Generative AI mit Sophos Firewall erkennen und kontrollieren
Sophos Firewall kann bekannte GenAI-Anwendungen anhand von Application-Signaturen erkennen und über die Kategorie Generative AI erlauben oder blockieren. Für einen sicheren Rollout sollte man die Nutzung zuerst in einer kleinen Pilotgruppe erlauben und protokollieren, die Erkennung prüfen und erst danach eine Blockierung aktivieren.
Die Firewall bewertet dabei keine Prompts und erkennt nicht garantiert jeden neuen KI-Dienst. Sie steuert den Netzwerkverkehr erkannter Anwendungen. Synchronized Application Control kann diese Sicht mit Informationen von Sophos Endpoints ergänzen, setzt aber selbst keine zweite Policy durch.
Kurzablauf
- Eine kleine Pilotgruppe oder ein separates Testnetz festlegen.
- Unter Applications > Application filter eine eigene Policy aus dem Template
Allow Allerstellen. - Die Policy in der tatsächlich passenden Firewall-Regel unter Identify and control applications (App control) auswählen und Log firewall traffic aktivieren.
- Mit freigegebenen und nicht freigegebenen GenAI-Diensten Testverkehr erzeugen.
- Im Log Viewer prüfen, welche Rule ID, Anwendung, Kategorie, Aktion und welcher Benutzer beziehungsweise Client protokolliert werden.
- Für die Blockierung einen zweiten Application Filter erstellen, die Kategorie
Generative AImitSelect Allauswählen und die AktionDenysetzen. - Die Block-Policy zuerst nur in der Pilotregel aktivieren und erneut testen.
Der Test ist erfolgreich, wenn ein bekannter Dienst der erwarteten Anwendung beziehungsweise Kategorie zugeordnet wird, der Verkehr die vorgesehene Pilotregel trifft und Benutzer ausserhalb der Pilotgruppe unverändert bleiben.
Was Sophos Firewall bei GenAI erkennt
Application Control und Synchronized Application Control ergänzen sich, übernehmen aber unterschiedliche Aufgaben.
Application Control ist der Basisweg
Die normale Application Control untersucht den Verkehr, der durch die Firewall läuft, und ordnet bekannte Anwendungen anhand der Sophos-Signaturen zu. Dafür ist kein Sophos Endpoint erforderlich. Die Policy wird über einen Application Filter definiert und in einer Firewall-Regel aktiviert.
Die Application-Kategorie Generative AI ist unter Applications > Application list sichtbar. Vor dem Pilotstart sollte man dort prüfen, ob Sophos für die geplanten Testdienste eigene Einträge führt. Ein Katalogeintrag beweist noch keine Erkennung im eigenen Netz; genau dafür dient der spätere Clienttest.
Application Control benötigt eine gültige Web Protection Subscription. Unter Backup & firmware > Pattern updates kontrolliert man den Status und bei Bedarf Update pattern now. Neue Anwendungen werden bei einem Update der Application-Signature-Datenbank automatisch in passende kategoriebasierte Filter und Regeln aufgenommen. Welche Dienste eine breite Kategorienregel erfasst, kann sich deshalb im Betrieb ändern.
SFOS 22.0 MR2 hat die Kategorie nicht eingeführt. Sophos Endpoint ordnet Generative-AI-Anwendungen in dieser Version genauer zu und teilt die Information über Synchronized Application Control. Das verbessert Sichtbarkeit, Reporting und die Grundlage für Policies, ist aber keine Garantie für die Erkennung eines bestimmten Dienstes.
Die allgemeinen Grundlagen zu Application Filter, Regelbindung, Signaturen und False Positives stehen unter Sophos Firewall Application Control einrichten und testen.
Synchronized Application Control ergänzt Endpoint-Telemetrie
Synchronized Application Control erhält über Security Heartbeat zusätzliche Informationen zu Anwendungen, die auf Sophos Endpoints laufen. Unbekannte Anwendungen erscheinen zunächst unter SyncAppCtl discovered. Die Labels New, Mapped und Customized zeigen, ob eine Anwendung neu erkannt, automatisch zugeordnet oder manuell angepasst wurde.
Die Durchsetzung erfolgt weiterhin über einen Application Filter in einer Firewall-Regel. Synchronized Application Control verbessert also die Erkennung und Kategorisierung, blockiert den Verkehr aber nicht allein.
Für diese Zusatzsicht benötigt man:
- eine gültige Web Protection Subscription für Application Control;
- Network Protection für Security Heartbeat;
- ein Sophos-Central-Konto;
- einen durch Sophos Fusion (ehemals Sophos Central) verwalteten Endpoint mit Trial- oder Volllizenz;
- eine funktionierende Security-Heartbeat-Verbindung.
