Vai al contenuto

Risposta alle Minacce Attive

Quando gli utenti API esterni e gli analisti di MDR/XDR identificano dispositivi pericolosi, possono utilizzare le API Sophos Central per isolare questi dispositivi in tutti i Sophos Switch e gli access point AP6.

Feed MDR/XDR sulle minacce

Il Feed MDR/XDR sulle minacce elenca gli host isolati in tutti gli access point AP6 e i Sophos Switch gestiti in Sophos Central.

Cliccare sul pulsante di opzione accanto ad AP6 per attivare o disattivare la Risposta alle minacce attive per gli access point AP6.

Nota

La Risposta alle minacce attive (ATR) sovrascrive tutti i Filtri MAC configurati negli SSID dell’access point. Non è possibile utilizzare l’Elenco consentiti per autorizzare gli indirizzi MAC bloccati dalla Risposta alle minacce attive.

Cliccare sul pulsante di opzione accanto a Switch per attivare o disattivare la Risposta alle minacce attive per i Sophos Switch.

Dispositivi isolati

È possibile visualizzare informazioni sui dispositivi connessi ai propri access point e switch.

La colonna Indirizzo MAC elenca gli indirizzi MAC dei dispositivi.

Le colonne Switch e AP6 mostrano lo stato di isolamento dei dispositivi:

  • Un simbolo di spunta verde icona del simbolo di spunta verde. indica che un dispositivo è isolato.
  • Un trattino icona del trattino. indica che un dispositivo non è isolato.