新建功能及增强
Windows客户端版本6.16:在2026年9月27日的这一周,我们将开始推出Windows客户端版本6.16。此版本包括稳定性改进、安全更新和漏洞修复。
客户端支持 macOS 27 和 iOS 27: 以下客户端版本支持 macOS 27 Golden Gate 或 iOS 27:
macOS 客户端 v6.1.1 - 于 2026 年 9 月 27 日的那周推出
iOS Client v5.9
站点虚拟局域网的多个 DHCP 范围:在任何站点虚拟局域网上配置多个 DHCP 范围,以支持跨分段网络更灵活的 IP 分配。
以前仅支持原生范围。
从Socket v27及更高版本开始支持。
用于设备姿态的CrowdStrike设备风险评分: 将CrowdStrike设备风险评分纳入 设备姿态检查,根据CrowdStrike为设备分配的风险等级强制执行条件访问。
如果你错过了
设备姿态的 Intune 合规性: 创建基于通过 Cato 连接器由 Microsoft Intune 报告的合规状态的设备姿态检查 。这让您可以根据组织的MDM合规姿态执行访问权限策略。
使用Intune报告的合规信号作为访问策略中的姿态检查
适用于所有设备,不需要额外的许可证
安全更新
应用目录
在应用程序目录中查看应用程序的更多详细信息。
新应用程序:6 个新应用:Speaker Deck,TransfertPro,Filen,Snapfish,Netflix,TeamViewer
Netflix
现在在基于 IP 的套接字绕过规则中得到支持。
TeamViewer
现在同时支持基于 FQDN 和基于 IP 的套接字绕过规则。
增强应用:
SWARM 协议
现在端口也能识别 SWARM 协议签名,引入了更快的 appid 检测,从而在防火墙中加快了操作速度。
IPS签名
在威胁目录中查看更多关于IPS签名和保护的详细信息
CVE-2026-0768(新增)
CVE-2026-41948(新增)
CVE-2026-45454(新增)
CVE-2025-41242(新增)
CVE-2025-68668(新增)
CVE-2025-12055(新增)
CVE-2025-26399(新增)
CVE-2023-3450(新增)
应用控制访问权限策略
Vercel - 登录(增强)
ChatGPT对话 (增强)
TLS 检查
TikTok(添加全球绕过例外到更多浏览器)
Trend Micro(添加全球绕过)
设备清单
以下是对设备清单检测引擎的更新:
新设备(5 台新设备)
物联网设备
IP摄像机
Genetec AutoVu SharpV
VusionGroup Captana 货架摄像头
物联网网关
Artila 电子
支付终端
Windcave 支付终端
操作技术
数字 IO
Xytronix WebRelay
已更新设备(1 台设备已更新)
联网
交换机
TP-Link
添加新信号
通过API进行应用控制和数据保护集成
为通过API应用控制进行的增强措施
Armis | 设备(增强)
已在设备清单记录中添加业务重要性字段
停止显示具有全零或无效 MAC 地址的设备
Atlassian Marketplace | 第三方应用(增强)
迁移应用权限增强到 Marketplace v3 API,公开之前不可用的管理级别范围,并删除空权限描述。
Google 应用 | 第三方应用(增强)
Zendesk | 活动(增强)
在活动事件中添加 source.user.type 字段,以标记外部最终用户(请求者/合作伙伴)与内部员工。