Active Threat Response
Active Threat Response (ATR) bietet API-ausgelöste Reaktionen, um schädliche Hosts automatisch im Netzwerk zu isolieren. Die Lösung erweitert die Threat Intelligence von Sophos MDR, Sophos XDR, Sophos NDR und Drittanbieterlösungen auf die Zugriffsebene und hilft so, laterale Bewegungen von kabelgebundenen, drahtlosen, verwalteten und nicht verwalteten Hosts zu verhindern. Sophos Switches, die bei Sophos Central registriert sind und über eine gültige Support- und Servicelizenz verfügen, können ATR nutzen.
Die ATR-APIs sind in Sophos Central verfügbar. Die ATR-API erfasst Bedrohungsdaten, sodass MDR-Analysten und Netzwerkadministratoren schädliche Hosts schnell im Netzwerk isolieren können.
Siehe Active Threat Response.