新建功能及增强
客户端分流策略支持基于FQDN的应用程序: 我们增强了分流策略以使用Cato动态更新的基于FQDN的应用程序,简化了策略维护。 显示 分流隧道页面。
客户端将匹配的流量直接路由到互联网或通过Cato
支持从Windows客户端v6.4及更高版本
在不同的修订中管理不同的访问权限策略变更: 管理员可以维护多个平行的策略变更版本,允许不同的策略变更独立开发。 这允许在其他变更进行中的同时发布较小的更新。
在已发布和未发布的修订版本之间切换
最初可用于互联网防火墙、WAN防火墙和私有访问策略
通知操作支持应用控制策略: 应用程序和数据控制规则支持通知操作,允许您劝阻用户活动而不阻止它。 如果用户采取与此规则匹配的操作,客户端会显示一个自定义通知。 用户可以忽略该通知并继续他们的活动。
自定义通知模板(显示用户通知页面)
需要CASB许可证
企业浏览器和浏览器扩展的SNAT IP范围: 为企业浏览器和浏览器扩展配置专用的SNAT IP范围。 这使用户能够访问使用现有IP ACLs的WAN应用程序,即使Cato不是目的地站点的默认网关。
支持所有企业浏览器和浏览器扩展版本
设备姿态检查支持小于操作符: 包含版本号的设备姿态检查支持小于操作符。 当应用低于指定阈值版本的设备规则时,这提供了更多的灵活性。
继续推行威胁防护事件的近实时更新: XOps威胁防护事件通过近实时更新不断增强,帮助管理员更快地检测和响应支持的威胁指示。
查看增强的事件指示列表,请点击这里
需要XOps许可证
Defender for Endpoint XOps连接器支持更多许可证: Microsoft Defender for Endpoint XOps连接器支持以下Microsoft附加许可证:
现在支持:
Microsoft Defender for Endpoint Plan 2
Microsoft 365 E5或Microsoft 365 E5安全
Microsoft 365 A5(教育)或Microsoft 365 G5(政府)
Windows 11企业E5
以前支持Microsoft 365 E3或更高版本
需要Cato XOps许可证
简化的AI网关集成: 在2026年7月13周内,AI网关配置将成为守卫页面的一部分。 创建一个AI网关守卫来生成授权密钥并配置您的集成,而不是以前的两步流程。
AI网关类型的AI安全守卫现在称为自制应用
现有的AI网关配置会自动迁移
有关更变的更多信息,请查看我们的常见问题解答
需要应用程序许可证的AI安全
用户交互策略的详细Claude计划检测: 基于用户访问个人或企业Claude环境,应用AI安全用户交互策略的不同规则。
将Claude Free和Claude for Business作为独立应用程序进行使用
需要AI用户安全许可证
自动迁移到账户级绕过策略: 为了帮助过渡到账户级Socket绕过策略,我们正在自动迁移符合条件的站点级绕过策略到账户级策略。
适用于运行Socket v26及更高版本的站点
早期Socket版本的站点不适用于自动迁移
迁移到账户级策略的账户将停止使用站点级绕过策略
扩展Webhook字段: Webhook通知现在包含显著更丰富的字段集,提供安全团队更多数据以构建完整、可操作的SIEM和SOAR平台负载。
新的安全和网络事件字段遵循与事件API相同的命名约定,使关联无缝
对现有Webhook集成没有影响
Cato Terraform Provider的更新: 我们为Cato Terraform模块发布了新版本,包括:
v0.0.90
稳定WAN接口水合
v0.0.88
支持租户限制和应用控制的应用程序控制和CASB资源(例如
cato_app_tenant_restriction_rule)
v0.0.87
支持全局IP范围(
cato_global_ip_ranges)回归测试
错误修复和增强功能
在更改日志中阅读更多
开始发布Socket v26.0.23517: 我们开始逐步为所有客户推广Socket版本26.0.23517,包括增强和错误修复。 无需客户操作。
PoP 公告
底特律,美国: 现在底特律PoP地点有一个新的范围(199.27.55.0/24)。
以下新范围即将推出:
墨尔本,澳大利亚: 113.30.140.0/24
巴黎,法国:159.117.247.0/24
特拉维夫,以色列: 159.117.246.0/24
注意:在此更新中描述的内容将在两周内逐步推出到Cato PoPs。 此外,新的功能将在与PoPs相同的两周推出期间逐步在Cato管理应用程序中激活。 欲了解详情,请参阅此文章。 查看Cato状态页面以获取更多关于计划维护时间表的信息。