新建功能及增强
动态用户组:利用 动态用户组,可根据支持的用户属性自动创建和更新,来扩展自适应访问。
对部门属性的初步支持
同样支持 Cato GraphQL API
Linux客户端 v5.8:2026年9月6日,我们将在这一周开始推出 Linux客户端版本5.8,其中包含:
ARM64架构的支持,扩大与基于ARM的Linux设备和服务器的兼容性
稳定性改进、安全更新和漏洞修复
查看有关支持结束客户端版本的最新信息 此处
Defender for Cloud Apps 的 XOps 故事:整合来自 Microsoft Defender for Cloud Apps 的警报数据,以生成XOps故事。 这些故事结合了Cato身份、网络和终端实况。
事件由 Microsoft Defender for Cloud Apps 生产者生成
需要XOps许可证和Microsoft Defender for Cloud Apps连接器
本地代理 AI SPM - 代理发现:识别本地AI代理上的风险配置,查看代理态势并通过本地代理页面优先处理修复。
深入查看代理以查看发现的详细信息,包括风险类别和设置文件
需要AI用户安全许可证
代理威胁防护事件更新:我们更新了由事件创建的代理威胁防护的子类型和操作:
事件子类型:从动态防护更改为代理威胁防护
操作:从动态控制应用更改为控制应用
通过 SIEM 集成和事件流导出审计追踪事件:审计追踪事件 包含在事件流中,将管理员配置更改与网络和安全事件相结合。
审计事件自动包含在现有事件集成中,包括云存储和 SIEM,无需更改配置
通过
eventsFeedAPI 使用现有的搜索和过滤功能查询审计事件
企业浏览器v1.2.0.61 和浏览器扩展v1.9: 2026年9月6日这一周,企业浏览器版本1.2.0.61和浏览器扩展版本1.9 将会推出。 这些版本包含漏洞修复、稳定性改善和安全性增强。
与Datadog的数据日志和流量导出集成:使用 Cato 管理应用程序(CMA)通过现成的Datadog集成 自动转发事件和网络流到Datadog,以实现统一的监控和分析。
将 Cato 网络和安全数据引入现有的 Datadog SOC 和 NOC 工作流中
使用 Cato 事件架构,消除对自定义脚本或连接器的需求
AI 安全性包括 Gemini 企业代理平台:通过简化的集成保护在 Google Cloud 运行的 AI 工作负载,使您能够从单一库存监控发现的Gemini代理。
在 Google Cloud 设置中部署该集成
自动发现 Google Cloud 项目中的Gemini代理
网络分析中的 Socket 指标扩展:通过网络分析中的附加硬件、端口和流量指标监控Socket性能。
指标包括内存使用、流量计数和速率、每端口数据包速率,以及Socket正常运行时间。
从Socket v27及更高版本开始支持。
RPF 规则支持地理位置和协议:为了对远程端口转发(RPF)施加更细粒度的控制,指定源地理位置和协议来匹配每个规则。
第三方来源的用户风险评分:集成来自第三方平台的用户风险评分,以便在您的策略中使用,而不是Cato用户风险评分。
支持 Microsoft Entra ID
查看应用于用户或群组的策略:应用策略页面显示所有应用于用户或群组的策略。 这提供了清晰、集中的策略覆盖视图,帮助管理员分析和审计访问。
用于体验监控的基于Traceroute的路径分析: 通过持续的Traceroute数据获得网络路径的逐跳可见性,迅速识别Cato客户端、连接的PoP和应用程序之间出现延迟或数据包丢失的位置。
在远程用户下钻页面中可用
支持Windows客户端v6.12及更高版本和macOS客户端v6.0.1及更高版本
需要DEM许可证
CMA增强:
公告
特拉维夫,IL: 特拉维夫 PoP 地点现提供一个新的范围 (159.117.246.0/24)。
伦敦,英国: 一个新的范围 (159.117.250.0/24) 将很快添加到伦敦 PoP 位置。
阿塞拜疆的新本地化IP范围: 以下阿塞拜疆的本地化IP范围(通过法兰克福PoP位置提供服务)现已经可用:
AZ: 209.206.29.128/27