主動威脅回應
當外部 API 使用者和MDR/XDR 分析師發現惡意裝置時,他們可以使用Sophos Central API 將這些裝置隔離到Sophos交換器和 AP6 存取點上。
MDR/XDR 威脅情報
MDR /XDR 威脅來源列出了Sophos Central管理的所有 AP6 存取點和Sophos交換器上的隔離主機。
點選AP6旁的單選按鈕,即可為 AP6 接入點啟用或停用 ATR。
注意
Active Threat Response (ATR) 會覆蓋任何在存取點的 SSID 上配置的MAC 篩選設定。您無法使用 允許列表 來允許被 ATR 封鎖的 MAC地址。
點選「開關」旁的單選按鈕,即可為Sophos開關啟用或停用 ATR。
隔離的裝置
您可以查看連接到您的存取點和交換器的裝置資訊。
MAC 位址 欄位列出裝置的 MAC 位址。
Switch和AP6欄位顯示設備的隔離狀態:
- 綠色核取符號
表示裝置已被隔離。 - 破折號
表示裝置未被隔離。