Active Threat Response
Wenn externe API-Benutzer und MDR/XDR-Analysten schädliche Geräte identifizieren, können sie die Sophos Central-APIs verwenden, um diese Geräte über Sophos Switches und AP6 Access Points hinweg zu isolieren.
MDR/XDR-Bedrohungs-Feed
Im MDR/XDR-Feed werden die isolierten Hosts aller AP6 Access Points und Sophos Switches aufgelistet, die in Sophos Central verwaltet werden.
Klicken Sie auf das Optionsfeld neben AP6, um ATR für AP6 Access Points ein- oder auszuschalten.
Hinweis
Active Threat Response (ATR) überschreibt alle MAC-Filter, die auf den SSIDs des Access Points konfiguriert sind. Sie können die Erlauben-Liste nicht verwenden, um MAC-Adressen zuzulassen, die von ATR blockiert wurden.
Klicken Sie auf das Optionsfeld neben Switch, um ATR für Sophos Switches ein- oder auszuschalten.
Isolierte Geräte
Sie können Informationen über die mit Ihren Access Points und Switches verbundenen Geräte einsehen.
In der Spalte MAC-Adresse werden die MAC-Adressen von Geräten aufgeführt.
Die Spalten Switch und AP6 zeigen den Isolationsstatus der Geräte an:
- Ein grünes Häkchen
zeigt an, dass ein Gerät isoliert ist. - Ein Bindestrich
gibt an, dass ein Gerät nicht isoliert ist.