Risposta alle Minacce Attive
Quando gli utenti API esterni e gli analisti di MDR/XDR identificano dispositivi pericolosi, possono utilizzare le API Sophos Central per isolare questi dispositivi in tutti i Sophos Switch e gli access point AP6.
Feed MDR/XDR sulle minacce
Il Feed MDR/XDR sulle minacce elenca gli host isolati in tutti gli access point AP6 e i Sophos Switch gestiti in Sophos Central.
Cliccare sul pulsante di opzione accanto ad AP6 per attivare o disattivare la Risposta alle minacce attive per gli access point AP6.
Nota
La Risposta alle minacce attive (ATR) sovrascrive tutti i Filtri MAC configurati negli SSID dell’access point. Non è possibile utilizzare l’Elenco consentiti per autorizzare gli indirizzi MAC bloccati dalla Risposta alle minacce attive.
Cliccare sul pulsante di opzione accanto a Switch per attivare o disattivare la Risposta alle minacce attive per i Sophos Switch.
Dispositivi isolati
È possibile visualizzare informazioni sui dispositivi connessi ai propri access point e switch.
La colonna Indirizzo MAC elenca gli indirizzi MAC dei dispositivi.
Le colonne Switch e AP6 mostrano lo stato di isolamento dei dispositivi:
- Un simbolo di spunta verde
indica che un dispositivo è isolato. - Un trattino
indica che un dispositivo non è isolato.