Risposta alle Minacce Attive
La Risposta alle minacce attive (Active Threat Response, ATR) fornisce risposte attivate tramite API per isolare automaticamente gli host dannosi presenti nella rete. Questa capacità estende i dati di intelligence sulle minacce ottenuti da Sophos MDR, Sophos XDR, Sophos NDR e soluzioni di terze parti, in modo da coprire anche il livello di accesso, contribuendo a prevenire i movimenti laterali da host cablati o wireless, gestiti e non gestiti. Gli access point Sophos AP6 registrati a Sophos Central e coperti da una licenza Supporto e servizi in corso di validità possono utilizzare la Risposta alle minacce attive.
Le API ATR sono disponibili in Sophos Central. L’API ATR raccoglie e inserisce i dati dei feed sulle minacce, permettendo agli analisti MDR e agli amministratori di rete di isolare rapidamente gli host dannosi presenti nella rete.
Vedere Risposta alle Minacce Attive.