□新機能と機能強化
今週のCatoサービスには新機能や強化はありません。過去数週間でリリースされた素晴らしい機能をご覧ください。
・インターネットファイアウォールのエンタープライズグレード管理
更新されたインターネットファイアウォールポリシーにより、インターネットトラフィックの管理が容易になりました
・複数の管理者が同時にポリシーをシームレスに編集可能
・自分のプライベートリビジョンに変更を保存し、後で編集を続行可能
・大量のルールがあるポリシーの場合、ページがより高速で応答性が向上
・CatoのミューテーションAPIを使用してインターネットファイアウォールのルールと設定を作成および構成
・CASBによるクラウドアプリの完全な可視性
アプリケーションコントロールポリシーの単一ルールを使用して、組織内のクラウドアプリのすべてのアクティビティを監視できます。ルールの「Any Granular Activity」設定を使用して、任意のクラウドアプリケーションのイベントを生成できます。たとえば、これらの設定を使用して、すべてのクラウドアプリのフルパスURLをログに記録できます。
今後の機能と強化のステータスをフォローするには、ナレッジベースのCato製品ロードマップをご覧ください。
□セキュリティアップデート
・IPSシグネチャ
脅威カタログ([Assets]>[Threat Catalog])を参照してください。
・WebDAVを使用したヒューリスティック実行可能ファイル/スクリプトのダウンロード(新規)
・ランサムウェア Allarich(新規)
・ランサムウェア AttackNew(強化)
・ランサムウェア ForceLock(強化)
・ランサムウェア GameCrypt(強化)
・ランサムウェア LostInfo(強化)
・ランサムウェア NetForceZ(強化)
・ランサムウェア Pomoch(強化)
・ランサムウェア Pomochit(強化)
・ランサムウェア Risen(強化)
・ランサムウェア ZILLA(強化)
・Tnaket-CnC Checkin(新規)
・CVE-2017-3066(新規)
・CVE-2021-26855(強化)
・CVE-2022-0666(新規)
・CVE-2022-1390(新規)
・CVE-2022-1391(新規)
・CVE-2022-1574(新規)
・CVE-2022-1609(新規)
・CVE-2022-23347(新規)
・CVE-2022-23854(新規)
・CVE-2022-24816(新規)
・CVE-2022-2486(新規)
・CVE-2022-24900(新規)
・CVE-2022-25485(強化)
・CVE-2022-25486(強化)
・CVE-2022-25497(新規)
・CVE-2022-26233(新規)
・CVE-2022-27043(新規)
・CVE-2022-29298(新規)
・CVE-2022-31126(新規)
・CVE-2022-31656(新規)
・CVE-2022-32409(新規)
・CVE-2022-33901(新規)
・CVE-2022-34121(新規)
・CVE-2022-36642(新規)
・CVE-2022-37042(新規)
・CVE-2022-37191(新規)
・CVE-2022-38296(新規)
・CVE-2022-38794(新規)
・CVE-2022-3980(新規)
・CVE-2022-40734(新規)
・CVE-2022-41840(新規)
・CVE-2022-4328(新規)
・CVE-2022-45699(新規)
・CVE-2022-47501(新規)
・CVE-2022-47615(新規)
・CVE-2023-0126(新規)
・CVE-2023-1177(新規)
・CVE-2023-2356(新規)
・CVE-2023-26069(強化)
・CVE-2023-26347(新規)
・CVE-2023-2648(新規)
・CVE-2023-29887(新規)
・CVE-2023-31059(新規)
・CVE-2023-33440(新規)
・CVE-2023-33510(新規)
・CVE-2023-3380(新規)
・CVE-2023-34259(新規)
・CVE-2023-35843(新規)
・CVE-2023-35885(新規)
・CVE-2023-3712(強化)
・CVE-2023-37629(新規)
・CVE-2023-39026(新規)
・CVE-2023-39120(新規)
・CVE-2023-39141(新規)
・CVE-2023-41599(新規)
