top of page

Product Update 2026年8月3日

  • 執筆者の写真: フーバーブレイン Cato Cloud チーム
    フーバーブレイン Cato Cloud チーム
  • 4 時間前
  • 読了時間: 8分

新製品発売

新しいCatoトーセキュリティサービス - エージェントによる脅威の防止


  • エージェント型AIによる脅威と攻撃を自動的にブロック:

エージェント型脅威防御は、最先端のAIモデルを用いて攻撃を自動化、適応、加速させる攻撃者からシステムを保護するために、AIエージェントを活用します。このサービスは、セキュリティイベント、脅威シグナル、ネットワークアクティビティを分析し、不審な動作を特定してブロックします。

  • 新たな脅威をより迅速に検知:最先端のAIモデルを機械速度で活用し、不審な行動や攻撃の初期兆候を特定します。

  • 攻撃の進行を阻止する:ネットワークに影響が出る前に、現在の攻撃段階と攻撃者の次の戦術に関連する動作を自動的にブロックします。

  • 保護対策を継続的に適応させる:攻撃者の行動の変化に応じて活動を再評価し、対策を更新する。

  • 詳細については、Catoの担当者にお問い合わせください。


新機能と機能強化

  • AIセキュリティアクセス制御(ユーザーアクセスポリシー付き):

AIセキュリティブラウザプラグインを使用しているユーザーは、ユーザーアクセスポリシーによってAIアプリケーションへのアクセスをきめ細かく制御できます。これにより、リスクの高いAIの使用を減らし、承認済みの代替手段へとユーザーを誘導することができます。

  • ユーザーに警告を発したり、承認を求めたり、承認済みのAIアプリケーションにリダイレクトしたりするユーザー通知を設定します。

  • AI Security for Usersライセンスが必要です(ユーザーアクセスポリシーページを表示してください)

  • ローカルAIアクティビティのエージェント概要:

AIセキュリティは、ローカルエージェントの使用状況、ポリシーの結果、上位ユーザー、ツール、MCPサーバー、および違反を1つのページから監視するのに役立ちます。

  • エージェント在庫ページとエージェントセッションページにドリルダウンします

  • AI Security for Usersライセンスが必要です

  • Claudeエージェントスキルの表示設定:

ローカルエージェントページの「スキル」タブで、Claudeエージェントセッションで使用されているスキルを特定し、承認されていないアクティビティや悪意のあるアクティビティを調査できるようにします。

  • スキルの内容、ソース、リポジトリ、ファイルパスの詳細を確認してください。

  • 検出されたスキルでセッションをフィルタリングする

  • AI Security for Usersライセンスが必要です(ローカルエージェントページを表示してください)

  • AIセキュリティユーザーインタラクションポリシーに関するクライアント通知:

公開AIアプリケーションへのアクセスがブロックされた場合、リモートユーザーに通知します。

  • クライアントとブラウザプラグインには同じ通知メッセージが使用されます

  • AI Security for Usersライセンスが必要です

  • CMAによるAIセキュリティに関するユーザー向けレポート:

AIの使用状況やインタラクションに関する洞察とハイライトを提供するレポートを追加しました。このレポートはオンデマンドで生成することも、自動実行するようにスケジュール設定することもできます(レポートページを表示)。

  • AIセキュリティデータの主権に関する可視性の向上:

プロンプトを含む機密性の高いAIセキュリティデータがアカウントのどこに保存されるかを選択できます。

  • Cato Storage - 処理された場所に最も近いリージョンにデータを自動的に保存します

  • アカウントストレージ- AWS S3 または Azure Blob Storage にデータを書き込みます

  • 既存のAIセキュリティデータ統合設定には影響はありません。データ主権ページに表示されます。

  • AI Security for Users または AI Security for Applications のライセンスが必要です。

  • アクセス概要機能の強化:

  • クライアント接続ポリシーに接続元を追加する:

より詳細なクライアント接続ポリシーを適用するには、各ルールに接続元を定義できます。これにより、ユーザーがCatoに接続する方法に基づいて異なるルールを適用できます。

  • サポートされている接続元は、サイト、クライアント、ブラウザ拡張機能、およびCatoブラウザです。

  • RSA SSOのサポート:

Cato Management Application(CMA)の管理者およびリモートユーザーの認証に、 RSAをSSOプロバイダーとして追加しました(クライアント、ブラウザ拡張機能、エンタープライズブラウザでサポートされています)。


セキュリティアップデート

  • アプリカタログ

アプリカタログでアプリの詳細をご覧ください。

新規アプリ:6つの新規アプリ:Puppet、SaltStack、WSUS、MammothCyber​​、PostHog、pCloud.com

  • IPSシグネチャ

IPSのシグネチャと保護機能の詳細については、脅威カタログをご覧ください。

  • CVE-2026-6875(新規)

  • CVE-2026-56164(新規)

  • CVE-2026-50522(新規)

  • CVE-2026-50518(新規)

  • CVE-2026-48276(新規)

  • CVE-2026-48313(新規)

  • CVE-2026-48282(新規)

  • CVE-2026-34909(新規)

  • CVE-2026-34908(新規)

  • CVE-2026-5027(新規)

  • CVE-2026-34910(新規)

  • CVE-2026-7482(新規)

  • CVE-2026-33439(新規)

  • CVE-2026-4747(新規)

  • CVE-2026-22557(新規)

  • CVE-2026-25049(新規)

