Réponse active aux menaces
La Réponse active aux menaces (ou Active Threat Response, ATR) fournit des réponses déclenchées par API pour isoler automatiquement les hôtes malveillants sur le réseau. Ceci permet d’étendre les capacités de renseignements sur les menaces de Sophos MDR, Sophos XDR, Sophos NDR et des solutions tierces jusqu’à la couche d’accès, pour intercepter rapidement les mouvements latéraux via tout hôte filaire, sans fil, géré ou non. Les points d’accès Sophos AP6 enregistrés dans Sophos Central avec une licence de support et de services valide peuvent accéder à la Réponse active aux menaces.
Les API ATR sont disponibles dans Sophos Central. L’API ATR ingère les données des sources de menaces, permettant aux analystes MDR et aux administrateurs réseau d’isoler rapidement les hôtes malveillants sur le réseau.