新建功能及增强
新macOS客户端v6.1: 在2026年8月30日这一周,我们将推出 macOS客户端版本6.1。 此版本包括bug修复、安全增强和稳定性改进。
新iOS客户端v5.9: 在2026年8月30日这一周,iOS客户端版本5.9 将在App Store上架。 此版本包括稳定性改进、安全更新和漏洞修复。
新建Android客户端v5.6.2: 在2026年8月30日这一周,Android客户端版本5.6.2 将上传到Google Play商店。 此版本包括稳定性改进、安全更新和漏洞修复。
体验监控中的更多Socket健康数据:通过 体验监控添加Socket健康上下文到分析中,辅以新硬件、端口和流量指标。
指标包括内存使用、流量计数和速率、每端口数据包速率以及Socket正常运行时间。
从Socket v27及更高版本开始支持。
需要DEM许可证
逐步推出Socket小版本: 我们即将开始逐步发布Socket v26和v27的小版本,包括增强功能和错误修复:
无需客户操作
网络规则策略的并行编辑: 网络规则 策略现在支持多个未发布版本 和并行编辑。
多个管理员可以在不发生冲突的情况下并行修改策略。
每个管理员可以维持独立的草案,并在准备好时发布。
设备概览 - 监控连接设备数量随时间变化: 直接从设备主页的 概览选项卡中跟踪网络中检测到的设备数量的变化。
识别连接设备的突然变化,检测潜在的安全事件或网络变化。
估算容量规划和许可证管理
需要资产安全许可证(显示 设备页面)
设备信任等级提供分类的可见性: 了解Cato识别和分类每个设备的 估计准确性。 例如,高 信任等级 的设备是基于多个发现来源。
需要资产安全许可证(显示 设备页面)
设备清单中的多NICs支持: 对于具有多个网络接口(NICs)的设备, 设备清单 选项卡显示设备的所有MAC地址、IP地址和网络。
鼠标悬停在项目上以显示设备的所有数据。
需要资产安全许可证(显示 设备页面)
接近实时的Entra ID故事在XOps中:通过Cato XOps处理Entra ID连接器的故事,以更快地调查基于Entra ID的问题。
需要XOps许可证和Microsoft Entra ID连接器
即将对Cato API实施更严格的模式类型验证: Cato API现在会根据记录的模式强制执行更严格的类型验证。 查看 潜在的重大改变 文章以验证您的API调用不受影响。
Amazon Bedrock AgentCore对托管代理的支持: 通过AI安全性中的Amazon Bedrock集成使用Amazon Bedrock AgentCore代理进行发现,并在 托管代理 页面上审查它们。
支持无代码构架代理和自定义代码代理
显示构架代理详细信息,包括会话历史、系统提示、型号和工具
现有的Amazon Bedrock集成需要重新安装CloudFormation堆栈以获得新的只读权限
需要AI应用程序安全许可证
Microsoft Foundry托管代理的增强: Cato现在支持监控来自Microsoft Foundry代理的活动,更好地可见于代理交互以进行调查和分析。
CMA导航变更: 所有账户现在将使用Cato管理应用程序(CMA)的新导航。 导航切换将被移除。
PoP 公告
布里斯班,澳大利亚: 新的Cato PoP位置现在在布里斯班可用,范围 113.30.139.0/24。
伦敦,英国: 新的范围(159.117.244.0/24)现在适用于伦敦的PoP位置。
安全更新
应用程序目录
在应用程序目录中查看有关应用程序的更多详细信息。
新应用程序:24个新应用程序 - .NET小提琴,2go移动,Astrill VPN,Bansou SMS,Callsign Sony,CentOS粘贴,Chateagratis.net,CodeBeautify,代码共享,ControlC ·粘贴,CyberPower电源面板,Files.com,JS Bin,JSFiddle,JustPaste.it,KUZEN支持,NetSupport,笔记,PKSHA聊天代理,微笑奖金,团队Techo,UOL聊天,bpaste,openSUSE粘贴
增强的应用程序:
待办事项
添加域名backlog.com
Datto RMM (centrastage)
已更新的应用域
Keeper安全公司
添加的域名 keeper.io, keepersecurity.ca, keepersecurity.com.au, keepersecurity.eu, keepersecurity.jp, keepersecurity.us
NotebookLM
添加域名notebook.google, notebook.google.com
Windows更新交付优化(群协议)
签名已更新
类别更改:
聊天和即时通讯
添加了应用程序:Chai-Research
这些是Socket应用程序的更新,来自Socket v25
已修改1个应用程序
Windows更新交付优化(群协议) - 签名已更新
IPS签名
在威胁目录中查看更多关于IPS签名和保护的详细信息:
CVE-2024-40422 (新增)
CVE-2024-56511 (新增)
CVE-2025-10230(新增)
CVE-2025-2636(新增)
CVE-2025-64328(新增)
CVE-2026-16723(新增)
CVE-2026-2614(新增)
CVE-2026-33497(新增)
CVE-2026-45695(新增)
CVE-2026-46442(新增)
CVE-2026-47301(新增)
CVE-2026-47670(新增)
