□新機能と機能強化
・Catoクラウドが高帯域のクロスコネクト・サイトに対応
サードパーティーのパブリック/プライベートクラウドをCatoにポイント・ツー・ポイントのレイヤー2回線で接続できる新しいサイト接続タイプが追加されました。
※これまでのインターネット経由のPoP接続だけではなく、パブリッククラウドとの専用線接続をサポートするようになりました。
この新しいオプションにより、次のようなユースケースをサポートできるようになりました。
・以下のパブリッククラウドプロバイダーとのハイパフォーマンス接続
AWS DirectConnect、Microsoft Azure ExpressRoute、GCP(Google Cloud Platform) InterConnect、Oracle FastConnect など
・DLP Microsoft Information Protection (MIP) ラベルのサポート
DLPデータタイプをMIPラベルとして定義し、データ制御ポリシーで簡単に再利用することができます。
ラベルは Microsoft テナントで完全に管理され、DLPエンジンがそれを適用して機密コンテンツを特定します。
・URLフィルタリングのリダイレクトページ(Block/Prompt Page)の改善
企業のセキュリティポリシーの実施を支援するため、ブロックとプロンプトのリダイレクトページの見栄えとカスタマイズオプションを改善しました。
・リッチテキストエディタを使用して、ページのコンテンツとリンクをカスタマイズできます。
・間違ったカテゴリーを報告するためのリンクを表示または非表示にする
・モバイルを含む様々な画面解像度に最適化
・最大1000文字まで対応できるようにフィールドを拡張
・新しいクエリ(読み取り専用)APIを使用して、アプリケーションデータとイベントを分析します
以下の新しいクエリで読み取り専用APIを改善し、アカウント内のデータとメトリクスの監視と分析に役立てています。
・AppStats API
APIクエリーを使用して、SIEMまたは既存の分析ソリューションでアプリケーショントラフィックデータを分析します。
このクエリーは、例えば、Application Analytics画面に関連する情報とデータを返します。
・特定のサイトの総帯域幅/平均帯域幅/最大帯域幅を計算する。
・特定の宛先へのフローを生成する最大数
・ホストが使用するアプリケーションのトップ10
・AppStatsTimeSeries API
クエリで指定した時間枠(バケット)に応じて、AppStatsクエリの分析およびデータを表示します。
これには、過去の統計やほぼリアルタイムの統計やメトリックスを含めることができます。
・Configuration APIがサイトのStatic Range Translationをサポート
Static Range Translationを使用するサイトの翻訳されたIP範囲を定義または編集することができる新しいAPIフィールドがあります。
・サイトIPオーバーラッピング(IP Overlapping)をサポートしました
アカウント内のサイト間でIPオーバーラッピングを有効にできるようになりました
これまでは、IPオーバーラッピングを有効にするためにはCatoサポートと連携する必要がありました。
【重要】サイト間のIPオーバーラップを有効にした後は、それを無効にすることはできません。
・IP Overlappingは、Static Range Translationを使用しないアカウントでのみ有効にすることができます。
・一方の範囲は小さく、他方の範囲に完全に収まっていること
・各サイトにNative RangeのユニークなIPアドレスがあることを確認する
・User AwarenessがLDAPプロビジョニングのmacOSクライアントv5.3をサポート
今後数週間で、CatoのIdentity Agent for macOS Clientsは、LDAPでプロビジョニングされたSDPユーザーのUser Awarenessをサポートします。
□PoPアナウンス
・アメリカ、ソルトレイクシティ(Salt Lake City, United States)アメリカのソルトレイクシティに新しいCato PoPが登場しました
□セキュリティアップデート
・IPSシグネチャ
・Ransomware BlackBasta 2.0 (新規)
・Ransomware Lockbit Green (新規)
・Ransomware Nevada (新規)
・Malware Laplas Clipper (新規)
・CVE-2022-46169
・CVE-2022-44877
・CVE-2022-0342
・Generic protection for RDP brute force (新規)
・Generic PHP Upload (機能強化)
・アプリケーションデータベース
200以上の新しいSaaSアプリケーションを追加
SaaSアプリケーションは、[Monitoring] > [Apps Catalog] にて確認可能です
・Zalo (機能強化)
・MEGA (機能強化)
・Cisco Meraki Cloud (機能強化)
・ESPN (機能強化)
・オペレーティングシステムの検出
iOS (機能強化)