주요 콘텐츠로 건너뛰기

Switch - 능동적 위협 대응

능동적 위협 대응 (ATR)은 API를 통해 트리거되는 대응을 제공하여 네트워크 전체에서 악성 호스트를 자동으로 격리합니다. 이 기능을 통해 Sophos MDR, Sophos XDR, Sophos NDR 및 타사 솔루션의 위협 인텔리전스 액세스 계층까지 확장하여 유선, 무선, 관리형 또는 비관리형 호스트를 통한 내부망 이동 신속하게 차단할 수 있습니다.

유효한 지원 및 서비스 라이선스를 보유하고 Sophos Central에 등록된 Sophos 스위치는 ATR에 액세스할 수 있습니다. ATR API는 위협 피드 데이터를 수집하여 MDR 분석가와 네트워크 관리자가 네트워크 전체에서 악성 호스트를 신속하게 격리할 수 있도록 합니다.

MDR/XDR 위협 피드

MDR /XDR 위협 피드는 Sophos Central에서 관리되는 모든 Sophos 스위치 및 AP6 액세스 포인트에서 격리된 호스트 목록을 제공합니다.

AP6 옆에 있는 라디오 버튼을 클릭하여 AP6 액세스 포인트에 대한 ATR 기능을 켜거나 끌 수 있습니다.

참고

AP6 액세스 포인트에 대해 ATR을 활성화하면 해당 액세스 포인트의 SSID에 구성된 MAC 필터링 설정이 무시됩니다.

Switch 옆에 있는 라디오 버튼을 클릭하여 Sophos 스위치에 대한 ATR 기능을 켜거나 끌 수 있습니다.

격리된 장치

스위치에 연결된 장치에 대한 정보를 확인할 수 있습니다.

MAC 주소 열에는 장치의 MAC 주소가 나열됩니다.

SwitchAP6 열에는 다음과 같은 아이콘으로 장치의 상태가 표시됩니다.

  • 녹색 체크 표시 아이콘 녹색 체크 표시 아이콘.은 장치 가 격리되었음을 나타냅니다.
  • 하이픈 하이픈 아이콘.은 장치 격리되지 않았음을 나타냅니다.

능동적 위협 대응 API

ATR API는 Sophos Central에서 이용할 수 있습니다. API를 통해 타사 통합 및 워크플로를 활용하여 네트워크 액세스 계층에서 악의적인 활동을 신속하게 차단할 수 있습니다. Sophos Central에서 ATR API에 액세스하고 사용하는 방법에 대한 자세한 내용은 다음 링크를 참조하십시오.