产品更新 - 2026年9月14日

Prev Next

新建功能及增强

  • 路线图跟踪器添加到CMA: 在CMA内直接获取特定账户的功能推出进度视图,以显示功能是在早期可用性、正在推出还是可用。

  • 设备姿态检测最低操作系统版本: 包括检查设备在您的设备姿态配置文件中的最低操作系统版本。 设备姿态配置文件可包含在您的客户端连接性和安全策略中。

    • 支持Windows、macOS、iOS和Android

  • 从Microsoft Entra撤销远程用户会话: 在Microsoft Entra管理中心撤销用户会话时,还会撤销用户的Cato客户端会话。 这防止不再拥有Entra ID访问权限的用户连接到您的网络。

  • 完全自定义的阻止和提示页面: 上传HTML文件,以显示符合您的品牌形象和消息要求的自定义阻止和提示页面。

  • 新的Docusign连接器: 以下功能现在支持Docusign应用。

    • 详细的互连应用可见性: 查看有关连接到Docusign的第三方应用程序和插件的详细信息

    • SaaS 姿态: 了解姿态差距、配置错误和暴露风险,这些可能导致您的Docusign环境变得脆弱

  • 新的Okta连接器: 以下功能现在支持Okta应用。

    • 通过API进行应用控制: 了解谁在访问每个应用程序,并即使在用户未连接到Cato云时也可以识别可疑活动或趋势。 您现在可以连接您的Okta账户以提供用户活动的可见性

    • 详细的互连应用可见性: 查看有关连接到Okta的第三方应用程序和插件的详细信息

    • SaaS 姿态: 了解姿态差距、配置错误和暴露风险,这些可能导致你的Okta环境变得脆弱

  • DNS设置策略的并发编辑: 现在,客户端和用户的DNS设置策略支持多个未发布的 版本和并发编辑。

    • 多个管理员可以在不发生冲突的情况下并行修改策略。

    • 每个管理员可以维持独立的草案,并在准备好时发布。

  • Google Meet 的 DEM 指标: 体验监控 包括针对UCaaS 流量的特定应用程序指标。 这些指标提供Google Meet通话中,视频、音频和屏幕共享的体验洞识。

    • 需要Google Meet的Cato连接器

    • 需要DEM许可证

  • DEM中的AI代理: 使用体验监控从网络流量中直接分析AI应用程序和模型提供商经验,包括企业和个人生成AI及编码应用程序。

    • 需要DEM许可证

  • 高级组现在支持将VLAN ID作为组成员: 我们扩展了对高级 组 的支持,以包括VLAN ID,有助于减少手动配置并确保大规模一致性。

    • 初始支持LAN防火墙和绕过策略

  • 沙盒事件: 当文件在 沙盒环境中进行扫描时,会创建带有子类型 沙盒的事件。 该事件包含判定和文件哈希,如果需要,可以将其添加到您的 反恶意软件策略中。

安全性更新

  • 应用程序目录    

    在应用程序目录中查看应用程序的更多详细信息。

    • 新应用程序: 5个新应用 - Filen - 云存储、Snapfish、Speaker Deck、TransfertPro、mail.com

    • 增强应用:        

      • Citrix            

        • 签名已更新

      • EZSignUp (原名123SignUp)            

        • 名称已从123signup修改为EZSignUp (原名123SignUp)

        • 添加域名 ezsignup.com

      • Fortiguard            

        • 已添加域 fortiguard.net

      • xhost            

        • 已添加域 xhostd.app

    • 类别更改:        

      • 远程访问: 移除应用程序: Cato客户端软件更新

    • 这些是Socket应用程序的更新,来自Socket v25        

      • 修改1个应用程序: Citrix - 签名已更新

  • 应用控制策略/CASB    

    • Gmail - 发送邮件(增强)

    • 微软Teams - 发送消息(增强)

    • Vercel - 添加域名(新建)

    • Vercel - 添加环境变量(新建)

    • Vercel - 创建项目(新建)

    • Vercel - 部署(新建)

    • Vercel - 生成提示(新建)

    • Vercel - Git导入(新建)

    • Vercel - 登录(新建)

    • Vercel - 上传图片(新建)

    • Vercel - 查看日志(新建)

  • IPS签名    

    在威胁目录中查看更多关于IPS签名和保护的详细信息

    • CVE-2021-35215(新)

    • CVE-2024-30270 (新增)

    • CVE-2024-37014 (新增)

    • CVE-2024-41628 (新增)

    • CVE-2024-6893 (新增)

    • CVE-2025-55746(新增)

    • CVE-2026-45659(新增)

    • CVE-2026-60004(新增)

    • CVE-2026-63520(新增)

    • CVE-2026-82329(新增)

  • 动态预防    

    • 检测到的源IP与已知的恶意IPs或域之间进行通信,来自威胁情报源的限制横向移动、命令和控制、信息发现及数据外传(新建) - 添加了78个新的控制项

    有关完整的控件列表,请参阅CMA上的威胁目录。

  • TLS 检查    

    • Zalo本机的TLS绕过(新建)

  • XDR攻击指示    

    • 异常检测        

      • 删除组(新建)

      • 向用户添加应用角色分配授权(新建)

      • 首次用户从新操作系统登录失败(新建)

      • 用户从新国家首次登录失败(新建)

      • 在典型部门之外首次看到已删除组(新建)

      • 首次出现人工智能规则触发器(新建)

      • 重复的阻止检测(新建)

  • 通过API进行应用控制和数据保护集成    

    为通过API应用控制进行的增强措施

    • DocuSign - SaaS架构(新建)、第三方应用程序(新建)、异常活动(增强)- 精细化警报映射

    • Okta - 活动(新建)、第三方应用程序(新建)、SaaS架构(新建)

    • Google Meet - 体验(新建) - Google Meet的DEM会议质量监控

    • Anthropic for Business - 活动(新建)

    • Microsoft Defender云应用 - XOps(新建)

    • Google应用程序 - 活动(增强) - 扩展的Google Workspace管理员审核日志活动覆盖,第三方应用程序(增强)

    • Salesforce - 第三方应用程序(增强)

    • Azure AD - 第三方应用程序(增强)

    • Slack - 第三方应用程序(增强)

    • Zendesk - 第三方应用程序(增强)

    • Microsoft Defender用于Endpoint - 设备(增强) - 资产的严重性评分

    • Armis - 设备(增强) - 资产的严重性评分

    • Microsoft Office - 电子邮件安全(增强) - 显示未映射的事件分类字段

    • Microsoft Exchange - 活动(增强) - 在电子邮件删除事件中显示附件文件名称

    • Microsoft Teams - 体验(增强)

    • GitHub - 第三方应用程序(增强)

    • SharePoint - 异常活动(增强)