Detectar y controlar la IA generativa con Sophos Firewall
Sophos Firewall puede identificar aplicaciones GenAI conocidas mediante firmas de aplicaciones y permitirlas o bloquearlas a través de la categoría Generative AI. Para realizar un despliegue seguro, conviene permitir y registrar primero el uso en un pequeño grupo piloto, comprobar la detección y activar el bloqueo solo después.
El firewall no evalúa los prompts ni garantiza la detección de todos los nuevos servicios de IA. Controla el tráfico de red de las aplicaciones identificadas. Synchronized Application Control puede ampliar esta visibilidad con información de Sophos Endpoints, pero no aplica por sí solo una segunda política.
Procedimiento rápido
- Definir un pequeño grupo piloto o una red de prueba independiente.
- Crear una política propia bajo Applications > Application filter a partir del template
Allow All. - Seleccionar la política en la regla de firewall realmente adecuada bajo Identify and control applications (App control) y activar Log firewall traffic.
- Generar tráfico de prueba con servicios GenAI permitidos y no permitidos.
- Comprobar en el Log Viewer qué Rule ID, aplicación, categoría, acción y usuario o cliente se registran.
- Para el bloqueo, crear un segundo Application Filter, seleccionar la categoría
Generative AIconSelect Ally establecer la acciónDeny. - Activar primero la política de bloqueo solo en la regla piloto y volver a probarla.
La prueba es correcta cuando un servicio conocido se asigna a la aplicación o categoría esperada, el tráfico coincide con la regla piloto prevista y los usuarios ajenos al grupo piloto no experimentan cambios.
Qué detecta Sophos Firewall en el tráfico GenAI
Application Control y Synchronized Application Control se complementan, pero cumplen funciones distintas.
Application Control es el método básico
Application Control analiza el tráfico que atraviesa el firewall y asigna las aplicaciones conocidas mediante las firmas de Sophos. No requiere Sophos Endpoint. La política se define mediante un Application Filter y se activa en una regla de firewall.
La categoría Generative AI ya existe en versiones anteriores de SFOS todavía compatibles y se mantiene mediante actualizaciones de firmas de aplicaciones. SFOS 22.0 MR2 no introdujo esta categoría, pero mejora la detección adicional proporcionada por Sophos Endpoint.
Application Control requiere una suscripción válida de Web Protection. Los patterns deben estar actualizados, ya que Sophos distribuye mediante estas firmas las aplicaciones nuevas o modificadas. Por tanto, los servicios incluidos en una regla de categoría amplia pueden cambiar durante la operación.
Los fundamentos generales sobre Application Filter, asignación a reglas, firmas y falsos positivos se explican en Configurar y probar Application Control en Sophos Firewall.
Synchronized Application Control añade telemetría de Endpoint
Synchronized Application Control recibe, mediante Security Heartbeat, información adicional sobre las aplicaciones que se ejecutan en Sophos Endpoints. Las aplicaciones desconocidas aparecen primero bajo SyncAppCtl discovered. Las etiquetas New, Mapped y Customized indican si una aplicación se acaba de detectar, se ha asignado automáticamente o se ha ajustado manualmente.
La aplicación de la política sigue realizándose mediante un Application Filter en una regla de firewall. Por tanto, Synchronized Application Control mejora la detección y la categorización, pero no bloquea el tráfico por sí solo.
Esta visibilidad adicional requiere:
- una suscripción válida de Web Protection para Application Control;
- Network Protection para Security Heartbeat;
- una cuenta de Sophos Central;
- un Endpoint administrado mediante Sophos Central con una licencia de prueba o completa;
- una conexión Security Heartbeat operativa.
En entornos con Microsoft Defender u otro producto de Endpoint no se dispone de esta telemetría adicional de Sophos. No obstante, el método normal mediante Application Control sigue disponible.
Configurar un piloto de GenAI
En el ejemplo se utilizan estos nombres:
- grupo piloto:
GG-SFOS-GenAI-Pilot - Application Filter de permiso:
APP-GenAI-Pilot - Application Filter de bloqueo:
APP-GenAI-Block - regla de firewall:
LAN-Pilot-to-WAN
Los nombres se pueden elegir libremente. El grupo de usuarios debe proceder de la fuente de autenticación propia, y la regla de firewall debe adaptarse a las zonas, redes, servicios y Security Policies locales. Sin una identificación fiable de usuarios, una red de prueba separada suele ser más sencilla que una regla piloto basada en usuarios.
Delimitar correctamente la regla piloto
La regla piloto debe utilizar los mismos ajustes necesarios de NAT, Web, IPS y TLS que la ruta de Internet existente para los clientes. Se coloca justo encima de la regla de Internet más general, no de forma indiscriminada al principio de todo el conjunto de reglas.
En una regla basada en usuarios se activa Match known users y se selecciona GG-SFOS-GenAI-Pilot. Para una red de prueba se utiliza su objeto de red concreto como Source networks and devices. Después debe comprobarse que ninguna regla anterior procese ya el mismo tráfico.
La interacción entre Source, Destination, usuarios y orden de las reglas se explica en Comprender y configurar de forma segura las reglas de Sophos Firewall.
Permitir y registrar primero la GenAI
Sophos Firewall no dispone de una acción Monitor específica en el Application Filter. Por tanto, observar significa permitir el tráfico, activar el logging del firewall y analizar los eventos.
Bajo Applications > Application filter:
- Abrir Add.
- Introducir
APP-GenAI-Pilotcomo Name. - Seleccionar
Allow Allcomo Template. - Guardar con Save.
A continuación, abrir la regla LAN-Pilot-to-WAN bajo Rules and policies > Firewall rules:
- Mantener Action en
Accept. - Activar Log firewall traffic.
