产品更新 - 2026年7月6日

Prev Next

新建功能及增强

  • 更新后的 Cato 客户端 EOS 策略: 我们正在更新针对所有操作系统和设备的 Cato 客户端最终支持 (EOS) 策略,以便使支持生命周期更加清晰,帮助您更有效地计划客户端升级。

    • 每个客户端版本在发布日期后一年的时间自动达到 EOS。 欲了解详情,请参阅此文章。

  • Ask AI 简化支持升级: 通过引导答案和相关上下文,Ask AI 帮助您更快地调查问题。 直接在 Ask AI 解决问题,如果需要,它将创建一个支持工单草稿,其中填充了您的对话的完整上下文。

  • X1500A 和 X1700A 型号的 Socket 硬件更新: 根据 2026 年 2 月宣告的 X1500A 和 X1700A Sockets 的 EOS(2030 年 7 月 1 日起生效),Cato 正在开始硬件更新流程,以用更新的型号取代合格的设备。 Cato 在续订过程中通知符合条件的账户。 详细信息请参阅这篇文章。

  • XOps 体验异常增强: 我们通过新的应用程序响应时间和 HTTP 延迟检测扩展了体验异常,适用于远程用户、站点和 ISP。 其他增强功能包括:

    • 检测到多个用户的相关异常会自动合并成一个单一的故事。

    • 新的实体小部件显示所有受影响的实体。

    • 每个异常检测生成一个异常事件,显示在故事事件时间线中,并可在事件页面中查看。

    • 需要 DEM 和 XOps 许可证。 显示 CMA 页面

  • 扩展的姿态检查: 通过新的 SSO、始终开启、设备姿态和网络设置检查,获取对您账户的更广泛的可见性,以确保您符合 Cato 的最佳实践。 要查看姿态检查,请转到主页 > 姿态(打开姿态 CMA 页面)。

  • 改进的 AI 安全引擎检测: 我们增强了 AI 安全引擎,以便更准确地检测到 AI 互动中的敏感个人标识符,包括显著改进的名称检测器。 这有助于识别更相关的 AI 安全事件,同时减少误报。

    • 需要应用程序或用户的 AI 安全许可证

  • CMA 增强 - 应用目录的改进:

    • 显示 FQDN: 应用快速查看面板显示与每个应用关联的 FQDN

    • 搜索账户覆盖的域名: 在账户覆盖域名面板上,您可以搜索为账户重新定义的域名类别列表

PoP公告

  • 东京,JP: 现在可以为东京 PoP 位置使用一个新的范围(113.30.138.0/24)。

  • 下面是埃及和马提尼克的本地化 IP 范围:

    • EG: 216.252.183.32/27(通过米兰 PoP 位置提供服务)

    • MQ: 45.62.191.160/28(通过迈阿密 PoP 位置提供服务)

  • 以下新范围即将推出:

    • 伦敦,英国:159.117.244.0/24

    • 巴黎,法国:159.117.245.0/24

安全更新

  • 应用目录

    在应用程序目录中查看应用程序的更多详细信息。

    • 新应用:9 个新的应用程序:AireSpring AirePBX,Gurkerl,Kifli,Knuspr,Rohlik,Rohlik Group,S7comm,Sezamo,Wonderful

    • 增强的应用程序:

      • Amazon Bedrock

        • 已更新的应用域

      • RTP

        • 签名已更新

      • Tnt

      • Tor 网络

        • 签名已更新

        • 已更新应用程序IP

    • 类别更改:

      • 业务运营人工智能:

        • 已删除的应用:SiliconExpert

      • 业务系统:

        • 添加应用:Deon Gmbh & Kg, Qzzr, Inc., Yasoon Gmbh, conceptboard

      • 聊天和即时通讯:

        • 添加的应用:Keybase

      • 计算机与技术:

        • 添加应用:Bechtle Ag, Boschsecurity, Telekom

      • ERP 和 CRM:

        • 添加应用:Scopevisio Ag, ariba

      • 教育:

        • 添加应用:Duden, Toddle

      • 财务:

        • 添加应用:Billomat Gmbh & Kg, Lexoffice

      • 生成式人工智能工具:

        • 已删除的应用:SiliconExpert

      • 政府:

        • 添加应用:Af

      • 雇佣:

        • 添加应用:Gradar, Heavenhr Gmbh

      • 新闻:

        • 添加应用:Bmj, Computerbase, Gsmarena, Heise, Sport1, Tvspielfilm, Wallstreet-online, Winfuture

      • 在线存储:

        • 添加应用:Amana, Filesanywhere, Lucidlink Corp, Qumulo, T&D WebStorage, TeamDrive, Your Secure Cloud Gmbh

      • 购物:

        • 添加应用:Galerieslafayette, Hagebau, Hoffmann-Group, Notebooksbilliger

      • 车辆:

        • 添加应用:Adac, Autobahn Technologies Llc, Autozone, Cummins, LeasePlan Corporation N.V., Louis, Paccar, Vanmoof B V, terex

      • Voip 视频:

        • 添加应用:Snom

      • 网络托管:

        • 添加应用:Hetzner, Strato, HostEurope

  • IPS签名

    在威胁目录中查看更多关于IPS签名和保护的详细信息

    • CVE-2024-36420 (新增)

