跳至內容
單擊此處打開本地管理的交換機的文檔,包括CLI和API指南。

主動威脅回應

Active Threat Response (ATR) 提供 API 觸發的回應,能夠自動隔離網路中的惡意主機。它將來自Sophos MDR、 Sophos XDR、 Sophos NDR 和第三方解決方案的威脅 情報擴展到存取層,有助於防止從有線、無線、託管和非託管主機橫向移動。已在Sophos Central註冊並擁有有效支援和服務許可證的Sophos交換器可以使用 ATR。

ATR API 可在Sophos Central中找到。ATR API 會處理威脅情報數據,使 MDR 分析師和網路管理員能夠快速隔離網路中的惡意主機。

請參見 主動威脅回應