□新機能と機能強化
SIEMおよびセキュリティ解析プラットフォーム向けの、データ出力コネクタ
SIEMやセキュリティ解析プラットフォームに対して、Catoのイベントやネットワークフローを直接転送する連携設定をCMAから設定できます。
カスタムスクリプトや自作コネクタを設計することなく、SOCのワークフローへとCatoのネットワーク/セキュリティ情報を連携できます。
以下のサービスへ対応します。
・Securonix
・SentinelOne Singularity Data Lake
・Palo Alto Cortex
・Elastic
CatoのUser Groupに対するAPIクエリ
ユーザグループの情報を取得できる2種類のクエリを追加します。CMAでの手動操作を行わず、自動での監査、レポート作成、メンバーシップの検索をすることが可能です。クエリの対象は手動作成のGroup、LDAP/SCIMやその他の連携機能で自動作成されたグループ、Advanced Groupが対象となります。Catoがデフォルトで作成しているSystem Groupは対象に含まれません。
・[usersGroupList]:Groupおよび関連するメタデータをリスト表示します。
・[usersGroup]:IDもしくは名称で単一のGroupを指定し、対象のメンバーリストを含む情報を表示します。
添付ファイルにAI Securityを適用
AI SecurityのUser Interaction Policyを添付ファイルにも適用することで、ファイル内に含まれる機密情報をAIサービスプロバイダへアップロードしてしまうことを防止します。
・プロンプトと同様のデータ保護を、添付ファイルにも適用します。
・AI Security for Usersライセンスが必要です。
Network Ruleについて、機密レベルによる制御の追加
Network Ruleの条件として、リモートユーザの機密レベルを設定することが可能です。Catoへの認証のステータス(Catoトークンの有効/期限切れ)に基づき、ネットワーク上の動作を制御することが可能となります。
Cato向けTerraformについて、バージョン命名規則を標準化
CatoのTerraformプロバイダについて、バージョン表記を標準に則った形式(X.Y.Z)とします。
・既存の設定への影響はありません。
macOS向けCato Clientについて、macOS 27をサポート予定
macOS向けのCato Clientについて、次回のバージョン(v6.1.1)からmacOS 27(Golden Gate)を正式にサポートする予定です。
本アップデート内容は、Cato PoPに対して2週間かけて段階的に展開されます。新機能についても同じ2週間の展開期間内でCato管理アプリケーションに段階的に有効化されます。予定されているメンテナンスについてはCatoステータスページをご覧ください。
Product Update本文、関連Knowledge Baseの詳細については、ご契約者様サイトへログインを行い内容をご確認ください。