    • CVE-2025-69971 (新增)

    • CVE-2026-4810(新增)

    • CVE-2026-33032(新增)

  • TLS 检查

    • 从全局 TLS 绕过规则中移除 cursor.ai(增强功能)

  • XDR攻击迹象

    • 威胁防护

      • 首次发现涉嫌租户账号的外部 Teams 聊天(新的)

      • 首次发现涉嫌租户账号的外部 Teams 聊天(新的)

      • 首次发现涉嫌租户账号的外部 Teams 聊天(新的)

    • 异常检测

      • 首次发现网站的 Kerberos 暴力破解活动(新的)

      • 首次发现用户的 Kerberos 暴力破解活动(新的)

      • 首次发现涉嫌租户账号的外部 Teams 聊天(新的)

      • 首次发现涉嫌租户账号的外部 Teams 呼叫(新的)

      • 首次出现高风险 AI 应用程序在账户上(新建)

      • 敏感文件下载到首次发现设备(新建)

    • 攻击指示

      • 首次发现 Kerberos 暴力破解活动按站点(新建)

      • 首次发现 Kerberos 暴力破解活动按用户(新建)

      • 敏感文件下载到首次发现设备(新建)

  • 设备清单

    以下是对设备清单检测引擎的更新:

    • 新设备:9 台新设备

    • 运营技术:

      • 断路器网络接口:

        • 施耐德电气 EnerlinX IFE LV434010(新建)

      • 流量计:

        • 艾默生 Micro Motion 5700 以太网科里奥利流量计(新建)

      • OT 网关:

        • Modbus/TCP 到 RTU 桥(新建)

        • 施耐德电气 Acti9 PowerTag Link A9XMWD20(新建)

        • 施耐德电气 ComX 510 EBX510(新建)

        • 施耐德电气 EnerlinX IFE 配电板服务器 LV434011(新建)

      • PLC:

        • 施耐德电气 Modicon M340 BMX P34 2020(新建)

        • 施耐德电气 Twido TWDLCAE40DRF TWDLCAE40DRF(新建)

      • 功率计:

        • 菲尼克斯电气 EMpro EEM-MA371-R 2907985(新建)

  • 通过API进行应用控制和数据保护集成

    为通过API应用控制进行的增强措施

    • 新建: SaaS 安全态势管理 (SSPM) - 10 个应用程序

      • Salesforce | SaaS 安全态势(新建)- 涉及会话、密码和锁定策略、点击劫持/CSRF/会话加固、OAuth 令牌卫生、SSO、IP 限制和外部共享的 43 项态势检查

      • Microsoft 365 | SaaS 安全态势(新建)- 涉及 Entra ID MFA/无密码、条件访问、旧式身份验证阻断、特权角色和来宾治理、以及 SharePoint 共享/应用同意控制的 38 项态势检查

      • Zendesk | SaaS 安全态势(新建)- 涉及 2FA/SSO 执行、管理员和最终用户会话控制、密码策略、API 令牌卫生、以及附件/隐私设置的 32 项态势检查

      • GitHub | SaaS 安全态势(新建)- 涉及组织 MFA/2FA 和 SSO 执行、存储库可见性和权限默认值、机密扫描/推送保护、以及外部协作者治理的 26 项态势检查

      • Google Workspace | SaaS 安全态势(新建)- 涉及 2SV 执行、超级管理员治理和恢复、会话/密码策略、Gmail 欺骗/附件保护、以及市场应用访问限制的 22 项态势检查

      • Google Drive | SaaS 安全态势(新建)- 涉及外部共享和网络发布限制、共享驱动器访问治理、Drive SDK/桌面控制、以及文件安全执行的 18 项态势检查

      • Dropbox | SaaS 安全态势(新建)- 涉及管理员/暂停用户数量、外部共享和共享链接策略、链接到期/密码执行、以及设备 (EMM) 和群组创建控制的 15 项态势检查

      • ChatGPT | SaaS 安全态势(新建)- 涉及企业管理员治理、未使用 API 密钥撤销、项目可见性和支出警报、以及外部账户/自定义-GPT 共享限制的 8 项态势检查

      • Cursor | SaaS 安全态势(新建)- 涉及管理员数量和外部管理员/账户审核、孤儿/非活动账户清理、存储库黑名单、支出限制、以及客户端版本货币的 8 项态势检查

      • Slack | SaaS 安全态势(新建)- 涉及工作区/管理员 MFA、非活动用户和管理员数量审核、宾客用户治理、以及外部共享频道检测的 6 项态势检查

    • 增强功能:活动

      • Microsoft 通用 | 活动 (增强)- 提取额外的资源和设备字段(resource.id, os.type)

      • Microsoft Defender | EDR(增强)

      • Citrix ShareFile | 活动 (增强)

    • 增强功能:EDR

      • Microsoft Defender(增强)

注意:在此更新中描述的内容将在两周内逐步推出到Cato PoPs。 此外,新的功能将在与PoPs相同的两周推出期间逐步在Cato管理应用程序中激活。 欲了解详情,请参阅此文章。 查看Cato状态页面以获取更多关于计划维护时间表的信息。