- Seleccionar el filtro
APP-GenAI-Pilotbajo Other security features, en Identify and control applications (App control). - Guardar la regla y comprobar su posición.
De este modo, las aplicaciones se detectan y registran, pero todavía no se bloquean por pertenecer a la categoría GenAI. La fase piloto debe cubrir al menos un ciclo de trabajo representativo con los grupos de usuarios afectados y los servicios corporativos permitidos. Un número fijo de días resulta menos útil que una prueba que refleje los procesos de trabajo reales.
Bloquear GenAI en el grupo piloto
Después del análisis se crea una política de bloqueo independiente. Así queda documentado el estado inicial de permiso y se puede volver a seleccionarlo para el rollback.
Bajo Applications > Application filter:
- Abrir Add.
- Introducir
APP-GenAI-Blockcomo Name. - Seleccionar
Allow Allcomo Template y guardar. - Volver a abrir la nueva política y seleccionar Add.
- Utilizar Select All y establecer el filtro Category: Generative AI.
- Establecer Action en
Denyy Schedule enAll the Time. - Guardar la regla del filtro y, después, la política.
A continuación, en LAN-Pilot-to-WAN, se sustituye el filtro APP-GenAI-Pilot por APP-GenAI-Block. La propia regla de firewall permanece en Accept; el bloqueo de GenAI procede del Application Filter asignado.
Si algunos servicios GenAI están autorizados para fines profesionales, no se debe bloquear inmediatamente toda la categoría para todos los usuarios. Es más seguro utilizar grupos de usuarios o redes claramente separados y una regla específica para el uso permitido. Otra opción consiste en empezar por aplicaciones individuales no autorizadas en lugar de toda la categoría. Así queda claro quién puede utilizar cada servicio y por qué motivo.
Comprobar el efecto y reforzar la política
Que una página se cargue correctamente o muestre una página de bloqueo no demuestra todavía que se haya aplicado la política prevista. La validación debe comprobar tres niveles:
- Coincidencia de regla: el Log Viewer muestra la Rule ID de
LAN-Pilot-to-WAN. - Detección: la aplicación y la categoría corresponden al servicio GenAI probado.
- Efecto en el usuario: el grupo piloto recibe la acción esperada, mientras que un usuario no afectado u otra red de prueba no experimentan cambios.
El uso permitido se puede analizar bajo Applications > Cloud applications y Reports > Applications & web > User app risks & usage. Cloud Applications solo muestra aplicaciones permitidas con tráfico. Para las pruebas bloqueadas se utilizan el Log Viewer y Reports > Applications & web > Blocked user apps. Con Synchronized Application Control también resulta útil el informe Synchronized applications.
Si los eventos esperados no aparecen en el Log Viewer, debe comprobarse bajo System services > Log settings si los tipos necesarios están activados para Local Reporting, Central Reporting o Syslog. Para análisis a largo plazo, consulte Activar y operar Central Firewall Reporting.
Cuando la detección no coincide
- Otra Rule ID: una regla de firewall anterior procesa el tráfico. Comprobar los criterios de coincidencia y el orden.
- No aparece ninguna aplicación o solo una detección genérica: comprobar los Application Patterns, la visibilidad HTTPS, QUIC y el cliente realmente utilizado.
- La aplicación local no aparece en Synchronized Application Control: comprobar el registro en Sophos Central, la licencia de Endpoint y Security Heartbeat.
- El bloqueo afecta a servicios legítimos: volver inmediatamente a
APP-GenAI-Piloty limitar mejor la política a usuarios, redes o aplicaciones individuales. - IPv4 funciona, pero IPv6 no: comprobar por separado ambos conjuntos de reglas y la ruta de cliente realmente utilizada.
Con HTTPS, TLS Inspection puede proporcionar visibilidad adicional, especialmente para Micro Apps basadas en URL y detalles más precisos de Cloud Apps. Sin embargo, no garantiza la detección completa de GenAI y no debe desplegarse indiscriminadamente para todos los usuarios solo con motivo de esta prueba. QUIC o HTTP/3 también puede influir en el control web esperado.
El procedimiento detallado para Rule ID, Log Viewer y Packet Capture está disponible en Probar una regla de Sophos Firewall.
Rollback
Para efectuar el rollback, se vuelve a seleccionar APP-GenAI-Pilot en la regla piloto o se desactiva dicha regla. Antes de desactivarla, debe confirmarse que la regla general situada debajo vuelve a procesar el tráfico según lo previsto.
La política de bloqueo no debe eliminarse inmediatamente. Así, la configuración, la documentación del cambio y los logs asociados permanecen disponibles mientras se investiga la causa de un bloqueo inesperado.
Límites y operación continua
Application Control controla las conexiones de red identificadas. No lee los prompts, no evalúa los datos corporativos introducidos y no sustituye ni a DLP ni a una gobernanza completa de SaaS o GenAI. Una categoría bloqueada tampoco impide automáticamente todos los accesos mediante nuevos dominios, aplicaciones desconocidas, dispositivos privados u otras rutas de red.
Por tanto, la política técnica requiere una decisión organizativa:
- ¿Qué servicios GenAI están permitidos?
- ¿Qué usuarios o equipos pueden utilizarlos?
- ¿Qué datos se pueden procesar en ellos?
- ¿Quién aprueba una excepción?
- ¿Cuándo se vuelven a revisar las firmas, los eventos y las excepciones?
Después de actualizar los patterns o el firmware, deben volver a comprobarse los eventos de la regla de categoría. Un buen estado operativo no consiste en aplicar el bloqueo más amplio posible, sino en mantener reglas comprensibles, una detección estable, excepciones documentadas y un responsable claramente definido.