Aller au contenu
Découvrez comment nous prenons en charge MDR.

Sophos Cloud Optix

API

Si vous avez configuré des environnements cloud (Amazon AWS, Microsoft Azure et la plateforme Google Cloud) dans Sophos Cloud Optix, cette intégration envoie des alertes d’anomalie de ces environnements à Sophos Data Lake.

Vous devez avoir une licence Sophos Cloud Optix pour utiliser cette fonction.

Pour définir l’intégration Sophos Cloud Optix, procédez de la manière suivante :

  1. Dans Sophos Central, allez dans Centre d’analyse des menaces > Intégrations > Marketplace.
  2. Cliquez sur Sophos Cloud Optix.
  3. Cliquez sur Activer/désactiver l’intégration.
  4. Dans Exclure les environnements vous pouvez saisir les noms des environnements dont vous ne souhaitez pas voir les alertes dans Sophos Central.

    Si vous ne voyez aucun nom d’environnement, allez dans Sophos Cloud Optix et configurez vos environnements Cloud.

  5. État de l’intégration indique si l’intégration est active ou non.

    Vous pouvez sélectionner Suspendre pour interrompre temporairement l’intégration.

  6. Cliquez sur Enregistrer.

Les alertes de tous vos environnements Sophos Cloud Optix, à l’exception de ceux que vous avez exclus, sont envoyées à Sophos Data Lake.