产品更新 - 2026年3月30日

Prev Next

介绍Cato AI安全性

在整个组织中保护和管理AI使用量

新的AI安全性服务让您可以自信地在环境中采用AI工具和应用程序,同时维护完整的可见性、访问权限策略执行和数据保护。 AI安全性包括以下范围:

  • 为最终用户提供的AI管理员工如何使用外部AI服务和AI支持的SaaS应用程序

  • 应用的AI保护构建到企业系统和自定义应用程序中的AI功能

  • AI安全性通过以下功能帮助您控制AI使用量:

    • 深入了解公共AI工具、支持AI的SaaS应用程序和自定义AI驱动的应用程序的AI交互

    • 将一致的威胁防护和数据保护控制应用于AI交互

    • 监控提示和响应以在实时中检测误用并防止数据泄漏

    • 对员工使用的AI服务实施可接受的使用和合规性策略

    • 保护企业应用程序与AI模型之间的API调用和数据流

  • 在Cato管理应用程序(CMA)的演示模式中可用

  • 查看知识库文章插入40个字符的证书指纹代码(您必须登录才能查看文章)

  • 需要AI安全性用户或AI安全性应用程序许可证。 如需更多信息,请联系您的Cato代表或授权经销商

新建功能及增强

  • 利用扩展的Ask AI事件覆盖加速故障排除: 我们在您的环境中增加了更广泛的事件覆盖,以便AI更快速地帮助您解决问题,包括:

  • 网络分析中的Socket站点聚合WAN吞吐量: 您可以在网络分析页面查看Socket站点的总聚合WAN链路吞吐量,包括并发主机和流量。 此功能提供站点容量和利用率的统一视图,帮助您更好地监控性能及识别所有 WAN 链接中的瓶颈问题。 以前,指标只能按链接显示。

    • 现有的站点与隧道标签页现已分为独立的站点和隧道标签页。 新的聚合指标出现在站点标签中。

  • 用于细颗粒度浏览器隔离策略的RBI配置文件: 通过创建不同的浏览隔离控制的远程浏览器隔离(RBI)配置文件,并将其分配给特定互联网防火墙规则。 这让您能根据用户角色、风险等级或业务需求应用不同的 RBI 行为。 例如,您可以对未分类域施加更严格的 RBI 控制,对 SaaS 应用则采取更宽松的控制。

  • 使用威胁仪表板的Splunk Cato安全应用: 使用官方的Splunk Cato安全应用来监控和调查安全威胁,提供类似于CMA威胁仪表板页面的可见性。

    • 查看 IPS、DNS、反恶意软件和可疑活动数据。

    • 按时间范围、索引和 SPL 查询对数据进行过滤。

    • 点击 插入40个字符的证书指纹代码 观看此功能的视频录制

  • 基于设备的网络规则标准:  应用设备标准条件到网络规则,以根据设备身份、状态和上下文控制路由和连接决策。

    • 在匹配网络规则时应用诸如操作系统、平台、制造商和型号等属性。

    • 使用设备姿态配置文件仅为合规设备(例如已批准的客户端版本)路由流量。

    • 根据设备位置、来源(远程或站点后面)或设备类别(例如物联网/运营技术)来区分网络规则。

    • 点击 插入40个字符的证书指纹代码 观看此功能的视频录制

  • 为默认DEM探针配置自定义阈值: 通过配置自定义阈值来细化默认DEM探针的敏感度,以便根据您的环境更准确地检测问题。 可配置的预定义默认探针包括:

    • 局域网网关

    • 底层可达性

    • 底层套接字路由追踪

    • 支持于:

      • Socket v25及更高版本

      • Windows 客户端 v5.22及更高版本

      • macOS 客户端 v5.11及更高版本

    • 点击 插入40个字符的证书指纹代码 观看此功能的视频录制

  • 通过API进行应用控制 - 支持Miro: 将SaaS应用连接到Cato,您可以了解谁在访问每个应用,即使在用户未连接到Cato Cloud时也能识别可疑活动或趋势。 您现在可以连接您的Miro账户,以提供用户活动的可见性。

