Sophos Fusion, le système de cybersécurité IA natif de Sophos, renforce les défenses en connectant les points de contrôle afin qu’ils puissent partager des informations et travailler ensemble. La Cartographie du réseau et les requêtes Live Discover donnent vie à cette histoire, vous donnant un exemple pratique pour les conversations avec les clients et une forte opportunité de ventes croisées.
Lorsque les données de topologie, d’appareil et de connexion sont présentées sous des angles différents, il peut être difficile de voir ce qui est connecté au réseau et d’investiguer rapidement tout élément inattendu. La Cartographie du réseau et les nouvelles requêtes Live Discover pour Sophos Switch et Sophos Wireless rassemblent ces informations, offrant à vos clients une image plus claire de leur environnement filaire et sans fil et un chemin plus rapide de l'investigation à la réponse.
La Cartographie du réseau montre comment les switchs Sophos, points d’accès de la série AP6, pare-feu Sophos et appareils connectés s’intègrent au sein du réseau. Les requêtes Live Discover améliorent davantage cette visibilité, en aidant les administrateurs à investiguer l’activité du réseau à l’aide des données déjà disponibles dans le lac de contexte unifié.
Ces capacités démontrent clairement l'intérêt d'avoir plusieurs points de contrôle réseau dans Sophos Fusion. Basé sur l’architecture Sophos AI-Native Cybersecurity Defense System, Sophos Fusion connecte produits, services, sources de données et analystes afin que les défenses puissent partager le contexte et répondre comme une seule entité.
De la gestion des réseaux à la cybersécurité
La Cartographie du réseau offre aux administrateurs une vue visuelle en direct de l'infrastructure réseau gérée dans Sophos Fusion, l'évolution de Sophos Central. Au lieu de compiler des listes d’appareils, des informations sur les ports ou de maintenir manuellement des schémas, les administrateurs peuvent voir les connexions switch-to-switch, switch-to-access-point et switch-to-firewall en un seul endroit, et associer un appareil à un switch et un port spécifiques. Ils peuvent rechercher des appareils, explorer les ports de switch, voir les terminaux connectés lorsqu’ils sont disponibles et comprendre la topologie d’un réseau individuel ou d’un compte plus large.

Remarque : Dans cette version initiale, la Cartographie du réseau se concentre sur les environnements Sophos Switch et Sophos Wireless dans Sophos Fusion. D’autres visualisations de la topologie du pare-feu sont prévues pour une version ultérieure.
Les requêtes Live Discover vont au-delà d’un instantané de l’état actuel de l’appareil en fournissant un accès à la demande aux données d’événement de connexion dans le Context Lake unifié Sophos Fusion. Les requêtes prêtes à l’emploi peuvent être exécutées telles quelles, modifiées ou utilisées comme point de départ pour des requêtes personnalisées.

Pour les points d’accès de la série AP6, les administrateurs peuvent examiner tous les clients Wi‑Fi, trouver un client par adresse MAC et explorer l’historique des connexions, y compris les dates de première détection, les utilisateurs associés, les détails du point d’accès, le SSID, la bande et la puissance du signal. Pour Sophos Switch, les requêtes peuvent répertorier les clients joignables, renvoyer les détails les plus récents de la session et associer un appareil à un switch et à un port spécifiques, avec horodatage, état de la connexion et durée estimée de la session. Ensemble, ces capacités permettent de découvrir les angles morts courants de la couche d’accès, tels que les appareils neufs ou non autorisés, les clients utilisant un SSID inattendu ou les appareils connectés au mauvais port de switch.
La réponse active aux menaces, une fonctionnalité de la Sécurité Synchronisée™, utilise des réponses déclenchées par API pour isoler automatiquement les appareils compromis ou non autorisés. Grâce au contexte de Live Discover, les administrateurs peuvent bloquer un appareil au niveau de la couche d’accès filaire ou sans fil, empêchant ainsi les menaces de se déplacer latéralement sur le réseau ou les utilisateurs non autorisés d’obtenir un accès supplémentaire.
