Generative AI mit Sophos Firewall erkennen und kontrollieren
Sophos Firewall kann bekannte GenAI-Anwendungen anhand von Application-Signaturen erkennen und über die Kategorie Generative AI erlauben oder blockieren. Für einen sicheren Rollout sollte man die Nutzung zuerst in einer kleinen Pilotgruppe erlauben und protokollieren, die Erkennung prüfen und erst danach eine Blockierung aktivieren.
Die Firewall bewertet dabei keine Prompts und erkennt nicht garantiert jeden neuen KI-Dienst. Sie steuert den Netzwerkverkehr erkannter Anwendungen. Synchronized Application Control kann diese Sicht mit Informationen von Sophos Endpoints ergänzen, setzt aber selbst keine zweite Policy durch.
Kurzablauf
- Eine kleine Pilotgruppe oder ein separates Testnetz festlegen.
- Unter Applications > Application filter eine eigene Policy aus dem Template
Allow Allerstellen. - Die Policy in der tatsächlich passenden Firewall-Regel unter Identify and control applications (App control) auswählen und Log firewall traffic aktivieren.
- Mit freigegebenen und nicht freigegebenen GenAI-Diensten Testverkehr erzeugen.
- Im Log Viewer prüfen, welche Rule ID, Anwendung, Kategorie, Aktion und welcher Benutzer beziehungsweise Client protokolliert werden.
- Für die Blockierung einen zweiten Application Filter erstellen, die Kategorie
Generative AImitSelect Allauswählen und die AktionDenysetzen. - Die Block-Policy zuerst nur in der Pilotregel aktivieren und erneut testen.
Der Test ist erfolgreich, wenn ein bekannter Dienst der erwarteten Anwendung beziehungsweise Kategorie zugeordnet wird, der Verkehr die vorgesehene Pilotregel trifft und Benutzer ausserhalb der Pilotgruppe unverändert bleiben.
Was Sophos Firewall bei GenAI erkennt
Application Control und Synchronized Application Control ergänzen sich, übernehmen aber unterschiedliche Aufgaben.
Application Control ist der Basisweg
Die normale Application Control untersucht den Verkehr, der durch die Firewall läuft, und ordnet bekannte Anwendungen anhand der Sophos-Signaturen zu. Dafür ist kein Sophos Endpoint erforderlich. Die Policy wird über einen Application Filter definiert und in einer Firewall-Regel aktiviert.
Die Kategorie Generative AI existiert bereits seit älteren unterstützten SFOS-Versionen und wird über Application-Signature-Updates gepflegt. SFOS 22.0 MR2 hat die Kategorie nicht neu eingeführt, verbessert aber die zusätzliche Erkennung über Sophos Endpoint.
Application Control benötigt eine gültige Web Protection Subscription. Pattern-Updates müssen aktuell sein, weil Sophos neue oder geänderte Anwendungen über diese Signaturen ausliefert. Welche Dienste eine breite Kategorienregel erfasst, kann sich dadurch im Betrieb verändern.
Die allgemeinen Grundlagen zu Application Filter, Regelbindung, Signaturen und False Positives stehen unter Sophos Firewall Application Control einrichten und testen.
Synchronized Application Control ergänzt Endpoint-Telemetrie
Synchronized Application Control erhält über Security Heartbeat zusätzliche Informationen zu Anwendungen, die auf Sophos Endpoints laufen. Unbekannte Anwendungen erscheinen zunächst unter SyncAppCtl discovered. Die Labels New, Mapped und Customized zeigen, ob eine Anwendung neu erkannt, automatisch zugeordnet oder manuell angepasst wurde.
Die Durchsetzung erfolgt weiterhin über einen Application Filter in einer Firewall-Regel. Synchronized Application Control verbessert also die Erkennung und Kategorisierung, blockiert den Verkehr aber nicht allein.
Für diese Zusatzsicht benötigt man:
- eine gültige Web Protection Subscription für Application Control;
- Network Protection für Security Heartbeat;
- ein Sophos-Central-Konto;
- einen durch Sophos Central verwalteten Endpoint mit Trial- oder Volllizenz;
- eine funktionierende Security-Heartbeat-Verbindung.
In Umgebungen mit Microsoft Defender oder einem anderen Endpoint-Produkt fehlt diese zusätzliche Sophos-Telemetrie. Der normale Weg über Application Control bleibt trotzdem verfügbar.
