Respuesta a amenazas activas
La respuesta a amenazas activas (ATR) proporciona respuestas activadas por API para aislar automáticamente los hosts maliciosos en toda la red. Extiende la información sobre amenazas de Sophos MDR, Sophos XDR, Sophos NDR y soluciones de terceros a la capa de acceso, lo que impide el movimiento lateral a través de cualquier host cableado, inalámbrico, gestionado y no gestionado. Los puntos de acceso AP6 de Sophos registrados en Sophos Central y cubiertos por una licencia válida de soporte y servicios pueden usar ATR.
Las API de ATR están disponibles en Sophos Central. La API de ATR ingiere datos de feeds de amenazas, lo que permite a los analistas de MDR y a los administradores de red aislar rápidamente los hosts maliciosos en toda la red.
Consulte Respuesta a amenazas activas.