Respuesta a amenazas activas
Cuando los usuarios de API externas y los analistas de MDR/XDR detectan dispositivos maliciosos, pueden utilizar las API de Sophos Central para aislar dichos dispositivos en los switches de Sophos y en los puntos de acceso AP6.
Feed de amenazas de MDR/XDR
El feed de amenazas de MDR/XDR enumera los hosts aislados en todos los dispositivos Sophos Switch y puntos de acceso AP6 administrados en Sophos Central.
Haga clic en el botón de selección situado junto a AP6 para activar o desactivar ATR para los puntos de acceso AP6.
Nota
La respuesta a amenazas activas (ATR) anula cualquier Filtrado MAC configurado en los SSID del punto de acceso. No puede usar la Lista de permitidos para permitir que las direcciones MAC sean bloqueadas por ATR.
Haga clic en el botón de selección situado junto a Switch para activar o desactivar ATR para los dispositivos Sophos Switch.
Dispositivos aislados
Puede ver información sobre los dispositivos conectados a sus puntos de acceso y switches.
La columna Dirección MAC enumera las direcciones MAC de los dispositivos.
Las columnas Switch y AP6 muestran el estado de aislamiento de los dispositivos:
- Una marca de verificación verde
indica que un dispositivo está aislado. - Un guion
indica que un dispositivo no está aislado.