In Umgebungen mit Microsoft Defender oder einem anderen Endpoint-Produkt fehlt diese zusätzliche Sophos-Telemetrie. Der normale Weg über Application Control bleibt trotzdem verfügbar.
GenAI-Pilot einrichten
Für das Beispiel werden diese Namen verwendet:
- Pilotgruppe:
GG-SFOS-GenAI-Pilot - erlaubender Application Filter:
APP-GenAI-Pilot - blockierender Application Filter:
APP-GenAI-Block - Firewall-Regel:
LAN-Pilot-to-WAN
Die Namen sind frei wählbar. Die Benutzergruppe muss aus der eigenen Authentifizierungsquelle stammen, und die Firewall-Regel muss zu den lokalen Zonen, Netzen, Services und Security Policies passen. Ohne zuverlässige Benutzererkennung ist ein separates Testnetz meist einfacher als eine benutzerbasierte Pilotregel.
Pilotregel sauber abgrenzen
Die Pilotregel sollte dieselben notwendigen NAT-, Web-, IPS- und TLS-Einstellungen wie der bestehende Client-Internetpfad verwenden. Sie wird direkt oberhalb der allgemeineren Internetregel platziert, nicht pauschal an den Anfang des gesamten Regelwerks.
Bei einer benutzerbasierten Regel aktiviert man Match known users und wählt GG-SFOS-GenAI-Pilot. Bei einem Testnetz verwendet man dessen konkretes Netzwerkobjekt als Source networks and devices. Danach muss geprüft werden, dass keine frühere Regel denselben Traffic bereits verarbeitet.
Wie Source, Destination, Benutzer und Regelreihenfolge zusammenspielen, erklärt Sophos Firewall-Regeln verstehen und sicher konfigurieren.
GenAI zunächst erlauben und protokollieren
Sophos Firewall besitzt im Application Filter keine eigene Aktion Monitor. Beobachten bedeutet deshalb: erlauben, Firewall-Logging aktivieren und die Treffer auswerten.
Unter Applications > Application filter:
- Add öffnen.
- Als Name
APP-GenAI-Piloteintragen. - Als Template
Allow Allauswählen. - Mit Save speichern.
Danach unter Rules and policies > Firewall rules die Regel LAN-Pilot-to-WAN öffnen:
- Action auf
Acceptbelassen. - Log firewall traffic aktivieren.
- Unter Other security features bei Identify and control applications (App control) den Filter
APP-GenAI-Pilotauswählen. - Regel speichern und ihre Position kontrollieren.
Damit werden Anwendungen erkannt und protokolliert, aber noch nicht aufgrund der GenAI-Kategorie blockiert. Die Pilotphase sollte mindestens einen repräsentativen Arbeitszyklus mit den betroffenen Benutzergruppen und den erlaubten Unternehmensdiensten abdecken. Eine starre Anzahl Tage ist weniger hilfreich als ein Test, der die tatsächlichen Arbeitsabläufe erfasst.
GenAI in der Pilotgruppe blockieren
Nach der Auswertung wird eine eigene Block-Policy erstellt. So bleibt der erlaubende Ausgangszustand dokumentiert und kann für den Rückweg wieder ausgewählt werden.
Unter Applications > Application filter:
- Add öffnen.
- Als Name
APP-GenAI-Blockeintragen. - Als Template
Allow Allauswählen und speichern. - Die neue Policy erneut öffnen und Add wählen.
- Select All verwenden und den Filter Category: Generative AI setzen.
- Action auf
Denyund Schedule aufAll the Timesetzen. - Die Filterregel und danach die Policy speichern.
Anschliessend wird in LAN-Pilot-to-WAN der bisherige Filter APP-GenAI-Pilot durch APP-GenAI-Block ersetzt. Die Firewall-Regel selbst bleibt auf Accept; die GenAI-Blockierung stammt aus dem zugewiesenen Application Filter.
Wenn bestimmte GenAI-Dienste geschäftlich freigegeben sind, sollte man nicht sofort die gesamte Kategorie für alle Benutzer blockieren. Sicherer sind klar getrennte Benutzergruppen oder Netze und eine spezifische Regel für die freigegebene Nutzung. Alternativ beginnt man mit einzelnen nicht erlaubten Anwendungen statt der gesamten Kategorie. So bleibt nachvollziehbar, wer welchen Dienst aus welchem Grund verwenden darf.
Application-Kategorie und Web-Kategorie nicht verwechseln
Generative AI ist eine Application-Kategorie. Web > Categories verwaltet dagegen URL-Kategorien, die über eine Web policy in der Firewall-Regel wirken. Eine gleich benannte selbst erstellte Web-Kategorie wird nicht automatisch mit dem Application-Katalog synchronisiert und ist kein gleichwertiger Ersatz für den Application Filter.
