Aller au contenu

Réponse aux menaces actives

Lorsque les utilisateurs d’API externes et les analystes MDR/XDR identifient les appareils malveillants, ils peuvent utiliser les API Sophos Central pour isoler ces appareils sur les switchs Sophos et les points d’accès AP6.

Flux de menaces MDR/XDR

Le flux de menaces MDR/XDR répertorie les hôtes isolés sur l’ensemble des points d’accès AP6 et des switchs Sophos gérés dans Sophos Central.

Cliquez sur le bouton radio situé à côté d’AP6 pour activer ou désactiver la réponse active aux menaces pour les points d’accès AP6.

Remarque

La réponse aux menaces actives (ATR) remplace tout Filtrage MAC configuré sur les SSID du point d’accès. Vous ne pouvez pas utiliser la Liste autorisée pour autoriser les adresses MAC bloquées par la réponse aux menaces actives.

Vous pouvez cliquer sur le bouton radio du Switch pour activer ou désactiver la réponse active aux menaces pour les switchs Sophos.

Appareils isolés

Vous pouvez voir des informations sur les appareils connectés à vos points d’accès et switchs.

La colonne Adresse MAC répertorie les adresses MAC des appareils.

Les colonnes Switch et AP6 indiquent l'état d'isolement des appareils :

  • Une coche verte Icône coche verte. indique qu’ un appareil est en état d’isolement.
  • Un tiret Icône tiret. indique qu’un appareil n’est pas en état d’isolement.