Pular para o conteúdo

Integrações de vários sub-estados

Leia este texto se você tem vários sub-estados e usa o Sophos Central Enterprise.

As integrações, também conhecidas como conectores, permitem que a Sophos colete dados de produtos de terceiros e os use em investigações de ameaças.

Se você tem vários sub-estados e usa o Sophos Central Enterprise, deverá usar um único sub-estado para todas as integrações de terceiros.

Por que usar um sub-estado dedicado?

Se você usar um único sub-estado dedicado, todas as suas integrações enviarão dados para o mesmo local. Isso nos permite correlacionar detecções de diferentes fontes em uma única investigação, proporcionando melhores resultados.

Configurar cada integração apenas uma vez, para um único sub-estado, também evita que dados duplicados sejam enviados para o Sophos Data Lake. Impede também que os administradores vejam dados aos quais normalmente não têm acesso.

O que acontece se você tiver a mesma integração para vários sub-estados?

Se você configurar a mesma integração para vários sub-estados, as detecções coletadas vão para o Sophos Data Lake várias vezes. Isso significa que criaremos investigações duplicadas em cada sub-estado.

Além disso, os administradores de cada sub-estado podem ver alertas associados a usuários e dispositivos que a função deles não costuma permitir que vejam.

Para corrigir esses problemas, delete a integração de todos os seus sub-estados, exceto uma.

Voltar ao topo