Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

产品更新 - 2026年7月13日

Prev Next

新建功能及增强

  • 客户端分流策略支持基于FQDN的应用程序: 我们增强了分流策略以使用Cato动态更新的基于FQDN的应用程序,简化了策略维护。 显示 分流隧道页面

    • 客户端将匹配的流量直接路由到互联网或通过Cato

    • 支持从Windows客户端v6.4及更高版本

  • 在不同的修订中管理不同的访问权限策略变更: 管理员可以维护多个平行的策略变更版本,允许不同的策略变更独立开发。 这允许在其他变更进行中的同时发布较小的更新。

    • 在已发布和未发布的修订版本之间切换

    • 最初可用于互联网防火墙、WAN防火墙和私有访问策略

  • 通知操作支持应用控制策略: 应用程序和数据控制规则支持通知操作,允许您劝阻用户活动而不阻止它。 如果用户采取与此规则匹配的操作,客户端会显示一个自定义通知。 用户可以忽略该通知并继续他们的活动。

  • 企业浏览器和浏览器扩展的SNAT IP范围: 为企业浏览器和浏览器扩展配置专用的SNAT IP范围。 这使用户能够访问使用现有IP ACLs的WAN应用程序,即使Cato不是目的地站点的默认网关。

    • 支持所有企业浏览器和浏览器扩展版本

  • 设备姿态检查支持小于操作符: 包含版本号的设备姿态检查支持小于操作符。 当应用低于指定阈值版本的设备规则时,这提供了更多的灵活性。

  • 继续推行威胁防护事件的近实时更新: XOps威胁防护事件通过近实时更新不断增强,帮助管理员更快地检测和响应支持的威胁指示。

    • 查看增强的事件指示列表,请点击这里

    • 需要XOps许可证

  • Defender for Endpoint XOps连接器支持更多许可证: Microsoft Defender for Endpoint XOps连接器支持以下Microsoft附加许可证:

    • 现在支持:

      • Microsoft Defender for Endpoint Plan 2

      • Microsoft 365 E5或Microsoft 365 E5安全

      • Microsoft 365 A5(教育)或Microsoft 365 G5(政府)

      • Windows 11企业E5

    • 以前支持Microsoft 365 E3或更高版本

    • 需要Cato XOps许可证

  • 简化的AI网关集成: 在2026年7月13周内,AI网关配置将成为守卫页面的一部分。 创建一个AI网关守卫来生成授权密钥并配置您的集成,而不是以前的两步流程。

    • AI网关类型的AI安全守卫现在称为自制应用

    • 现有的AI网关配置会自动迁移

    • 有关更变的更多信息,请查看我们的常见问题解答

    • 需要应用程序许可证的AI安全

  • 用户交互策略的详细Claude计划检测: 基于用户访问个人或企业Claude环境,应用AI安全用户交互策略的不同规则。

    • Claude FreeClaude for Business作为独立应用程序进行使用

    • 需要AI用户安全许可证

  • 自动迁移到账户级绕过策略: 为了帮助过渡到账户级Socket绕过策略,我们正在自动迁移符合条件的站点级绕过策略到账户级策略。

    • 适用于运行Socket v26及更高版本的站点

    • 早期Socket版本的站点不适用于自动迁移

    • 迁移到账户级策略的账户将停止使用站点级绕过策略

  • 扩展Webhook字段: Webhook通知现在包含显著更丰富的字段集,提供安全团队更多数据以构建完整、可操作的SIEM和SOAR平台负载。

    • 新的安全和网络事件字段遵循与事件API相同的命名约定,使关联无缝

    • 对现有Webhook集成没有影响

  • Cato Terraform Provider的更新: 我们为Cato Terraform模块发布了新版本,包括:

    • v0.0.90

      • 稳定WAN接口水合

    • v0.0.88

      • 支持租户限制和应用控制的应用程序控制和CASB资源(例如cato_app_tenant_restriction_rule

    • v0.0.87

      • 支持全局IP范围(cato_global_ip_ranges

      • 回归测试

    • 错误修复和增强功能

    • 在更改日志中阅读更多

  • 开始发布Socket v26.0.23517: 我们开始逐步为所有客户推广Socket版本26.0.23517,包括增强和错误修复。 无需客户操作。

PoP 公告

  • 底特律,美国: 现在底特律PoP地点有一个新的范围(199.27.55.0/24)。

  • 以下新范围即将推出:

    • 墨尔本,澳大利亚: 113.30.140.0/24

    • 巴黎,法国:159.117.247.0/24

    • 特拉维夫,以色列: 159.117.246.0/24

注意:在此更新中描述的内容将在两周内逐步推出到Cato PoPs。 此外,新的功能将在与PoPs相同的两周推出期间逐步在Cato管理应用程序中激活。 欲了解详情,请参阅此文章。 查看Cato状态页面以获取更多关于计划维护时间表的信息。