□新機能と機能強化
・BGPピアリングのためのAPIサポート
サイト接続の制御を強化するために、BGPの構成および監視をサポートするAPIを追加しました。
変更(Mutation)API:
・addBgpPeer
・updateBgpPeer
・removeBgpPeer
クエリ(Query)API:
・bgpPeer
・siteBgpStatus
□セキュリティアップデート
・IPSシグネチャ
脅威カタログ([Assets]>[Threat Catalog])を参照してください。
・Multi PsExec Usage Following Discovery Tools (新規)
・Cobalt Strike Utilizing PsExec (新規)
・CVE-2017-9757 (新規)
・CVE-2023-24749 (新規)
・CVE-2023-46574 (拡張)
・CVE-2024-10914 (新規)
・CVE-2024-11651 (新規)
・CVE-2024-12209 (拡張)
・CVE-2024-23113 (新規)
・CVE-2024-34257 (新規)
・CVE-2024-38819 (新規)
・CVE-2024-39906 (新規)
・CVE-2024-43642 (新規)
・CVE-2024-44400 (新規)
・CVE-2024-47575 (新規)
・CVE-2024-49033 (新規)
・CVE-2024-50334 (新規)
・CVE-2024-50623 (拡張)
・CVE-2024-51567 (新規)
・CVE-2024-51568 (新規)
・CVE-2024-5334 (新規)
・CVE-2024-8963 (新規)
・CVE-2024-9464 (新規)
・CVE-2024-9487 (新規)
・Netwave IP Camera Information Disclosure (新規)
・Heuristic - Fake Captcha detection (新規)
・JWrapperDownloader User-Agent to low popularity Destination (新規)
・Phishing o365 – (拡張)
・ランサムウェア - AllCiphered (新規)
・ランサムウェア - AnonWorld (拡張)
・ランサムウェア - Arachna (拡張)
・ランサムウェア - Arcus (拡張)
・ランサムウェア - Biobio (Kasper) (拡張)
・ランサムウェア - Bixi (拡張)
・ランサムウェア - Black (Prince) (拡張)
・ランサムウェア - Black Basta (拡張)
・ランサムウェア - blackZluk (拡張)
・ランサムウェア - CONTI (拡張)
・ランサムウェア - CryptoFortress (拡張)
・ランサムウェア - Dark Angels Team (拡張)
・ランサムウェア - DarkDev (拡張)
・ランサムウェア - Diamond (拡張)
・ランサムウェア - DVN (拡張)
・ランサムウェア - ElonMuskIsGreedy (拡張)
・ランサムウェア - ELPACO-team (拡張)
・ランサムウェア - EnCiPhErEd (拡張)
・ランサムウェア - ERIS (拡張)
・ランサムウェア - Hakuna Matata (拡張)
・ランサムウェア - Hawk (拡張)
・ランサムウェア - Heda (拡張)
・ランサムウェア - Helldown (拡張)
・ランサムウェア - Imploder (新規)
・ランサムウェア - Interlock (拡張)
・ランサムウェア - Java (拡張)
・ランサムウェア - Kasper (拡張)
・ランサムウェア - Keygroup777 (拡張)
・ランサムウェア - KEYPASS (拡張)
・ランサムウェア - Killer Skull (拡張)
・ランサムウェア - King (拡張)
・ランサムウェア - MAGA (拡張)
・ランサムウェア - MrBeast (拡張)
・ランサムウェア - Netwalker (拡張)
・ランサムウェア - NK (拡張)
・ランサムウェア - Nyxe (拡張)
・ランサムウェア - Pdf (拡張)
・ランサムウェア - Prince (拡張)
・ランサムウェア - Rapid (拡張)
・ランサムウェア - RedLocker (拡張)
・ランサムウェア - Saturn (拡張)
・ランサムウェア - ScRansom (拡張)
・ランサムウェア - Secplaysomware (拡張)
・ランサムウェア - Senator (拡張)
・ランサムウェア - SHINRA (拡張)
・ランサムウェア - SLAM (拡張)
・ランサムウェア - Sougolock (拡張)
・ランサムウェア - Surtr (拡張)
・ランサムウェア - Termite (新規)
・ランサムウェア - TRUST FILES (拡張)
・ランサムウェア - Txdot (拡張)
・ランサムウェア - UwU (新規)
・ランサムウェア - Weaxor (拡張)
・ランサムウェア - WeHaveSolution (拡張)
・ランサムウェア - XFUN (拡張)
・ランサムウェア - ZipLOCK (拡張)
・ランサムウェア - Ztax (拡張)
・アプリカタログ(Apps Catalog)
120以上の新しいSaaSアプリケーションが追加されました。
詳細は[Assets]>[App Catalog]を参照ください。
・Windows Autopatch (新規)
・Supplyline App (新規)
・Cornerstone OnDemand (拡張)
・Barco (拡張)
・Microsoft Copilot (拡張)
・Google Gemini (拡張)
・XDR 攻撃兆候シグネチャ
脅威ハンティング(Threat Hunting)
・高トラフィックDNSによる不審なドメインアクセス (新規)
・不審なボット活動 (拡張)
・デバイスインベントリ
デバイスインベントリ検出エンジンの更新内容は次のとおりです。
・ネットワーキング
・ネットワーク機器:Juniper Networks (拡張)、Lancom Systems (拡張)
・IOT
・プリンタ:Zebra (拡張)
・VoIP:Mitel (拡張)、Snom Technology (拡張)
・PC
・シンクライアント:PCoIPエンドポイントデバイス (拡張)
・ワークステーション:Apple (拡張)
・モバイル
・携帯電話:Samsung (拡張)
今後の新機能と機能強化を確認するには、ナレッジベースのCato製品ロードマップをご覧ください。
本アップデート内容は、Cato PoPに対して2週間かけて段階的に展開されます。新機能についても同じ2週間の展開期間内でCato管理アプリケーションに段階的に有効化されます。予定されたメンテナンススケジュールの詳細についてはCatoステータスページをご覧ください。
Product Update本文、関連Knowledge Baseの詳細については、ご契約者様サイトへログインを行い内容をご確認ください。