GenAI-Pilot einrichten
Für das Beispiel werden diese Namen verwendet:
- Pilotgruppe:
GG-SFOS-GenAI-Pilot - erlaubender Application Filter:
APP-GenAI-Pilot - blockierender Application Filter:
APP-GenAI-Block - Firewall-Regel:
LAN-Pilot-to-WAN
Die Namen sind frei wählbar. Die Benutzergruppe muss aus der eigenen Authentifizierungsquelle stammen, und die Firewall-Regel muss zu den lokalen Zonen, Netzen, Services und Security Policies passen. Ohne zuverlässige Benutzererkennung ist ein separates Testnetz meist einfacher als eine benutzerbasierte Pilotregel.
Pilotregel sauber abgrenzen
Die Pilotregel sollte dieselben notwendigen NAT-, Web-, IPS- und TLS-Einstellungen wie der bestehende Client-Internetpfad verwenden. Sie wird direkt oberhalb der allgemeineren Internetregel platziert, nicht pauschal an den Anfang des gesamten Regelwerks.
Bei einer benutzerbasierten Regel aktiviert man Match known users und wählt GG-SFOS-GenAI-Pilot. Bei einem Testnetz verwendet man dessen konkretes Netzwerkobjekt als Source networks and devices. Danach muss geprüft werden, dass keine frühere Regel denselben Traffic bereits verarbeitet.
Wie Source, Destination, Benutzer und Regelreihenfolge zusammenspielen, erklärt Sophos Firewall-Regeln verstehen und sicher konfigurieren.
GenAI zunächst erlauben und protokollieren
Sophos Firewall besitzt im Application Filter keine eigene Aktion Monitor. Beobachten bedeutet deshalb: erlauben, Firewall-Logging aktivieren und die Treffer auswerten.
Unter Applications > Application filter:
- Add öffnen.
- Als Name
APP-GenAI-Piloteintragen. - Als Template
Allow Allauswählen. - Mit Save speichern.
Danach unter Rules and policies > Firewall rules die Regel LAN-Pilot-to-WAN öffnen:
- Action auf
Acceptbelassen. - Log firewall traffic aktivieren.
- Unter Other security features bei Identify and control applications (App control) den Filter
APP-GenAI-Pilotauswählen. - Regel speichern und ihre Position kontrollieren.
Damit werden Anwendungen erkannt und protokolliert, aber noch nicht aufgrund der GenAI-Kategorie blockiert. Die Pilotphase sollte mindestens einen repräsentativen Arbeitszyklus mit den betroffenen Benutzergruppen und den erlaubten Unternehmensdiensten abdecken. Eine starre Anzahl Tage ist weniger hilfreich als ein Test, der die tatsächlichen Arbeitsabläufe erfasst.
GenAI in der Pilotgruppe blockieren
Nach der Auswertung wird eine eigene Block-Policy erstellt. So bleibt der erlaubende Ausgangszustand dokumentiert und kann für den Rückweg wieder ausgewählt werden.
Unter Applications > Application filter:
- Add öffnen.
- Als Name
APP-GenAI-Blockeintragen. - Als Template
Allow Allauswählen und speichern. - Die neue Policy erneut öffnen und Add wählen.
- Select All verwenden und den Filter Category: Generative AI setzen.
- Action auf
Denyund Schedule aufAll the Timesetzen. - Die Filterregel und danach die Policy speichern.
Anschliessend wird in LAN-Pilot-to-WAN der bisherige Filter APP-GenAI-Pilot durch APP-GenAI-Block ersetzt. Die Firewall-Regel selbst bleibt auf Accept; die GenAI-Blockierung stammt aus dem zugewiesenen Application Filter.
Wenn bestimmte GenAI-Dienste geschäftlich freigegeben sind, sollte man nicht sofort die gesamte Kategorie für alle Benutzer blockieren. Sicherer sind klar getrennte Benutzergruppen oder Netze und eine spezifische Regel für die freigegebene Nutzung. Alternativ beginnt man mit einzelnen nicht erlaubten Anwendungen statt der gesamten Kategorie. So bleibt nachvollziehbar, wer welchen Dienst aus welchem Grund verwenden darf.
