Resposta a ameaças ativas
Quando usuários externos da API e analistas do MDR/XDR identificam dispositivos maliciosos, eles podem usar as APIs no Sophos Central para isolar esses dispositivos em todos os Sophos Switches e pontos de acesso AP6.
Feed de ameaças do MDR/XDR
O Feed de Ameaças MDR/XDR lista hosts isolados em todos os pontos de acesso AP6 e Sophos Switches gerenciados no Sophos Central.
Clique no botão de opção ao lado de AP6 para ativar ou desativar a ATR nos pontos de acesso AP6.
Nota
A Resposta a Ameaças Ativas (ATR) substitui qualquer Filtragem MAC configurada nos SSIDs dos pontos de acesso. Não é possível usar a lista de permissão para permitir endereços MAC bloqueados pela ATR.
Clique no botão de opção ao lado de Switch para ligar ou desligar a ATR nos Sophos Switches.
Dispositivos isolados
Você verá informações sobre dispositivos conectados a seus pontos de acesso e switches.
A coluna Endereço MAC lista os endereços MAC de dispositivos.
As colunas Switch e AP6 mostram o status de isolamento dos dispositivos:
- Uma marca de verificação verde
indica que um dispositivo está isolado. - Um hífen
indica que um dispositivo não está isolado.