Pular para o conteúdo

Resposta a ameaças ativas

Quando usuários externos da API e analistas do MDR/XDR identificam dispositivos maliciosos, eles podem usar as APIs no Sophos Central para isolar esses dispositivos em todos os Sophos Switches e pontos de acesso AP6.

Feed de ameaças do MDR/XDR

O Feed de Ameaças MDR/XDR lista hosts isolados em todos os pontos de acesso AP6 e Sophos Switches gerenciados no Sophos Central.

Clique no botão de opção ao lado de AP6 para ativar ou desativar a ATR nos pontos de acesso AP6.

Nota

A Resposta a Ameaças Ativas (ATR) substitui qualquer Filtragem MAC configurada nos SSIDs dos pontos de acesso. Não é possível usar a lista de permissão para permitir endereços MAC bloqueados pela ATR.

Clique no botão de opção ao lado de Switch para ligar ou desligar a ATR nos Sophos Switches.

Dispositivos isolados

Você verá informações sobre dispositivos conectados a seus pontos de acesso e switches.

A coluna Endereço MAC lista os endereços MAC de dispositivos.

As colunas Switch e AP6 mostram o status de isolamento dos dispositivos:

  • Uma marca de verificação verde Ícone da marca de verificação verde. indica que um dispositivo está isolado.
  • Um hífen Ícone de hífen. indica que um dispositivo não está isolado.