・CVE-2023-42344(新規)
・CVE-2023-49442(新規)
・CVE-2023-49897(強化)
・CVE-2023-50917(新規)
・CVE-2023-51449(新規)
・CVE-2023-6020(新規)
・CVE-2023-6023(新規)
・CVE-2023-6634(新規)
・CVE-2023-6831(新規)
・CVE-2023-6909(新規)
・CVE-2024-2044(新規)
・CVE-2024-38112(新規)
・CVE-2024-39903(新規)
・CVE-2024-4879(新規)
・CVE-2024-5178(新規)
・CVE-2024-5217(新規)
・CVE-2024-6188(新規)
・CVE-2024-6746(新規)
・CVE-2024-7120(新規)
・CVE-2024-7340(新規)
・攻撃検出と対応(Detection and Response)
インディケーションカタログ([Assets]>[Indications Catalog])を参照ください
脅威防止(Threat Prevention)
・Qakbot/Emotetトラフィックの疑い(強化)
・疑わしい活動の監視(Suspicious Activity Monitoring)
SAMサービスに以下の保護が追加されました。
・人気の低いIPへのTeamviewerリモートセッション(新規)
・ScreenConnect ラテラル移動(新規)
・Ateraエージェントの活動(新規)
・アプリカタログ(Apps Catalog)
120以上の新しいSaaSアプリケーションが追加されました。
アプリケーションカタログ([Assets]>[App Catalog])を参照ください。
・DSI Cloud(新規)
・OTプロトコル - IEC 60870-5-104
・アノニマイザー - 1VPN(新規)
・アノニマイザー - Anonymous VPN(強化)
・アノニマイザー - Anonymox Gmbh(新規)
・アノニマイザー - Browsec(新規)
・アノニマイザー - DotVPN(新規)
・アノニマイザー - Free VPN(新規)
・アノニマイザー - Hoxx VPN(新規)
・アノニマイザー - Ivacy(新規)
・アノニマイザー - Planet VPN(新規)
・アノニマイザー - Sweet VPN(新規)
・アノニマイザー - Telleport(新規)
・アノニマイザー - Touchvpn(新規)
・アノニマイザー - Troywell VPN(新規)
・アノニマイザー - Tuxler(新規)
・アノニマイザー - Urban VPN(新規)
・アノニマイザー - Veepn(新規)
・アノニマイザー - VPN-free.pro(新規)
・アノニマイザー - VPNCity(新規)
・アノニマイザー - VPNLY(新規)
・アノニマイザー - Working VPN(新規)
・アノニマイザー - Zenguard Gmbh(新規)
・アプリケーションコントロール(CASBおよびDLP)
以下のアプリの詳細なアクティビティが強化されました。
・AWS S3 - アップロード(新規)
・AWS S3 - ダウンロード(新規)
・デバイスインベントリ
デバイスインベントリ検出エンジンの更新内容は次のとおりです。
・IOT:
決済端末 - Verifone(強化)
プリンター - Brother(強化)、Kyocera(強化)、Xerox(強化)
スマートTV - LG(強化)
VoIP - Avaya(強化)、Cisco(強化)、Grandstream Networks(強化)、Mitel(強化)、Polycom(強化)、Ubiquiti(強化)
・OT、IOT:
IPカメラ - Axis(強化)、CCTV、IDIS(強化)
・モバイル:
携帯電話 - Redmi(強化)、Samsung(強化)
・ネットワーク:
ネットワークアプライアンス - Aruba Networks(強化)
・PC:
ワークステーション - Apple(強化)、Asus(強化)
注意)本アップデート内容はCato PoPに対して2週間かけて段階的に展開されます。新機能も同じ2週間の展開期間内でCato管理アプリケーションに段階的に有効化されます。予定されたメンテナンススケジュールの詳細についてはCatoステータスページをご覧ください。
Product Update本文、関連Knowledge Baseの詳細については、ご契約者様サイトへログインを行い内容をご確認ください。