Sophos Cloud Optix
Você deve ter uma licença do Sophos Cloud Optix para usar esse recurso.
Se você configurou ambientes de nuvem, como Amazon AWS, Microsoft Azure ou Google Cloud Platform, no Sophos Cloud Optix, essa integração envia alertas de anomalias desses ambientes para o Sophos Data Lake.
Alertas de anomalia suportados
A tabela abaixo lista os tipos de alertas de anomalia suportados no Sophos Cloud Optix em vários ambientes de nuvem, incluindo Amazon AWS, Microsoft Azure e Google Cloud Platform.
Tipo de alerta | AWS | Azure | GCP |
---|---|---|---|
Alertas de tráfego mal-intencionado | Suportado | Suportado | Suportado |
Anomalias de login do usuário | Suportado | Suportado | Suportado |
Anomalias de tráfego de rede de saída | Suportado | Suportado | Suportado |
Anomalias de atividade | Suportado | Suportado | Não compatível |
Para obter mais informações sobre detecção de anomalias no Sophos Cloud Optix, consulte Detecção de anomalias.
Adicionar o seu ambiente ao Sophos Cloud Optix
Adicione seu ambiente ao Sophos Cloud Optix usando o método "Full Setup". O método "Quick Start" não funciona com a integração do Sophos Central.
Leia as seguintes páginas de ajuda para descobrir como adicionar seu ambiente de nuvem ao Sophos Cloud Optix.
- Adicionar o seu ambiente AWS
- Adicionar o seu ambiente Microsoft Azure
- Adicionar o seu ambiente Google Cloud Platform
Habilitar a integração Sophos Cloud Optix
Depois de adicionar seu ambiente ao Sophos Cloud Optix, você deve habilitar a integração do Sophos Cloud Optix Central.
Para habilitar a integração do Sophos Cloud Optix, siga este procedimento:
- Em Sophos Central, vá para Centro de Análise de Ameaças > Integrações > Marketplace.
- Clique em Sophos Cloud Optix.
- Ative Habilitar/Desabilitar integração.
-
Em Excluir ambientes, insira o nome dos ambientes cujos alertas não deseja ver no Sophos Central.
Se não vir nenhum nome de ambiente, vá para o Sophos Cloud Optix e configure seus ambientes de nuvem.
-
Status de integração mostra se a integração está ativa ou não.
Você pode selecionar Pausar para pausar temporariamente a integração.
-
Clique em Salvar.
Alertas de todos os seus ambientes Sophos Cloud Optix são enviados para o Sophos Data Lake, exceto aqueles que você excluiu.