일반인을 위한 IT 이야기/SASE 이야기

2023년 5월 1일 Cato SASE 릴리즈 노트

꺼지지 않는 생각의자유 2023. 7. 5. 09:27
728x90
반응형

Cato SASE의 2023년 5월 1일 발표 릴리즈 노트입니다.

Cato SASE 도인 전후의 아키텍처 및 가시성 변화.  출처 :  Cato Networks 홈페이지

 

새로운 기능 및 개선 사항

  • IPS 엔진 향상 : 새로운 기계학습 모델 및 알고리즘을 추가하여 사이버 스쿼팅 또는 DGA(Domain Generation Algorithm 도메인 생성 알고리즘)에 의해 생성된 악성 도메인에 대한 실시간 보호를 제공합니다. 이러한 위협은 도메인 생성을 위해 지속적으로 변화하는 전술로 인해 정적 위협 피드를 사용하여 효과적으로 중지할 수 없습니다. 이를 해결하기 위해 Cato는 새로운 악성 도메인을 실시간으로 탐지하는 고유한 기능을 개발했습니다.

 

  • 지원 셀프 서비스셀프서비스 포털을 위한 향상된 필터링 기능 : 이제 지원 셀프서비스 포털은 대상 필터에 여러 IP를 추가하는 것을 지원합니다.

 

  • ILMM 서비스 향상 - 사이트 및 링크에 대한 예약된 유지관리 : ILMM 고객은 이제 사이트 및 링크에 대한 유지관리 기간을 정의하고 ILMM 서비스에 예정된 중단에 대해 알릴 수 없습니다. 이는 유지 관리 기간 동안 사이트 또는 링크에 대해 ILMM 서비스가 일시 중지됨을 의미합니다.

 

보안 업데이트

  • IPS Signatures
  • Ransomware Abyss (New)
  • Ransomware CrossLock (New)
  • Ransomware CryptNet (New)
  • Ransomware Dark Power (New)
  • Ransomware IndustrialSpy (New)
  • Ransomware Money Message (New)
  • Ransomware Nokoyawa (New)
  • Ransomware Rorschach (New)
  • Ransomware Trigona (New)
  • Malware Emotet (Enhancement)
  • CVE-2023-25194
  • CVE-2023-23752
  • CVE-2023-22960
  • CVE-2023-22952
  • CVE-2023-22374
  • CVE-2023-1112
  • CVE-2022-47986
  • CVE-2022-46164
  • CVE-2022-39952
  • CVE-2022-37155
  • CVE-2022-36537
  • CVE-2022-29774
  • CVE-2021-41403
  • CVE-2021-35250
  • CVE-2021-30497
  • CVE-2021-29156 

 

  • 의심스러운 활동 모니터링
  • Powershell response RCE (New)
  • Powershell download MZ file (New)
  • Python download PE file (New)
  • Ruby download binary (Enhancement)

 

  • 애플리케이션 데이터베이스
  • 100개 이상의 새로운 SaaS 애플리케이션 추가
  • 새로운  Azure Sub-Service로 MS Azure서비스 향상 지원
  • Line (Enhancement)
  • Line Works (Enhancement)
  • LinkedIn (Enhancement)
  • Microsoft Azure (Enhancement)
  • Naver (Enhancement)
  • RADIUS Protocol Over TLS (Enhancement)

 

  • 애플리케이션 제어 정책(CASB)
  • 왓츠앱 : 업로드, 다운로드
  • 드롭박스 : 업로드, 다운로드

 

  • 데이터 손실 방지(DLP)
  • 드롭박스 : 업로드, 다운로드

 

  • TLS 검사
  • Safari 브라우저 기능 향상

 

728x90
반응형