Réponse aux menaces actives
Lorsque les utilisateurs d’API externes et les analystes MDR/XDR identifient les appareils malveillants, ils peuvent utiliser les API Sophos Central pour isoler ces appareils sur les switchs Sophos et les points d’accès AP6.
Flux de menaces MDR/XDR
Le flux de menaces MDR/XDR répertorie les hôtes isolés sur l’ensemble des points d’accès AP6 et des switchs Sophos gérés dans Sophos Central.
Cliquez sur le bouton radio situé à côté d’AP6 pour activer ou désactiver la réponse active aux menaces pour les points d’accès AP6.
Remarque
La réponse aux menaces actives (ATR) remplace tout Filtrage MAC configuré sur les SSID du point d’accès. Vous ne pouvez pas utiliser la Liste autorisée pour autoriser les adresses MAC bloquées par la réponse aux menaces actives.
Vous pouvez cliquer sur le bouton radio du Switch pour activer ou désactiver la réponse active aux menaces pour les switchs Sophos.
Appareils isolés
Vous pouvez voir des informations sur les appareils connectés à vos points d’accès et switchs.
La colonne Adresse MAC répertorie les adresses MAC des appareils.
Les colonnes Switch et AP6 indiquent l'état d'isolement des appareils :
- Une coche verte
indique qu’ un appareil est en état d’isolement. - Un tiret
indique qu’un appareil n’est pas en état d’isolement.