Sophos Cloud Optix
要使用此功能,您必須具有 Sophos Cloud Optix 授權。
如果您已在 Sophos Cloud Optix 中設定雲端環境(Amazon AWS、Microsoft Azure 和 Google Cloud Platform),此整合會將這些環境的異常警示傳送至 Sophos Data Lake。
支援的異常警報
下表列出了Sophos Cloud Optix 在各種雲端環境(包括 Amazon AWS、Microsoft Azure 和 Google Cloud Platform)中支援的異常警報類型。
| 警示類型 | AWS | Azure | GCP |
|---|---|---|---|
| 惡意交通警報 | 支援 | 支援 | 支援 |
| 使用者登入異常 | 支援 | 支援 | 支援 |
| 出站網路流量異常 | 支援 | 支援 | 支援 |
| 活動異常 | 支援 | 支援 | 不受支援 |
有關Sophos Cloud Optix 異常偵測的更多信息,請參閱異常偵測。
將您的環境新增至Sophos Cloud Optix
使用“完整設定”方法將您的環境新增至Sophos Cloud Optix。「快速啟動」方法不適用於Sophos Central整合。
請閱讀以下說明頁面,以了解如何將您的雲端 環境新增至Sophos Cloud Optix。
啟用Sophos Cloud Optix 集成
將環境新增至Sophos Cloud Optix 後,必須啟用Sophos Cloud Optix Central 整合。
若要啟用Sophos Cloud Optix 集成,請執行以下操作:
- 在 Sophos Central 中,前往 威脅分析中心 > 整合 > Marketplace。
- 按一下 Sophos Cloud Optix。
- 啟用/停用整合。
-
在「排除環境」中,輸入您不想在Sophos Central中看到其警報的任何環境的名稱。
如果沒有看到任何環境名稱,則必須移至 Sophos Cloud Optix 並設定您的雲端環境。
-
整合狀態顯示整合是否處於活動狀態。
您可以選取暫停來暫時停止整合。
-
按一下 儲存。
除了您已排除的環境之外,所有Sophos Cloud Optix 環境的警報都會傳送到Sophos Data Lake。