Sophos AI Assistant und AI Search in XDR verwenden
Sophos stellt AI-Funktionen bereit, die XDR-Abfragen, Untersuchungen und Zusammenfassungen unterstützen. Sie können den Einstieg beschleunigen, sind aber kein autonomer Analyst und keine Garantie für vollständige oder korrekte Ergebnisse.
Der vollständige AI Assistant benötigt Sophos XDR, Sophos MDR, Sophos MDR Plus oder Sophos Network Detection and Response. Sophos EDR enthält AI Case Summary, Command Analysis und AI Search, aber nicht den AI Assistant. Für vollständigen Zugriff ist Super Admin oder Admin erforderlich. Die AI-Funktionen unterstützen derzeit nur englische Eingaben und Ausgaben.
AI Assistant und AI Search unterscheiden
Der AI Assistant unterstützt geführte Sicherheitsarbeit und kann aus einer natürlich formulierten Frage einen Untersuchungsweg ableiten. Er analysiert derzeit XDR-Daten von Sophos Endpoint und Sophos Server unter Windows. AI Search hilft, Telemetrie mit natürlicher Sprache zu durchsuchen und passende Abfragen zu erstellen.
Sophos unterscheidet zwei Assistant-Typen. Security Analyst startet mit einem konkreten Sophos-managed oder Self-managed Case und übernimmt dessen Detection-Kontext. Threat Hunter durchsucht Data-Lake-Daten und arbeitet nur mit Self-managed Cases. Beide merken sich Folgefragen innerhalb des aktuellen Chat-Threads. Über Ask Sophos AI kann ein Case oder eine Auswahl aus Query-Ergebnissen gezielt als Kontext in den Assistant übernommen werden.
AI Case Summary fasst Detections, Geräte, Benutzer und MITRE-Techniken zusammen. AI Command Analysis erklärt und de-obfuskiert verdächtige Kommandozeilen. Der Assistant kann keine Bedrohung selbst bereinigen oder eine Response-Aktion ausführen.
Der erzeugte Query-Text wird vor der Ausführung gelesen. Zeitraum, Datenquelle, Felder, Filter und erwartete Datenmenge müssen zur Frage passen.
AI Assistant aus einem Case starten
Der sichere Einstieg beginnt beim untersuchten Objekt und nicht mit einem leeren Chat:
- Threat Analysis Center > Cases öffnen.
- Die Case-ID auswählen und Detection, Scope sowie Zeitraum prüfen.
- Ask AI verwenden, um den Case-Kontext in den AI Assistant zu übernehmen.
- Vorgeschlagenen Prompt lesen und vor dem Absenden auf Scope und sensible Daten prüfen.
Ask AI erscheint zusätzlich auf weiteren Central-Seiten und in Antworten des Assistant. Die Schaltfläche übernimmt jeweils den Kontext der aktuellen Seite oder Auswahl. Vor dem Absenden wird deshalb kontrolliert, welche Geräte-, Benutzer-, Detection- oder Query-Daten tatsächlich in den Chat gelangen.
Alternativ öffnet man AI > Assistant, wählt New und danach Security Analyst oder Threat Hunter. Beim Security Analyst wird anschliessend eine Case-ID gewählt; Central übernimmt deren Case- und Detection-Kontext. Im Texteingabefeld kann ein vordefinierter Prompt gewählt oder eine eigene Frage formuliert werden. Ein / zeigt weitere vorbereitete Prompts. Folgefragen behalten den Kontext des aktuellen Chat-Threads, nicht jedoch automatisch den Scope eines neu gestarteten Chats.
Antworten lassen sich mit den Feedback-Schaltflächen bewerten. Dabei wird nur die Qualität der konkreten Antwort beurteilt; vertrauliche Incident-Details gehören nicht in ein freies Feedbackfeld. Relevante Resultate werden anschliessend in den Case Notebook übernommen, wenn sie für andere Bearbeiter sichtbar und dauerhaft dokumentiert sein sollen.
Gute Prompts für Untersuchungen
Eine hilfreiche Anfrage nennt Kontext und Ziel, beispielsweise:
- Gerät oder Benutzer,
- genauer Zeitraum und Zeitzone,
- beobachtete Detection,
- gesuchte Prozesse, IPs oder Hashes,
- gewünschtes Ergebnis wie Timeline oder Vergleich.
Vage Fragen erzeugen eher vage oder unvollständige Antworten. Gespeicherte Prompts werden wie Runbooks gepflegt: mit Owner, Zweck und Review.
Ergebnisse verifizieren
AI-Zusammenfassungen werden gegen Case-Zeitlinie, Event-Details, Query-Ergebnisse und Gerätedaten geprüft. Besonders kritisch sind Aussagen wie „keine weiteren Geräte betroffen“, weil fehlende Telemetrie, enger Zeitraum oder falsche Filter zu einem scheinbar sauberen Ergebnis führen können.