Wirkung prüfen und Policy verschärfen
Ein erfolgreicher Seitenaufruf oder eine sichtbare Blockseite beweist noch nicht, dass die vorgesehene Policy gegriffen hat. Die Abnahme sollte drei Ebenen prüfen:
- Regelabgleich: Der Log Viewer zeigt die Rule ID von
LAN-Pilot-to-WAN. - Erkennung: Anwendung und Kategorie entsprechen dem getesteten GenAI-Dienst.
- Benutzerwirkung: Die Pilotgruppe erhält die erwartete Aktion, während ein nicht betroffener Benutzer oder ein anderes Testnetz unverändert bleibt.
Erlaubte Nutzung lässt sich unter Applications > Cloud applications und unter Reports > Applications & web > User app risks & usage untersuchen. Cloud Applications zeigt nur erlaubte Anwendungen mit Traffic. Für blockierte Tests verwendet man den Log Viewer und Reports > Applications & web > Blocked user apps. Bei Synchronized Application Control hilft zusätzlich der Report Synchronized applications.
Fehlen im Log Viewer die erwarteten Ereignisse, sollte man unter System services > Log settings prüfen, ob die benötigten Typen für Local Reporting, Central Reporting oder Syslog aktiviert sind. Für längerfristige Auswertungen passt Central Firewall Reporting.
Wenn die Erkennung nicht passt
- Andere Rule ID: Eine frühere Firewall-Regel verarbeitet den Traffic. Match-Kriterien und Reihenfolge prüfen.
- Keine Anwendung oder nur generische Erkennung: Application Patterns, HTTPS-Sichtbarkeit, QUIC und den tatsächlich verwendeten Client prüfen.
- Lokale Anwendung fehlt in Synchronized Application Control: Registrierung in Sophos Central, Endpoint-Lizenz und Security Heartbeat kontrollieren.
- Blockierung trifft legitime Dienste: Sofort auf
APP-GenAI-Pilotzurückwechseln und die Policy enger auf Benutzer, Netze oder einzelne Anwendungen begrenzen. - IPv4 funktioniert, IPv6 nicht: Beide Regelwerke und den tatsächlich verwendeten Clientpfad getrennt prüfen.
Bei HTTPS kann TLS Inspection zusätzliche Sichtbarkeit liefern, insbesondere für URL-basierte Micro Apps und genauere Cloud-App-Details. Sie garantiert aber keine vollständige GenAI-Erkennung und sollte nicht nur für diesen Test pauschal auf alle Benutzer ausgerollt werden. QUIC beziehungsweise HTTP/3 kann die erwartete Webkontrolle ebenfalls beeinflussen.
Für Rule ID, Log Viewer und Packet Capture steht der ausführliche Ablauf unter Sophos Firewall-Regel testen.
Rückweg
Für den Rollback wählt man in der Pilotregel wieder APP-GenAI-Pilot aus oder deaktiviert die Pilotregel. Bevor man sie deaktiviert, muss bestätigt sein, dass die darunterliegende allgemeine Regel den Traffic wieder wie vorgesehen übernimmt.
Die Block-Policy sollte zunächst nicht gelöscht werden. So bleiben Konfiguration, Change-Dokumentation und zugehörige Logs nachvollziehbar, während die Ursache einer unerwarteten Blockierung geprüft wird.
Grenzen und laufender Betrieb
Application Control kontrolliert erkannte Netzwerkverbindungen. Es liest keine Prompts, beurteilt keine eingegebenen Unternehmensdaten und ersetzt weder DLP noch eine vollständige SaaS- oder GenAI-Governance. Auch eine blockierte Kategorie verhindert nicht automatisch jeden Zugriff über neue Domains, unbekannte Anwendungen, private Geräte oder andere Netzwerkpfade.
Die technische Policy braucht deshalb eine organisatorische Entscheidung:
- Welche GenAI-Dienste sind freigegeben?
- Welche Benutzer oder Teams dürfen sie verwenden?
- Welche Daten dürfen dort verarbeitet werden?
- Wer genehmigt eine Ausnahme?
- Wann werden Signaturen, Treffer und Ausnahmen erneut geprüft?
Nach Pattern- oder Firmware-Updates sollte man die Treffer der Kategorienregel erneut kontrollieren. Ein guter Betriebszustand besteht nicht aus einer möglichst breiten Sperre, sondern aus nachvollziehbaren Regeln, stabiler Erkennung, dokumentierten Ausnahmen und einem klaren Owner.