

          • 添加新信号

          • 元数据已更新

        • Extreme Networks(增强)                

          • 新信号添加

          • 元数据已更新

        • HPE(增强)                

          • 新信号添加

          • 元数据已更新

        • 交换机(增强)                

          • 新信号添加

        • TP-Link (增强)                

          • 新信号添加

      • UPS            

        • Eaton {hw.family} {hw.model}(新建)

        • UPS(增强)                

          • 新信号添加

          • 元数据已更新

      • WAP            

        • Aruba Networks Aruba AP-{hw.model}(新建)

        • Buffalo(新建)

        • Buffalo AirStation {hw.model}(新建)

        • 极致网络(新)

        • Ruckus(新建)

        • 思科(增强)                

          • 新信号添加

          • 元数据已更新

        • Linksys(增强)                

          • 新信号添加

        • Ubiquiti(增强)                

          • 新信号添加

    • 运营技术        

      • 工业交换机            

        • Cisco工业以太网{hw.model}(新建)

    • 服务器        

      • AAA服务器            

        • Cisco身份服务引擎(新建)

      • NAS            

        • Buffalo TeraStation {hw.model}(新建)

      • 打印服务器            

        • 打印服务器(增强)                

          • 新信号添加

          • 元数据已更新

  • TLS 检查    

    • Trend Micro的TLS绕过(新建)

  • XDR攻击指示    

    • 威胁防护        

      • 周期性的DNS信标发送到可疑的C2域(新建)

    • 异常检测        

      • 首次从可疑IP用户登录(新建)

      • 首次从新国家和OS看到用户成功登录(新建)

      • 异常数据上传活动到逃避端口80应用程序(新建)

      • 用户首次看到Ping扫描活动(新建)

      • 首次出现temp.sh DNS查询来自站点(新建)

      • 首次出现temp.sh域通信来自站点(新建)

  • 通过API进行应用控制和数据保护集成    

    为通过API应用控制进行的增强措施

    • Dropbox活动        

      • 添加对EMM策略削弱、文件夹加入/链接/分享限制放宽、群组创建策略放宽、链接过期移除以及顶级内容策略放宽的检测(增强)

    • Azure AD异​​常        

      • 添加对条件访问策略创建/削弱/绕过、安全登录会话控制、身份验证方法移除、访客特权角色分配、锁定阈值削弱以及重新启用安全设置(租户创建、安全组创建、电子邮件订阅注册)的检测(增强)

    • Box异常        

      • 添加对内容工作流策略违规、设备信任检查失败和文件公开暴露的检测(增强)

    • Cyera DSPM        

      • 修复风险描述渲染,转换HTML编码的内容和段落/块标签为纯文本(增强)

    • GitHub异常        

      • 添加对默认代码库权限提升、成员代码库删除启用、组织代码扫描禁用、外部协作者邀请放宽、私密漏洞报告禁用以及秘密扫描推送保护禁用的检测(增强)

    • Google Drive 异常        

      • 添加对共享驱动器复制限制移除、文件夹共享放宽、非成员访问启用和阅读器下载启用的检测(增强)

    • Microsoft 常规异常        

      • 添加对Copilot间接提示注入的检测(增强)

    • Microsoft Intune设备        

      • 提高IP地址与网络接口MAC地址配对的准确性(增强)

    • Microsoft Exchange异常        

      • 添加对隐藏电子邮件收件箱规则的检测(增强)

    • Salesforce异常        

      • 添加对潜在SOQL/SOSL注入尝试的检测(增强)

    • SharePoint异常        

      • 添加对空闲会话登出禁用的检测(增强)

    • Slack异常        

      • 添加对外部共享频道连接的检测(增强)

注意:在此更新中描述的内容将在两周内逐步推出到Cato PoPs。 此外,新的功能将在与PoPs相同的两周推出期间逐步在Cato管理应用程序中激活。 欲了解详情,请参阅此文章。 查看Cato状态页面以获取更多关于计划维护时间表的信息。