Response-Aktionen wie Isolation, Live Response, Blockierung oder Freigabe werden nicht allein aufgrund einer generierten Empfehlung ausgeführt.
Datenschutz und sensible Daten
Prompts können Geräte-, Benutzer-, Prozess- und Incident-Informationen enthalten. Vor der Nutzung werden Unternehmensrichtlinien, Datenregion, Aufbewahrung und Sophos-Angaben zur Verarbeitung geprüft.
Kennwörter, private Schlüssel, Recovery Codes und unnötige personenbezogene Daten gehören nicht in Prompts. Support- und Incident-Daten werden auf das erforderliche Minimum begrenzt.
Sophos verwendet dafür LLM-Dienste in Azure OpenAI und Amazon Bedrock. Laut Sophos werden Ein- und Ausgaben nicht zum Training oder zur Verbesserung dieser Drittanbietermodelle verwendet und Daten auf dem Transport verschlüsselt. Der AI-Chat eines Cases ist nur für die jeweilige Person sichtbar; Rollenrechte begrenzen weiterhin die abrufbaren Central-Daten.
Nutzung und Verfügbarkeit
AI-Funktionen können von Lizenz, Rolle, Region, EAP oder gestaffeltem Rollout abhängen. Nutzungsgrenzen und verfügbare Modelle können sich ändern. Für einen betriebskritischen Workflow existiert deshalb immer ein manueller Untersuchungsweg.
Die Limits gelten rollierend pro 24 Stunden. Aktuell nennt Sophos unter anderem 20 AI-Search-Anfragen, 10 Case Summaries, 20 Assistant-Threads und 200 einzelne Assistant-Nachrichten pro Benutzer und Tag. Tenant-Limits liegen höher. Bei Überschreitung pausiert die Funktion mit HTTP 429. Da Sophos diese Werte ändern kann, bleibt die aktuelle Limit-Seite massgebend.
Command Analysis besitzt zusätzlich derzeit 50 Aufrufe pro Benutzer und 250 pro Tenant innerhalb von 24 Stunden. AI Search liegt bei 20 pro Benutzer und 100 pro Tenant, Case Summary bei 10 beziehungsweise 50, Assistant-Threads bei 20 beziehungsweise 100 und einzelne Assistant-Nachrichten bei 200 beziehungsweise 1'000.
Workbench und gespeicherte Prompts
Nützliche Antworten, einzelne Tabellenzeilen, ganze Tabellen, Queries und Case-Details lassen sich anheften. Pinned Items bleiben für die Dauer dieses Chats in der Workbench und können mit einer Begründungsnotiz versehen werden. Das ist eine persönliche Arbeitsansicht, keine dauerhafte Case-Dokumentation.
Soll ein Resultat für andere Case-Bearbeiter sichtbar bleiben, wird es bewusst in den Notebook-Tab des Cases übernommen. Erst dort sehen es andere Administratoren mit Case-Zugriff. Der private Chat selbst bleibt nur für die Person sichtbar, die ihn gestartet hat.
Eine einzelne Antwort wird über das Plus-Symbol unter der Antwort ins Notebook übernommen. Für mehrere Antworten dient Drei-Punkte-Menü > Select responses > Add to case. Beim Threat Hunter muss dabei das Ziel-Case gewählt werden; beim Security Analyst ist es bereits durch die untersuchte Case-ID festgelegt. Vor dem Speichern wird geprüft, ob jede markierte Antwort wirklich zum Ziel-Case gehört und ob generierte Aussagen von den Rohdaten gestützt werden.
Frühere Chats bleiben in der linken Seitenleiste verfügbar und können dort fortgesetzt werden. Delete am Chattitel entfernt den gesamten Verlauf dieses Threads. Ein für die Nachweisführung benötigtes Ergebnis wird daher zuerst verifiziert und in Case, Notebook oder Incident-Dokumentation übernommen; ein privater Chatverlauf ist kein belastbares Archiv.
Häufige Prompts lassen sich über / speichern. Alias und vollständiger Prompt müssen eindeutig sein. Gespeicherte Prompts werden versioniert, auf korrekten Scope geprüft und bei Änderungen an Datenfeldern oder Untersuchungsabläufen aktualisiert; sie sind keine unveränderlichen Hersteller-Runbooks.
Praktischer Ablauf
- Incident-Frage und Zeitraum festlegen.
- AI-Vorschlag oder generierte Query prüfen.
- Abfrage zunächst eng ausführen.
- Ergebnisse mit Rohdaten validieren.
- Suche bei Bedarf zeitlich und auf weitere Geräte erweitern.
- Evidenz und menschliche Schlussfolgerung im Case dokumentieren.