Comment cela aide à renforcer les défenses
- Visualisez clairement le réseau : La Cartographie du réseau aide les clients à comprendre comment les pare-feu, les switchs, les points d'accès et les appareils connectés s'intègrent, facilitant ainsi la gestion et le dépannage de l'infrastructure.
- Reliez le contexte du réseau à l’investigation : Les requêtes Live Discover pour AP6 et Sophos Switch aident les administrateurs à poser des questions ciblées sur les données réseau sans fil et filaires.
- Répondez avec un meilleur contexte : La visibilité basée sur les requêtes peut aider à identifier les appareils nouveaux ou inattendus, les modèles de connexion inhabituels, les clients apparaissant là où ils ne devraient pas, ou les appareils câblés pouvant nécessiter une investigation.
- Agissez à partir de la périphérie du réseau : La réponse active aux menaces transforme l'investigation en action en permettant aux points d'accès AP6 et aux switchs Sophos de bloquer les appareils potentiellement compromis au niveau de la couche d'accès, aidant ainsi à empêcher les mouvements latéraux sur les réseaux filaires et sans fil.
Ensemble, ces capacités transforment les points d'accès et les switchs en des points de contrôle réseau dans Sophos Fusion. Live Discover fait apparaître les détails de l’appareil, le contexte et l’historique des connexions, tandis que la réponse active aux menaces applique la réponse au niveau de la couche d’accès. Cela aide le système de défense à voir ce qui est connecté, à ajouter un contexte réseau à une investigation et à répondre lorsqu’un appareil n’est plus fiable.
Une histoire plus forte pour les partenaires Sophos
L’histoire du « pourquoi Sophos » est simple : les clients ne se contentent pas d’acheter un switch ou un point d’accès. Ils étendent le Sophos Defense System à la périphérie des réseaux filaires et sans fil.
Dans les opportunités dirigées par un pare-feu, la Cartographie du réseau et Live Discover montrent comment Sophos Switch et AP6 ajoutent de la valeur en termes de visibilité, d'investigation et de réponse dans Sophos Fusion. Dans les opportunités sans fil ou pilotées par switch, les mêmes capacités aident à positionner Sophos Firewall et le portefeuille plus large comme des étapes logiques à suivre en reliant l’intelligence du réseau à la réponse et en aidant à isoler les appareils compromis avant que les menaces ne puissent se déplacer latéralement.
Votre argumentaire
L'infrastructure réseau gérée par Sophos offre aux clients bien plus qu'une simple configuration centralisée. Il indique ce qui est connecté, fournit des données pouvant faire l’objet d’une requête pour investigation et ajoute des points de contrôle réseau pouvant prendre en charge la réponse automatisée. Grâce aux packs de requêtes pour AP6 et Sophos Switch, les clients peuvent passer de la question « Quel appareil s'est connecté, où et quand ? » au blocage d’un appareil potentiellement compromis via la réponse active aux menaces.
Cela facilite le positionnement des points d’accès Sophos AP6 et des switches Sophos dans les conversations axées sur la sécurité. Ils aident à combler les lacunes en matière de visibilité à la périphérie du réseau et à renforcer les défenses du client, tout en maintenant l’alignement de la gestion, de l’investigation et de la réponse dans Sophos Fusion.
Pour vous, cela ouvre la voie à des conversations plus larges avec les clients en positionnant les points d’accès Sophos AP6 et les switches Sophos comme des moyens d’étendre la visibilité, le contexte opérationnel et le contrôle du réseau à l’ensemble du système de défense du client.
Résumé
La Cartographie du réseau et les requêtes Live Discover connectent trois fonctionnalités qui sont souvent séparées : visibilité sur la topologie du réseau, données d’investigation et réponse de la couche d’accès. Pour vos clients, cela peut simplifier les opérations et raccourcir le chemin entre l’identification d’un appareil inattendu et le blocage d’un appareil potentiellement compromis avec la réponse active aux menaces.
Il vous offre une histoire de valeur plus large : Les points d'accès Sophos AP6 et les switches Sophos peuvent servir de points de contrôle réseau dans Sophos Fusion, le Sophos AI-Native Cybersecurity Defense System.

