Sophos Fusion, il Sophos AI-Native Cybersecurity Defense System, eleva le difese connettendo i punti di controllo in modo che possano condividere informazioni e collaborare. La Mappa di rete e le query di Live Discover danno vita a questa storia, offrendo un esempio pratico per le conversazioni con i clienti e una forte opportunità di cross-selling.
Quando topologia, dispositivo e dati di connessione si trovano in viste diverse, può essere difficile vedere cosa è connesso alla rete e indagare rapidamente su eventuali imprevisti. La Mappa di rete e le nuove query di Live Discover per Sophos Switch e Sophos Wireless uniscono queste informazioni, offrendo ai clienti un quadro più chiaro del loro ambiente cablato e wireless e un percorso più rapido dall’indagine alla risposta.
La Mappa di rete mostra come i Sophos Switch, gli access point AP6 Series, i Sophos Firewall e i dispositivi connessi si integrino nella rete. Le query di Live Discover spingono ulteriormente questa visibilità, aiutando gli amministratori a indagare sull’attività della rete utilizzando i dati già disponibili nel Context Lake unificato.
Queste funzionalità dimostrano chiaramente il valore di avere più punti di controllo della rete in Sophos Fusion. Basata sull’architettura Sophos AI-Native Cybersecurity Defense System, Sophos Fusion connette prodotti, servizi, origini dei dati e analisti, per permettere alle difese di condividere il contesto e rispondere come un tutt’uno.
Dalla gestione della rete agli approfondimenti sulla cybersecurity
La Mappa di rete offre agli amministratori una vista visiva in tempo reale dell’infrastruttura di rete gestita in Sophos Fusion, l’evoluzione di Sophos Central. Invece di mettere insieme elenchi di dispositivi, informazioni sulle porte o diagrammi gestiti manualmente, gli amministratori possono visualizzare le connessioni switch-to-switch, switch-to-access-point e switch-to-firewall da un’unica schermata. Possono cercare dispositivi, esaminare le porte degli switch, visualizzare gli endpoint connessi, se disponibili, e capire la topologia di una singola rete o dell’account più ampio.

Nota: In questo rilascio iniziale, la Mappa di rete si concentra sugli ambienti Sophos Switch e Sophos Wireless in Sophos Fusion. Ulteriori visualizzazioni della topologia del firewall sono previste per un rilascio successivo.
Le query di Live Discover vanno oltre un’istantanea dello stato attuale del dispositivo, fornendo accesso su richiesta ai dati degli eventi di connessione nel Context Lake unificato di Sophos Fusion. Le query già pronte possono essere eseguite così come sono, modificate o utilizzate come punto di partenza per query personalizzate.

Per gli access point AP6 Series, gli amministratori possono controllare tutti i client Wi-Fi, trovare un client in base all'indirizzo MAC ed esplorare la cronologia delle connessioni, incluse le date di prima osservazione, gli utenti associati, i dettagli dell'access point, SSID, banda e potenza del segnale. Per Sophos Switch, le query possono elencare i client raggiungibili, restituire gli ultimi dettagli della sessione e mappare un dispositivo a uno switch e una porta specifici, con timestamp, stato di connessione e durata stimata della sessione. Insieme, queste funzionalità aiutano a individuare i più comuni punti ciechi a livello di accesso, come ad esempio dispositivi nuovi o non autorizzati, client che utilizzano un SSID inatteso o dispositivi connessi alla porta sbagliata dello switch.
La risposta alle minacce attive, una funzionalità di Synchronized Security™, utilizza le risposte attivate tramite API per isolare automaticamente i dispositivi compromessi o non autorizzati. Utilizzando il contesto di Live Discover, gli amministratori possono bloccare un dispositivo a livello di accesso cablato o wireless, aiutando a impedire che le minacce si spostino lateralmente all’interno della rete o che utenti non autorizzati ottengano ulteriore accesso.
