Zum Inhalt

Active Threat Response

Active Threat Response (ATR) bietet API-ausgelöste Reaktionen, um schädliche Hosts automatisch im Netzwerk zu isolieren. Die Lösung erweitert die Threat Intelligence von Sophos MDR, Sophos XDR, Sophos NDR und Drittanbieterlösungen auf die Zugriffsebene und hilft so, laterale Bewegungen von kabelgebundenen, drahtlosen, verwalteten und nicht verwalteten Hosts zu verhindern. Sophos AP6 Access Points, die bei Sophos Central mit einer gültigen Support- und Servicelizenz registriert sind, können ATR nutzen.

Die ATR-APIs sind in Sophos Central verfügbar. Die ATR-API erfasst Bedrohungsdaten, sodass MDR-Analysten und Netzwerkadministratoren schädliche Hosts schnell im Netzwerk isolieren können.

Siehe Active Threat Response.