新建功能及增强
DLP法证分析-支持Google云存储:为了调查DLP策略违规,法证证据帮助您有效地理解其背景并验证误报。 证据已加密,现在只能存储在Google云存储中。
敏感数据仅存储在客户环境中
需要DLP许可证
互联应用程序的详细可见性-支持销售云:查看连接到销售云的第三方应用程序和插件的详细信息。 这一可见性帮助您了解在您的环境中使用了哪些外部应用程序以及它们如何与核心服务互动。
在安全性 > 应用程序中的库存标签页中查看插件选项。
需要CASB许可证
与Claroty集成的IoT/OT安全以实现高精度设备库存:为了提高设备发现的准确性,现在可以将Claroty设备智能数据与Cato的设备库存集成。 在主页 > 设备库存页面上呈现了由两个系统提供的丰富属性的统一视图。
需要IoT/OT安全许可证
通过API进行应用程序控制 - 支持工作日:将SaaS应用程序连接到Cato可以让您了解谁在访问每个应用程序,并在用户未连接到Cato云时识别可疑活动或趋势。 您现在可以连接您的工作日账户以提供用户活动的可见性。
工作日连接器可从应用活动下的集成目录中获得。
需要 CASB 许可证
支持ForgeRock SSO用于管理员:我们添加了ForgeRock作为一种SSO提供商,用于在Cato管理应用程序中认证管理员。
生成历史态势报告:为了在特定时间点审查账户的态势检查,您可以从过去的日期生成最佳实践报告。 此功能帮助您比较历史结果与当前报告,以跟踪改进并展示随时间的进展。
高级群组支持在互联网防火墙中作为目的地:在互联网防火墙中,高级群组现在可以用作目的地以及来源。 例如,您可以在防火墙中使用公共IP范围作为目的地条件。
DLP提取和扫描嵌入的图像:数据丢失预防(DLP)检查现在包括嵌入文档中的图像。 引擎提取图像并扫描图像中的敏感数据以检测潜在的数据泄露。
支持Microsoft Office和PDF文件
PoP公告
以下PoP地点的新范围即将可用:
阿姆斯特丹,荷兰: 159.117.241.0/24
纽约,美国:199.27.50.0/24
巴黎,法国:159.117.240.0/24
安全更新
应用程序目录
在应用程序目录中查看应用程序的更多详细信息。
新应用程序:5个新应用程序(ConnexAI,Microsoft攻击模拟,OpenCode,Questera,Tasklet)
增强应用:
1Password
添加域名agilebits.com
Adobe广告
应用程序现可用于应用控制规则中
Adobe创意云
应用程序现可用于应用控制规则中
Autodesk
添加域名autocad360.com, autocadws.com
Filestack, Inc.
添加域名filepicker.io
Goldcast
已更新应用程序域名
MagickPen
应用程序现可用于应用控制规则中
Microsoft登录
添加域名msidentity.com
Microsoft Office 365
添加域名microsoft365.com
OptinMonster
应用程序现可用于应用控制规则中
PandaDoc Inc.
添加域名pandadoc-static.com
PDF 转换工具统一
移除域名pandadoc-static.com
Postman
添加域名postman.co, pstmn.io
Scribd-
已更新的应用域
Sentry
已更新应用程序IP
Soti
添加域名mobicontrolcloud.com
已更新应用程序IP
Vasion Print(原PrinterLogic)
名称从Printer Logic修改为Vasion Print(原PrinterLogic)
应用程序现可用于应用控制规则中
Zscaler
添加域名zdxbeta.net, zdxgov.net, zdxten.net, zpabeta.net, zpagov.net, zpagov.us, zpatwo.net, zscalergov.com, zscalerten.net, zslogin.net, zsloginbeta.net
类别更改:
商业信息:
添加的应用程序:N|Solid,PandaDoc Inc.
计算机与技术:
添加的应用程序:N|Solid
常规:
添加的应用程序:PandaDoc Inc.
生成式人工智能工具:
添加的应用程序:Outreach Corporation
移除的应用程序:N|Solid
信息安全:
添加的应用程序:N|Solid
效率:
添加的应用程序:Outreach Corporation
移除的应用程序:N|Solid
购物:
移除的应用程序:PandaDoc Inc.
套接字:
新应用程序:1个应用程序(Zscaler(基于域名和IP))
IPS签名
在威胁目录中查看更多关于IPS签名和保护的详细信息
CVE-2024-9643 (新增)
CVE-2025-24786 (新增)
CVE-2025-34299 (新增)
CVE-2025-40536 (新增)
CVE-2025-40554 (新增)
CVE-2026-24423 (新增)
CVE-2026-25512 (新增)
XDR攻击迹象
异常检测
异常反恶意软件阻止活动(新建)
组织中非风险的生成AI应用程序的首次出现(新建)
向OT设备的入站活动的首次出现(新建)
向物联网设备的入站应用程序活动的首次出现(新建)
威胁搜寻
AI代理注册到Moltbook(新建)
自动泄露尝试(新建)
NDAA限制设备供应商活动的首次出现(新建)
入站流量到不合规物联网设备(新建)
物联网设备与恶意目标的通信(新建)
OpenClaw安装脚本下载(新建)
通过HTTP头识别的潜在AI代理(新建)
通过用户代理识别的潜在AI代理(新建)
应用控制策略/CASB
Gmail
发送邮件(增强)
GMX
上传(新建)
Instagram
登录(增强)
Yahoo Webmail
上传(增强)
Box
上传(增强)
Dropbox
HTTP 上传 (新建)
操作系统检测
iOS
操作系统检测 (增强)
TLS 检查
为原生非浏览器客户端的 TikTok 和 Snapchat 应用程序添加了全球绕过规则
通过API进行应用控制和数据保护集成
为通过API应用控制进行的增强措施
Salesforce
第三方应用程序 (新建)
CRWD
EDR(增强)
Zoom
体验(增强)
Microsoft Teams
活动(增强)
Atlassian
改进活动类型和类别映射 (增强)
Box
改进活动类型和类别映射 (增强)
GitHub
改进活动类型和类别映射 (增强)
Google 应用
改进活动类型和类别映射 (增强)
Microsoft Exchange
改进活动类型和类别映射 (增强)
Microsoft通用
改进活动类型和类别映射 (增强)
销售云
改进活动类型和类别映射 (增强)
Sharepoint
改进活动类型和类别映射 (增强)
Slack
改进活动类型和类别映射 (增强)
Zendesk
改进活动类型和类别映射 (增强)