主動威脅回應
Active Threat Response (ATR) 提供 API 觸發的回應,能夠自動隔離網路中的惡意主機。它將來自Sophos MDR、 Sophos XDR、 Sophos NDR 和第三方解決方案的威脅 情報擴展到存取層,有助於防止從有線、無線、託管和非託管主機橫向移動。已在Sophos Central註冊並擁有有效支援和服務許可證的Sophos交換器可以使用 ATR。
ATR API 可在Sophos Central中找到。ATR API 會處理威脅情報數據,使 MDR 分析師和網路管理員能夠快速隔離網路中的惡意主機。
請參見 主動威脅回應。