    • Miro连接器可从集成目录中的应用活动那里获得。

    • 需要 CASB 许可证

  • AI驱动的LAN防火墙分析与洞察: 我们在Socket下一代局域网防火墙策略中扩展了一项AI 驱动的增强功能,为管理员提供可行动的见解,以优化防火墙配置、提升安全姿态,并确保符合最佳实践。 自主防火墙引擎自动分析您的LAN防火墙规则库,检测到如下问题:

  • LAN防火墙和网络规则命中统计: LAN防火墙和网络规则策略现在包含命中计数器,以便您监控策略中每个规则的性能。 命中次数基于规则生成的事件,显示如下:

    • 策略中每个规则生成的事件数量

    • 相对于其他规则,该规则的命中频率(按百分位排名)

    • 点击 插入40个字符的证书指纹代码 观看此功能的视频录制

  • 支持IP范围的网络规则和Socket LAN防火墙高级组: 我们为网络规则和Socket下一代LAN防火墙扩展了高级组,包括定义和重用大范围的IP范围。 这减少了手动配置,确保规模上的一致性。

    • 先前可用于互联网和 WAN 防火墙策略

  • 用户风险分数仪表板角色权限:更好地控制能访问用户相关安全数据并采取执行动作(如撤销会话或重置风险级别)的管理员权限。

    • 在账号 > 角色与权限页面中的访问信息管理员角色中提供。

    • 默认情况下,具有访问角色的用户在用户监控> 用户风险页面上拥有编辑权限。

  • 使用DHCP中继进行微分段和第三方DHCP服务器: 对使用外部DHCP服务器的网络范围进行微分段实现,而无需更改现有的DHCP基础设施。 当 Cato 配置为 DHCP 中继时,外部服务器分配 IP 地址,同时 Cato 像在 Cato 管理的 DHCP 一样应用同样的/32主机路由和东西向流量检查。

  • 增强的DLP OCR扫描: 为提高图像内容的检测准确性,OCR扫描现在包含覆盖更复杂图像条件和文本模式的功能,例如:

    • 低分辨率和模糊的移动图像

    • 弯曲、旋转或褶皱的图像

    • 包含两种语言文字的图像

  • 优化的实时质量健康警报: 更快更灵敏地检测质量问题,提升对网络性能的可见性。

    • 自动应用于质量健康规则

    • 由于提高了敏感度,可能会生成更频繁的警报。 要减少警报量,调整您的质量健康规则配置。

  • 当站点故障时显示事件: 为更好地了解站点可用性,我们新增了事件以指示所有站点链接失效及一个或多个链接恢复时的状态。

    • 以前,事件只按链接报告。

  • 用于创建和管理Webhooks、通讯组列表和订阅组的API: 使用统一API实现邮件和第三方系统的通知自动化。

    • 欲了解更多信息,请参阅此文章

公告

  • 韩国首尔: 位于首尔 PoP 位置的新范围(113.30.133.0/24)即将添加。

  • 即将推出爱沙尼亚本地化 IP 范围: 为爱沙尼亚提供的以下本地化 IP 范围(通过赫尔辛基 PoP 位置提供服务)将很快可用:

    • EE: 159.117.235.32/27

安全性更新

  • 应用程序目录

    在应用程序目录中查看应用程序的更多详细信息。

    • 新增应用:5 个新应用 - ADB,Claudu GPT,Sparkup,StackAI,Tango

    • 移除应用:1 个应用 - 桌面版 Hangouts(已弃用)

    • 增强应用:

      • Apple 帐号

        • 应用程序现可用于应用控制规则中

      • Apple 应用商店

        • 应用程序现可用于应用控制规则中

      • Apple iCloud 私有中继

        • 应用程序现可用于应用控制规则中

      • Apple 位置服务

        • 应用程序现可用于应用控制规则中

      • Apple 安全浏览代理

        • 应用程序现可用于应用控制规则中

      • Apple 软件更新

        • 应用程序现可用于应用控制规则中

      • Asana

        • 已更新的应用域

      • Autodesk

        • 已更新的应用域

      • 思科常规

        • 应用程序现可用于应用控制规则中

      • Cisco 安全端点(原名 AMP)

        • 将名称从 思科高级恶意软件保护(AMP) 修改为 思科安全端点(原名 AMP)

        • 应用程序现可用于应用控制规则中

      • Darktrace

        • 已更新的应用域

      • Google Chat

        • 已更新的应用域

      • Google Meet

        • 添加了域名 duo.google.com, meet.turns.goog, tel.meet

        • 已更新应用程序IP

      • Huntress

        • 已更新的应用域

      • Jfrog

        • 已更新的应用域

      • Kandji

        • 已更新的应用域

      • Microsoft Exchange(Outlook)

        • 签名已更新

      • Microsoft Office 365

        • 签名已更新

      • Ninjarmm

        • 已更新的应用域

      • PDF 转换工具统一

        • 移除了域名 dfcfw.com

      • RingCentral

        • 已更新应用程序IP

      • Splashtop

        • 已更新的应用域

      • Vicarius

        • 已更新的应用域

      • Vonage

        • 已更新的应用域

      • Zscaler

        • 已更新的应用程序 IP 地址

    • 类别更改:

      • 生成式人工智能工具:

        • 添加应用:Notion

      • 新闻:

        • 添加应用:Meteofrance

      • 效率:

        • 添加应用:Notion

      • 餐厅、休闲和娱乐:

        • 移除应用:Meteofrance

      • 旅游:

        • 添加应用:Meteofrance

  • IPS签名

    在威胁目录中查看更多关于IPS签名和保护的详细信息

    • CVE-2025-34067 (新增)

    • CVE-2025-40551 (新增)

    • CVE-2025-40552 (新增)

    • CVE-2025-40553 (新增)

    • CVE-2025-71243 (新增)

    • CVE-2026-0770 (新增)

    • DNS 隧道滥用 NULL 查询(新增)

    • DNS 隧道 | 碘化(增强)

    • 长 DNS 类型 A 查询请求(新增)

    • 恶意软件 - 中继 C2 流量(新增)

    • Websocket 流量到低受欢迎度目标(新增)

  • 安全访问管理器 (SAM) 签名

    这些保护措施已添加到SAM服务中:

    • 代理技能 ClawHub 网页搜索(新增)

    • 代理技能 ClawHub 下载网页(新增)

  • XDR攻击迹象

    • 威胁搜寻

      • 从 Netlify 下载的可疑文件(新增)

  • 设备清单

    以下是对设备清单检测引擎的更新:

    • 物联网(IoT)

      • IP 摄像机

        • Ubiquity IP 摄像机(增强)

  • 通过API进行应用控制和数据保护集成

    为通过API应用控制进行的增强措施

    • Miro 活动

      • 活动 (新建)

    • Microsoft Exchange

      • 活动(增强)

      • 异常活动 (增强)

    • Microsoft Teams

      • 体验(增强)

    • Zoom

      • 活动(增强)

    • GitHub

      • 活动(增强)

      • 异常活动(增强)

    • Google 应用

      • 活动(增强)

      • 异常活动(增强)

    • Google 云端硬盘

      • 活动(增强)

    • Dropbox

      • 异常活动(增强)

    • Slack

      • 异常活动(增强)

      • 第三方应用 (增强)

    • DocuSign

      • 活动(增强)

      • 异常活动(增强)

    • Microsoft通用

      • 活动(增强)

      • 异常活动(增强)

    • Azure AD

      • 第三方应用程序(增强)

    • Salesforce

      • 第三方应用程序(增强)