CVE-2026-53787(新增)
CVE-2026-54236(新增)
CVE-2026-55040(新增)
CVE-2026-66066(新增)
检测到的源IP与已知的恶意IPs或域之间进行通信,来自威胁情报源的限制横向移动、命令和控制、信息发现及数据外传(新建) - 添加了78个新的控制项
设备库存
以下是对设备清单检测引擎的更新:
物联网设备
多功能设备
Canon imageRUNNER ADVANCE {hw.model}(新建)
Fujifilm {hw.family} {hw.model}(新建)
Ricoh IM {hw.model}(新建)
Ricoh MP {hw.model}(新建)
Sharp BP系列 {hw.model}(新建)
Toshiba(增强)
添加新信号
元数据已更新
打印机
Argox(新建)
Fujifilm {hw.family} {hw.model}(新建)
Ricoh P {hw.model}(新建)
Ricoh SP {hw.model}(新建)
SATO标签打印机 {hw.model}(新建)
UTAX UTAX打印系统(新建)
Zebra标签打印机 {hw.model}(新建)
Dell(增强)
添加新信号
元数据已更新
Honeywell热标签打印机 {hw.model}(增强)
添加新信号
HP(增强)
添加新信号
SATO(增强)
添加新信号
无线控制器
Aruba Networks {hw.model}移动控制器(新建)
联网
防火墙
Cisco Firepower威胁防御(新建)
网关
Aruba Networks {hw.model}分支网关(新建)
网络管理设备
Eaton千兆网络卡(新建)
路由器
Fujitsu Si-R {hw.model}(新建)
MikroTik(增强)
添加新信号
交换机
Arista Networks(新建)
Buffalo(新建)
Cisco Catalyst {hw.family} {hw.model}(新建)
Dell Networking {hw.model}(新建)
HPE Instant On {hw.model}(新建)
Hitachi(新建)
Aruba Networks(增强)
添加新信号
思科(增强)
添加新信号
元数据已更新
Extreme Networks(增强)
新信号添加
元数据已更新
HPE(增强)
新信号添加
元数据已更新
交换机(增强)
新信号添加
TP-Link (增强)
新信号添加
UPS
Eaton {hw.family} {hw.model}(新建)
UPS(增强)
新信号添加
元数据已更新
WAP
Aruba Networks Aruba AP-{hw.model}(新建)
Buffalo(新建)
Buffalo AirStation {hw.model}(新建)
极致网络(新)
Ruckus(新建)
思科(增强)
新信号添加
元数据已更新
Linksys(增强)
新信号添加
Ubiquiti(增强)
新信号添加
运营技术
工业交换机
Cisco工业以太网{hw.model}(新建)
服务器
AAA服务器
Cisco身份服务引擎(新建)
NAS
Buffalo TeraStation {hw.model}(新建)
打印服务器
打印服务器(增强)
新信号添加
元数据已更新
TLS 检查
Trend Micro的TLS绕过(新建)
XDR攻击指示
威胁防护
周期性的DNS信标发送到可疑的C2域(新建)
异常检测
首次从可疑IP用户登录(新建)
首次从新国家和OS看到用户成功登录(新建)
异常数据上传活动到逃避端口80应用程序(新建)
用户首次看到Ping扫描活动(新建)
首次出现temp.sh DNS查询来自站点(新建)
首次出现temp.sh域通信来自站点(新建)
通过API进行应用控制和数据保护集成
为通过API应用控制进行的增强措施
Dropbox活动
添加对EMM策略削弱、文件夹加入/链接/分享限制放宽、群组创建策略放宽、链接过期移除以及顶级内容策略放宽的检测(增强)
Azure AD异常
添加对条件访问策略创建/削弱/绕过、安全登录会话控制、身份验证方法移除、访客特权角色分配、锁定阈值削弱以及重新启用安全设置(租户创建、安全组创建、电子邮件订阅注册)的检测(增强)
Box异常
添加对内容工作流策略违规、设备信任检查失败和文件公开暴露的检测(增强)
Cyera DSPM
修复风险描述渲染,转换HTML编码的内容和段落/块标签为纯文本(增强)
GitHub异常
添加对默认代码库权限提升、成员代码库删除启用、组织代码扫描禁用、外部协作者邀请放宽、私密漏洞报告禁用以及秘密扫描推送保护禁用的检测(增强)
Google Drive 异常
添加对共享驱动器复制限制移除、文件夹共享放宽、非成员访问启用和阅读器下载启用的检测(增强)
Microsoft 常规异常
添加对Copilot间接提示注入的检测(增强)
Microsoft Intune设备
提高IP地址与网络接口MAC地址配对的准确性(增强)
Microsoft Exchange异常
添加对隐藏电子邮件收件箱规则的检测(增强)
Salesforce异常
添加对潜在SOQL/SOSL注入尝试的检测(增强)
SharePoint异常
添加对空闲会话登出禁用的检测(增强)
Slack异常
添加对外部共享频道连接的检测(增强)
注意:在此更新中描述的内容将在两周内逐步推出到Cato PoPs。 此外,新的功能将在与PoPs相同的两周推出期间逐步在Cato管理应用程序中激活。 欲了解详情,请参阅此文章。 查看Cato状态页面以获取更多关于计划维护时间表的信息。