新建功能及增强
路线图跟踪器添加到CMA: 在CMA内直接获取特定账户的功能推出进度视图,以显示功能是在早期可用性、正在推出还是可用。
设备姿态检测最低操作系统版本: 包括检查设备在您的设备姿态配置文件中的最低操作系统版本。 设备姿态配置文件可包含在您的客户端连接性和安全策略中。
支持Windows、macOS、iOS和Android
从Microsoft Entra撤销远程用户会话: 在Microsoft Entra管理中心撤销用户会话时,还会撤销用户的Cato客户端会话。 这防止不再拥有Entra ID访问权限的用户连接到您的网络。
完全自定义的阻止和提示页面: 上传HTML文件,以显示符合您的品牌形象和消息要求的自定义阻止和提示页面。
新的Docusign连接器: 以下功能现在支持Docusign应用。
详细的互连应用可见性: 查看有关连接到Docusign的第三方应用程序和插件的详细信息
SaaS 姿态: 了解姿态差距、配置错误和暴露风险,这些可能导致您的Docusign环境变得脆弱
新的Okta连接器: 以下功能现在支持Okta应用。
通过API进行应用控制: 了解谁在访问每个应用程序,并即使在用户未连接到Cato云时也可以识别可疑活动或趋势。 您现在可以连接您的Okta账户以提供用户活动的可见性
详细的互连应用可见性: 查看有关连接到Okta的第三方应用程序和插件的详细信息
SaaS 姿态: 了解姿态差距、配置错误和暴露风险,这些可能导致你的Okta环境变得脆弱
DNS设置策略的并发编辑: 现在,客户端和用户的DNS设置策略支持多个未发布的 版本和并发编辑。
多个管理员可以在不发生冲突的情况下并行修改策略。
每个管理员可以维持独立的草案,并在准备好时发布。
Google Meet 的 DEM 指标: 体验监控 包括针对UCaaS 流量的特定应用程序指标。 这些指标提供Google Meet通话中,视频、音频和屏幕共享的体验洞识。
需要Google Meet的Cato连接器
需要DEM许可证
DEM中的AI代理: 使用体验监控从网络流量中直接分析AI应用程序和模型提供商经验,包括企业和个人生成AI及编码应用程序。
需要DEM许可证
高级组现在支持将VLAN ID作为组成员: 我们扩展了对高级 组 的支持,以包括VLAN ID,有助于减少手动配置并确保大规模一致性。
初始支持LAN防火墙和绕过策略
沙盒事件: 当文件在 沙盒环境中进行扫描时,会创建带有子类型 沙盒的事件。 该事件包含判定和文件哈希,如果需要,可以将其添加到您的 反恶意软件策略中。
安全性更新
应用程序目录
在应用程序目录中查看应用程序的更多详细信息。
新应用程序: 5个新应用 - Filen - 云存储、Snapfish、Speaker Deck、TransfertPro、mail.com
增强应用:
Citrix
签名已更新
EZSignUp (原名123SignUp)
名称已从123signup修改为EZSignUp (原名123SignUp)
添加域名 ezsignup.com
Fortiguard
已添加域 fortiguard.net
xhost
已添加域 xhostd.app
类别更改:
远程访问: 移除应用程序: Cato客户端软件更新
这些是Socket应用程序的更新,来自Socket v25
修改1个应用程序: Citrix - 签名已更新
应用控制策略/CASB
Gmail - 发送邮件(增强)
微软Teams - 发送消息(增强)
Vercel - 添加域名(新建)
Vercel - 添加环境变量(新建)
Vercel - 创建项目(新建)
Vercel - 部署(新建)
Vercel - 生成提示(新建)
Vercel - Git导入(新建)
Vercel - 登录(新建)
Vercel - 上传图片(新建)
Vercel - 查看日志(新建)
IPS签名
在威胁目录中查看更多关于IPS签名和保护的详细信息
CVE-2021-35215(新)
CVE-2024-30270 (新增)
CVE-2024-37014 (新增)
CVE-2024-41628 (新增)
CVE-2024-6893 (新增)
CVE-2025-55746(新增)
CVE-2026-45659(新增)
CVE-2026-60004(新增)
CVE-2026-63520(新增)
CVE-2026-82329(新增)
动态预防
检测到的源IP与已知的恶意IPs或域之间进行通信,来自威胁情报源的限制横向移动、命令和控制、信息发现及数据外传(新建) - 添加了78个新的控制项
有关完整的控件列表,请参阅CMA上的威胁目录。
TLS 检查
Zalo本机的TLS绕过(新建)
XDR攻击指示
异常检测
删除组(新建)
向用户添加应用角色分配授权(新建)
首次用户从新操作系统登录失败(新建)
用户从新国家首次登录失败(新建)
在典型部门之外首次看到已删除组(新建)
首次出现人工智能规则触发器(新建)
重复的阻止检测(新建)
通过API进行应用控制和数据保护集成
为通过API应用控制进行的增强措施
DocuSign - SaaS架构(新建)、第三方应用程序(新建)、异常活动(增强)- 精细化警报映射
Okta - 活动(新建)、第三方应用程序(新建)、SaaS架构(新建)
Google Meet - 体验(新建) - Google Meet的DEM会议质量监控
Anthropic for Business - 活动(新建)
Microsoft Defender云应用 - XOps(新建)
Google应用程序 - 活动(增强) - 扩展的Google Workspace管理员审核日志活动覆盖,第三方应用程序(增强)
Salesforce - 第三方应用程序(增强)
Azure AD - 第三方应用程序(增强)
Slack - 第三方应用程序(增强)
Zendesk - 第三方应用程序(增强)
Microsoft Defender用于Endpoint - 设备(增强) - 资产的严重性评分
Armis - 设备(增强) - 资产的严重性评分
Microsoft Office - 电子邮件安全(增强) - 显示未映射的事件分类字段
Microsoft Exchange - 活动(增强) - 在电子邮件删除事件中显示附件文件名称
Microsoft Teams - 体验(增强)
GitHub - 第三方应用程序(增强)
SharePoint - 异常活动(增强)