□新機能と機能強化
・新しいCatoラーニングセンターのご紹介
ナレッジベースの記事やコミュニティの投稿を簡単に読むことができます。
Catoコミュニティの立ち上げ
Catoコミュニティは、お客様やパートナー様がCato Cloudについて質問したり、他のコミュニティメンバーとディスカッションを開始したり、経験を共有したり、SASEについて学んだり、Catoにフィードバックを提供するための場所です。
・投稿を作成またはコメントするには、Cato Management Applicationのユーザー名とパスワードでコミュニティにログインしてください。
・投稿とトピックの階層が新しくなり、以前のコンテンツは削除されませんでした。
新しく改善されたナレッジベース
ナレッジベースを一から再構築し、より簡単に記事を読んだり、Catoのサービスや機能について学んだりできるようになりました。
・Catoのパートナーおよび再販業者向けの限定コンテンツを含む、新しいパートナー専用セクション。
・記事のリンクやURLに変更はありません
・ご意見・ご感想は productdocs@catonetworks.com までお寄せください。
・アプリケーションコントロールルールの新しい条件タイプ
バリューセットのサポートが追加され、URLパスなどの複数のユーザー定義文字列をアプリケーションコントロールルール用にグループ化できるようになりました。
これにより、より少ないルールで広範なアクティビティとフルパスURLポリシーを管理できるようになり、メンテナンスが容易になります。
たとえば、特定の Dropbox フォルダの URL パスのリストを含むバリュー セットを作成し、Dropbox のアプリケーション コントロール ルールで使用できます。
・値セットには任意の文字列値を含めることができます。
・バリュー セットは、ルールの Edit パネル、または Categories ページの Value Set タブで作成できます。
□PoP アナウンス
米国、ニューヨーク ニューヨークのPoPロケーションに新しいレンジ(150.195.207.0/24)を追加しました。
□セキュリティアップデート
・IPSシグネチャ
脅威カタログのIPSシグネチャとプロテクションの詳細をご覧ください。
[Assets] > [Threat Catalog]
・Ransomware INC (新規)
・Ransomware Key Group (新規)
・Ransomware Kuiper (新規)
・Ransomware NoEscape (新規)
・Ransomware Steloj (新規)
・Ransomware Unlocker (新規)
・Malware DarkGate (新規)
・CVE-2023-36851
・CVE-2023-36847
・CVE-2023-36846
・CVE-2023-36845
・CVE-2023-36844
・CVE-2023-35844
・CVE-2023-33300
・CVE-2023-33299
・CVE-2023-32521
・CVE-2023-28432
・CVE-2023-27372
・CVE-2023-26802
・CVE-2022-28561
・CVE-2022-26960
・CVE-2022-24632
・CVE-2022-24629
・CVE-2017-8220
・CVE-2014-8423
・不審な行動の監視(Suspicious Activity Monitoring)
以下の保護をSAMサービスに追加
・Commercial VPN access on Inbound
・Execution of SC to do Lateral Movement
・Phishing heuristic
・アプリケーションカタログ
以下のハイライトを含む、多数の新しい SaaS アプリケーションを追加しました
[Assets]>[App Catalog]
・Azure Blob (機能強化)
・Webex (機能強化)
・MullvadVPN (機能強化)
・ExpressVPN (機能強化)
・PureVPN (機能強化)
・アプリケーション制御ポリシー (CASB)
以下のアプリケーションのアクションを新たに対応
・詳細なアクティビティ: Zendesk - Login (新規)
・詳細なアクティビティ: Atlassian - Login (新規)
・詳細なアクティビティ: Dropbox - Upload (機能強化)
・検知と対応(Detection and Response)
脅威ハンティング IOAシグネチャ
・デバイス属性の流出(新規)
・疑わしいスクリプトのダウンロード (新規)
・MS Officeで見つかったHTAファイル (新規)
・PSTools ダウンロードの検出 (新規)
・リモート PsExec サービス実行 (新規)
・SDP ファイル共有アプリケーションのアップストリーム帯域幅の異常 (新規)
・クラウドストレージアプリケーションへの流出の疑い (新規)
・疑わしい実行 - 高リスク (新規)
・疑わしい LNK ファイルのダウンロード (新規)
・リダイレクトによるホスト名としての IP アドレスへのトラフィック (新規)
・疑わしいスクリプトの転送 (新規)
・クライアントの分類
Google Chrome Browser (機能強化)
□Knowledge Base アップデート
・Quota Exceeded in Cato
(Catoでクォータ超過)
・Why Do Primary and Secondary Sockets Reconnect at the Same Time?
(プライマリ・ソケットとセカンダリ・ソケットが同時に再接続されるのはなぜか?)
注意:本アップデートに記載されている内容は、2週間かけてCato PoPに順次展開されます。
また、新機能は PoPと同じ2週間のロールアウト期間をかけて、Cato管理アプリケーションで徐々にアクティブ化されます。
予定されているメンテナンス・スケジュールの詳細については、Catoステータス・ページをご覧ください。
Knowledge Base等の詳細については、ご契約者様サイトへログインを行い内容をご確認ください。