アクティブな脅威対応
外部の API ユーザーおよび MDR/XDR アナリストは悪意のあるデバイスを特定し、Sophos Central API を使用することで、Sophos Switch と AP6 アクセスポイント全体でそれらのデバイスを隔離できます。
MDR/XDR 脅威フィード
MDR/XDR 脅威フィードには、Sophos Central で管理されるすべての AP6 アクセスポイントおよび Sophos Switch の隔離されたホストが一覧表示されます。
AP6 の横にあるオプションボタンをクリックして、AP6 アクセスポイントの ATR をオンまたはオフにします。
注
アクティブな脅威対応 (ATR) は、MACフィルタリングよりも優先されます。許可リストを使用して、ATR によってブロックされた MAC アドレスを許可することはできません。
スイッチの横にあるラジオボタンをクリックして、Sophos Switch の ATR をオンまたはオフにできます。
隔離されたデバイス
アクセスポイントおよびスイッチに接続されているデバイスに関する情報を表示できます。
「MAC アドレス」列には、デバイスの MAC アドレスが一覧表示されます。
「スイッチ」列と「AP6」列には、次のアデバイスの状態が表示されます。
- 緑のチェックマーク
は、デバイスが隔離されていることを示します。 - ハイフン
は、デバイスが隔離されていないことを示します。