  • CVE-2025-24963(新規)

  • アプリケーション制御ポリシー

    • CASB

      • CASB向け会話検出機能の追加 bing_ai (機能強化)

    • きめ細かいアプリ

      • Gmailの添付ファイル追加機能 - フェーズ1を内部メタデータ検出器に分割(機能強化)

      • GitLabログイン(新規)

      • Salesforceのクラシック版とLightning版の両方に対応した詳細なアクション(機能強化)

  • TLS検査

    • パペットバイパス(新機能)

    • ファゾムをバイパスする.video(新規)

    • Wizセンサーバイパス(新製品)

    • HPアプリの新しいバイパスルール(新規)

    • Palo Alto Cortex XDRトラップ用の新しいバイパスルール(新規)

    • 破損したHPに対する狭帯域TLS検査バイパス(新機能)

  • 動的予防

    • 攻撃ツール/ハッキングツールのダウンロード元IPアドレスの検出、コマンド&コントロールの制限、横方向移動、データ漏洩および検出(新規) - 82個の新しい制御を追加しました

    • スキャンツールを使用したソースIPの検出、横方向移動の制限、コマンドと制御、および検出(新規) - 48個の新しい制御を追加しました

    • 評判スコアの低い悪意のあるIPへの接続を検出、横方向の移動、コマンド&コントロール、データ漏洩、および検出を制限(新規) - 85個の新しい制御を追加しました

    • 複数の低評価の悪意のあるドメインにアクセスしている送信元IPを検出、横方向の移動、検出、コマンド&コントロール、データ漏洩を制限(新規) - 88個の新しい制御を追加

    • 攻撃ツール/ハッキングツールのダウンロード元IPアドレスの検出、コマンド&コントロールの制限、横方向移動、データ漏洩および発見(機能強化) - 条件検出機能の強化

    • 低評価ソースからCLIクライアント経由でバイナリをダウンロードするソースIPを検出、横方向の移動、検出、コマンド&コントロール、データ漏洩を制限(新規) - 77個の新しい制御を追加

    • 制御対象の全リストについては、CMAの脅威カタログを参照してください。

  • XDR攻撃の兆候

    • 既知の悪意のあるドメイン通信(新規)

  • APIによるアプリケーション制御とデータ保護APIの統合

API を介したアプリケーション制御 の機能強化が行われました。

  • Atlassian

    • SaaSアラート(機能強化)

      • 動的な行為者コンテキストを含む、強化されたアラート説明

      • 重複する管理者権限付与アラートを単一のアラートタイプに統合しました

  • Azure AD

    • SaaSアラート(機能強化)

      • 動的な行為者コンテキストを含む、強化されたアラート説明

      • 誤検知を減らすため、グローバル管理者エスカレーションアラートから重複する役割を削除しました。 サードパーティ製アプリ(機能強化)

      • サードパーティアプリ検出に、新たにカタログ化されたアプリID(7月のStudioバッチ)を追加しました。

  • BOX

    • SaaSアラート(機能強化)

      • アラートの説明とロジックを洗練

      • シスコ・メラキ

      • ネットワークインフラストラクチャ(機能強化)

  • Dropbox

    • SaaSアラート(機能強化)

      • 動的な行為者コンテキストを含む、強化されたアラート説明

  • GitHub

    • SaaSアラート(機能強化)

      • アラートの説明とロジックを洗練

  • Googleドライブ

    • SaaSアラート(新機能)

      • アラート対象範囲を新たに追加:公開Webサイトへの露出、クロスドメイン共有、所有権の変更、外部ファイル共有/メール送信、スクリプトトリガーの作成

  • マイクロソフト全般

    • SaaSアラート(機能強化)

      • 動的な行為者コンテキストを含む、強化されたアラート説明

  • Microsoft Exchange

    • SaaSアラート(機能強化)

      • 動的な行為者コンテキストを含む、強化されたアラート説明

  • セールスフォース

    • SaaSアラート(機能強化)

      • 一般的な暗号化変更アラートを、より正確なテナント秘密情報のエクスポート/削除アラートに置き換えました。

      • 管理者によるなりすましログインおよびサンドボックス作成に関するアラートを廃止しました。

  • SentinelOne

    • EDR(機能強化)

      • EDRインシデントのリソース上限を修正し、大規模インシデント(100以上のリソース)でもプロセスコンテキストと接続リソースを削除するのではなく保持することで、インシデントグラフの不完全化を防ぐようにしました。

  • SharePoint

    • SaaSアラート(機能強化)

      • アラートの説明をより洗練しました

  • Slack

    • SaaSアラート(機能強化)

      • アラートの説明をより洗練しました

      • サービス拒否アラートを削除しました

  • Zendesk

    • SaaSアラート(機能強化)

      • アラートの説明をより洗練しました

      • 認証変更アラートを単一のアラートに統合

注:本アップデートに記載されている内容は、2週間かけてCato PoPに順次展開されます。また、新機能は、PoPと同じ2週間のロールアウト期間をかけて、Cato管理アプリケーションで徐々にアクティブ化されます。詳細については、こちらの記事をご覧ください。予定されているメンテナンス・スケジュールの詳細については、Catoステータスページをご覧ください。

本記事はCato Cloud の Product Update を機械翻訳を用いて日本語化したものです。


コメント


この投稿へのコメントは利用できなくなりました。詳細はサイト所有者にお問い合わせください。
bottom of page