Come questo aiuta a rafforzare le difese
- Visualizza chiaramente la rete: La Mappa di rete aiuta i clienti a capire come firewall, switch, access point e dispositivi connessi interagiscono, semplificando la gestione e la risoluzione dei problemi dell’infrastruttura.
- Collega il contesto di rete all'indagine: Le query di Live Discover per AP6 e Sophos Switch aiutano gli amministratori a formulare domande mirate sui dati delle reti wireless e cablate.
- Rispondi con un contesto migliore: La visibilità basata sulle query può aiutare a identificare dispositivi nuovi o inaspettati, pattern di connessione insoliti, client che appaiono dove non dovrebbero o dispositivi cablati che potrebbero richiedere indagine.
- Agisci dal perimetro di rete: La risposta alle minacce attive trasforma l’indagine in azione, abilitando gli access point AP6 e i Sophos Switch a bloccare i dispositivi potenzialmente compromessi a livello di accesso, prevenendo il movimento laterale tra reti cablate e wireless.
Insieme, queste funzionalità trasformano gli AP e gli switch in punti di controllo di rete in Sophos Fusion. Live Discover mette in evidenza dettagli del dispositivo, contesto e cronologia delle connessioni, mentre la risposta alle minacce attive implementa la risposta a livello di accesso. Questo aiuta il sistema di difesa a vedere quali elementi sono connessi, ad aggiungere il contesto di rete a un’indagine e a rispondere quando un dispositivo non è più attendibile.
Una storia più forte per i partner Sophos
La storia del “perché Sophos” è semplice: i clienti non acquistano solo uno switch o un access point. Stanno estendendo il Sophos Defense System al perimetro cablato e wireless.
Nelle opportunità basate sul firewall, la Mappa di rete e Live Discover mostrano come Sophos Switch e AP6 aggiungono visibilità, indagine e valore nella risposta all'interno di Sophos Fusion. Nelle opportunità basate su wireless o switch, le stesse funzionalità aiutano a posizionare Sophos Firewall e l’intera gamma di soluzioni come passi successivi logici, collegando le informazioni approfondite sulla rete alla risposta e aiutando a isolare i dispositivi compromessi prima che le minacce possano spostarsi lateralmente.
Il tuo discorso guida
L’infrastruttura di rete gestita da Sophos offre ai clienti molto di più della semplice configurazione centralizzata. Mostra gli elementi connessi, fornisce dati su cui è possibile eseguire query per l'indagine e aggiunge punti di controllo della rete in grado di supportare la risposta alle minacce attive. Con i pacchetti di query per AP6 e Sophos Switch, i clienti possono passare dalla domanda “Quale dispositivo è connesso, dove e quando?” al blocco di un dispositivo potenzialmente compromesso tramite la risposta alle minacce attive.
Questo semplifica il posizionamento dei Sophos AP6 access point e dei Sophos Switch nelle conversazioni sulla sicurezza. Aiutano a colmare le lacune di visibilità a livello di perimetro di rete e a rafforzare le difese del cliente, pur mantenendo allineate gestione, indagine e risposta in Sophos Fusion.
Per te, questo apre la porta a conversazioni più ampie con i clienti, posizionando AP6 access point e Sophos Switch come modi per estendere la visibilità, il contesto operativo e il controllo della rete nell’intero sistema di difesa del cliente.
Riepilogo
La Mappa di rete e le query di Live Discover connettono tre funzionalità spesso separate: la visibilità della topologia di rete, i dati di indagine e la risposta a livello di accesso. Per i tuoi clienti, questo può semplificare le operazioni e abbreviare il percorso dall’identificazione di un dispositivo imprevisto al blocco di un dispositivo potenzialmente compromesso tramite la risposta alle minacce attive.
Offre una storia di valore più ampia: Gli access point Sophos AP6 e i Sophos Switch possono fungere da punti di controllo della rete all’interno di Sophos Fusion, il Sophos AI-Native Cybersecurity Defense System.

