Saltar al contenido

Respuesta a amenazas activas

Cuando los usuarios de API externas y los analistas de MDR/XDR detectan dispositivos maliciosos, pueden utilizar las API de Sophos Central para aislar dichos dispositivos en los switches de Sophos y en los puntos de acceso AP6.

Feed de amenazas de MDR/XDR

El feed de amenazas de MDR/XDR enumera los hosts aislados en todos los dispositivos Sophos Switch y puntos de acceso AP6 administrados en Sophos Central.

Haga clic en el botón de selección situado junto a AP6 para activar o desactivar ATR para los puntos de acceso AP6.

Nota

La respuesta a amenazas activas (ATR) anula cualquier Filtrado MAC configurado en los SSID del punto de acceso. No puede usar la Lista de permitidos para permitir que las direcciones MAC sean bloqueadas por ATR.

Haga clic en el botón de selección situado junto a Switch para activar o desactivar ATR para los dispositivos Sophos Switch.

Dispositivos aislados

Puede ver información sobre los dispositivos conectados a sus puntos de acceso y switches.

La columna Dirección MAC enumera las direcciones MAC de los dispositivos.

Las columnas Switch y AP6 muestran el estado de aislamiento de los dispositivos:

  • Una marca de verificación verde Marca de verificación verde. indica que un dispositivo está aislado.
  • Un guion Icono de guion. indica que un dispositivo no está aislado.