Integrações de vários sub-estados
Leia este texto se você tem vários sub-estados e usa o Sophos Central Enterprise.
As integrações, também conhecidas como conectores, permitem que a Sophos colete dados de produtos de terceiros e os use em investigações de ameaças.
Se você tem vários sub-estados e usa o Sophos Central Enterprise, deverá usar um único sub-estado para todas as integrações de terceiros.
Por que usar um sub-estado dedicado?
Se você usar um único sub-estado dedicado, todas as suas integrações enviarão dados para o mesmo local. Isso nos permite correlacionar detecções de diferentes fontes em uma única investigação, proporcionando melhores resultados.
Configurar cada integração apenas uma vez, para um único sub-estado, também evita que dados duplicados sejam enviados para o Sophos Data Lake. Impede também que os administradores vejam dados aos quais normalmente não têm acesso.
O que acontece se você tiver a mesma integração para vários sub-estados?
Se você configurar a mesma integração para vários sub-estados, as detecções coletadas vão para o Sophos Data Lake várias vezes. Isso significa que criaremos investigações duplicadas em cada sub-estado.
Além disso, os administradores de cada sub-estado podem ver alertas associados a usuários e dispositivos que a função deles não costuma permitir que vejam.
Para corrigir esses problemas, delete a integração de todos os seus sub-estados, exceto uma.