新功能和增强
在 iOS 设备上支持 Per-App VPN 功能: 配置 iOS 客户端以从特定应用程序路由流量至 Cato 云,而所有其他流量则保持在隧道之外。 这种选择性隧道方法消除了始终开启和基于路由的分流策略的需要。
启用对企业应用程序的安全访问,而无需强制执行完整的设备隧道。
用户可以运行不需要检查或控制的原生 iOS 应用程序,这些应用程序将在隧道之外运行。
减少性能开销并避免不必要的流量检查。
简化了与 BYOD 和移动使用案例的合规性。
从 iOS 客户端 v5.8 及更高版本支持,使用 Microsoft Intune 部署
编码代理政策管理 AI 代理活动: 使用集中式控制对提示和工具使用进行保护。 新编码代理政策页面帮助您通过监控或阻止风险活动来防止敏感数据暴露和不安全行为。
需要 AI 安全用户许可证
Android 工作配置文件支持与 Intune: 安全连接 Android 工作配置文件应用程序到 Cato 云,而个人配置文件流量绕过隧道并使用设备的本地网络连接。 选择性地为管理的企业应用程序路由流量,同时在同一 Android 设备上分离企业和个人流量,并仅对工作配置文件范围应用始终开启的执行。
需要使用 Microsoft Intune 和 Android 工作配置文件进行部署
需要通过 Android OS 和 MDM 配置文件管理应用流量路由
从 Android 客户端 v5.5 及更高版本支持,使用 Microsoft Intune 部署
新建 Windows客户端 版本6.8.2: 在2026年6月14日这一周,我们将开始推出Windows客户端版本6.8.2 此版本包含:
客户端管理现在在独立的服务上运行,以更好地支持弹性
为了确保此服务正常运行,请将coresvc.exe添加到您的安全允许列表中。
错误修复、安全修复和稳定性改进
2026年10月1日 Cato 客户端的最终支持: 自10月1日起,以下客户端将进入支持终止过程 我们建议您更新设备到最新的客户端版本,以确保持续的支持和安全保护。
Windows 客户端 v5.17及更低版本
macOS 客户端 v5.10.0及更低版本
Linux 客户端 v5.5及更低版本
iOS 客户端 v5.6.0及更低版本
Android 客户端 v5.2.1及更低版本
为macOS文件提供沙盒支持: 沙盒用于macOS上可疑和恶意文件的静态分析,以及Windows上的静态和动态法医分析。
需要高级威胁防护许可证
为新注册域配置 DNS 保护阈值: DNS保护检测最近注册且可能尚未建立信誉的域名的DNS请求。 为了让您更好地控制 DNS 保护识别和阻止风险域名的积极程度,请配置一个阈值以阻止在过去 7、14、21、30 或 60 天内注册的域名。
需要威胁预防许可证
显示未识别的本地 AI 代理检测的邮件: 我们增强了本地代理页面,以显示未识别用户的检测到的电子邮件地址,帮助您调查来自个人和影子用户的代理活动。
根据网络流数据显示检测到的电子邮件地址
帮助在初次部署和试用阶段调查活动
需要 AI 安全用户许可证
详细的互连应用程序可见性 - 支持 Atlassian: 查看连接到 Atlassian 的第三方应用和插件的详细信息。 这一可见性帮助您了解在您的环境中使用了哪些外部应用程序以及它们如何与核心服务互动。
在安全性> 应用程序页面的库存标签页中查看插件选项
需要CASB许可证
改进的套接字硬件可见性: 我们在套接字和配件>套接字分配页面添加了摘要栏,显示账户中的套接字类型和硬件型号 这有助于您快速审查套接字库存,并了解是否有任何硬件需要刷新。
查看每种硬件型号有多少插座,例如X1700A和X1700B
CMA 强调关于前沿AI的见解: 我们在 CMA 的 What's New 中引入了前沿AI新闻部分,提供来自 Cato 专家关于AI 和网络安全方面的新发展见解。 它帮助组织了解更新的攻击技术、防御创新、现实世界实践、重大AI行业公告以及前沿AI的企业安全影响。 示例主题:
高级 AI 模型及其安全影响
超越补丁SLA,迈向保护时间
TeamPCP供应链攻击,针对可信开发和AI组件
CMA 增强: 我们更新了访问 > 用户页面以包括更多详细内容
概览部分显示用户状态和配置更新的摘要
增强的过滤,包括预定义的预设过滤器
PoP 公告
孟买,印度: 一组新的范围(113.30.136.0/24)现已对孟买PoP位置可用。
以下新范围即将推出:
阿什本,美国:199.27.54.0/24
底特律,美国: 199.27.55.0/24