Wireless - 능동적 위협 대응
능동적 위협 대응 (ATR)은 API를 통해 트리거되는 대응을 제공하여 네트워크 전체에서 악성 호스트를 자동으로 격리합니다. 이 기능을 통해 Sophos MDR, Sophos XDR, Sophos NDR 및 타사 솔루션의 위협 인텔리전스 액세스 계층까지 확장하여 유선, 무선, 관리형 또는 비관리형 호스트를 통한 내부망 이동 신속하게 차단할 수 있습니다.
유효한 지원 및 서비스 라이선스를 보유하고 Sophos Central에 등록된 Sophos AP6 액세스 포인트는 ATR에 액세스할 수 있습니다. ATR API는 위협 피드 데이터를 수집하여 MDR 분석가와 네트워크 관리자가 네트워크 전체에서 악성 호스트를 신속하게 격리할 수 있도록 합니다.
MDR/XDR 위협 피드
MDR /XDR 위협 피드는 Sophos Central에서 관리되는 모든 AP6 액세스 포인트 및 Sophos 스위치에서 격리된 호스트 목록을 제공합니다.
AP6 옆에 있는 라디오 버튼을 클릭하여 AP6 액세스 포인트에 대한 ATR 기능을 켜거나 끌 수 있습니다.
참고
능동적 위협 대응 (ATR)은 액세스 포인트의 SSID에 구성된 모든 MAC 필터링을 무시합니다. 허용된 목록을 사용하여 ATR에 의해 차단된 MAC 주소를 허용할 수 없습니다.
Switch 옆에 있는 라디오 버튼을 클릭하여 Sophos 스위치에 대한 ATR 기능을 켜거나 끌 수 있습니다.
격리된 장치
액세스 지점에 연결된 장치에 대한 정보를 볼 수 있습니다.
MAC 주소 열에는 장치의 MAC 주소가 나열됩니다.
Switch 및 AP6 열에는 다음과 같은 상태를 가진 장치의 상태가 표시됩니다.
- 녹색 체크 표시 아이콘
은 장치 가 격리되었음을 나타냅니다. - 하이픈
은 장치 격리되지 않았음을 나타냅니다.
능동적 위협 대응 API
ATR API는 Sophos Central에서 이용할 수 있습니다. API를 통해 타사 통합 및 워크플로를 활용하여 네트워크 액세스 계층에서 악의적인 활동을 신속하게 차단할 수 있습니다. Sophos Central에서 ATR API에 액세스하고 사용하는 방법에 대한 자세한 내용은 다음 링크를 참조하십시오.