Versionsgrenze SFOS 23.0: Hier ist zusätzlich die integrierte Web-Kategorie Generative AI dokumentiert. Sie umfasst Websites und Dienste, deren Hauptzweck die Erstellung oder Umwandlung von Inhalten anhand von Prompts ist; Websites, bei denen generative KI nicht der Hauptzweck ist, sind ausgeschlossen. Diese URL-Klassifizierung wirkt über eine Web Policy, nicht über Application-Signaturen. Sie ist weder eine selbst erstellte Kategorie noch eine selbst gepflegte Domainliste und bedeutet keine vollständige KI-Erkennung. Daraus wird keine Verfügbarkeit in SFOS 22.0 abgeleitet. Den Web-Pfad erklären Web-Kategorien und Policies. Vor einer Sperre die Kategorie auf der eingesetzten Version prüfen und Web- sowie Application-Entscheide mit echten Pilot-Requests und Logs getrennt bestätigen.
Eine eigene URL-Kategorie oder besser eine URL group kann als zusätzliche Schicht sinnvoll sein, wenn das Unternehmen eine gepflegte Liste freigegebener oder gesperrter Domains besitzt. Für reine Domains empfiehlt Sophos URL Groups: Sie arbeiten effizienter und erzeugen weniger False Positives als benutzerdefinierte Kategorien. Domain-Einträge schliessen Subdomains ein; Keywords prüfen die gesamte URL und können durch Query-Parameter unerwartet matchen. Keywords sollte man deshalb nicht als Allow-Ausnahme verwenden.
Der ergänzende Pfad lautet Web > URL groups beziehungsweise Web > Categories, danach Web > Policies und schliesslich die Auswahl unter Rules and policies > Firewall rules > Web filtering > Web policy. Diese Domainliste muss einen Owner und einen Review-Termin haben, weil GenAI-Anbieter Hosts, CDNs und Anmeldepfade ändern. Eine statische Liste wird im Artikel bewusst nicht vorgegeben.
Wirkung prüfen und Policy verschärfen
Ein erfolgreicher Seitenaufruf oder eine sichtbare Blockseite beweist noch nicht, dass die vorgesehene Policy gegriffen hat. Die Abnahme sollte drei Ebenen prüfen:
- Regelabgleich: Der Log Viewer zeigt die Rule ID von
LAN-Pilot-to-WAN. - Erkennung: Anwendung und Kategorie entsprechen dem getesteten GenAI-Dienst.
- Benutzerwirkung: Die Pilotgruppe erhält die erwartete Aktion, während ein nicht betroffener Benutzer oder ein anderes Testnetz unverändert bleibt.
Erlaubte Nutzung lässt sich unter Applications > Cloud applications und unter Reports > Applications & web > User app risks & usage untersuchen. Cloud Applications zeigt nur erlaubte Anwendungen mit Traffic. Neue Cloud-Anwendungen tragen zunächst die Classification new; sanctioned, unsanctioned oder tolerated sind administrative Bewertungen. Eine Klassifizierung gilt erst für neuen Traffic und erlaubt oder sperrt allein noch nichts. Dafür muss ein Application Filter dieses Kriterium verwenden und der passenden Firewall-Regel zugewiesen sein.
Für blockierte Tests verwendet man den Log Viewer und Reports > Applications & web > Blocked user apps. Ein verweigerter Application-Filter-Treffer sollte unter Content Filtering > Application > Denied erscheinen; den erlaubten Kontrollaufruf prüft man unter Firewall > Firewall Rule > Allowed. Bei Synchronized Application Control hilft zusätzlich der Report Synchronized applications. Firewall-Sessions können erst beim Connection Destroy protokolliert werden. Fehlt ein gerade erzeugter Eintrag, beendet man die Testsession kontrolliert und aktualisiert den Filter, statt sofort eine fehlende Erkennung anzunehmen.
Fehlen im Log Viewer die erwarteten Ereignisse, sollte man unter System services > Log settings für Local reporting mindestens die benötigten Typen Firewall und Content filtering prüfen. Log firewall traffic muss zusätzlich in der Pilotregel aktiv sein. Central Reporting und Syslog haben eigene Spalten; deren Auswahl schaltet die lokale Anzeige nicht ein. Für längerfristige Auswertungen passt Central Firewall Reporting.
Wenn die Erkennung nicht passt
- Andere Rule ID: Eine frühere Firewall-Regel verarbeitet den Traffic. Match-Kriterien und Reihenfolge prüfen.
- Keine Anwendung oder nur generische Erkennung: Eintrag unter Applications > Application list, Status unter Backup & firmware > Pattern updates, HTTPS-Pfad, QUIC, Web Exceptions und den tatsächlich verwendeten Client prüfen. Packet Capture bestätigt den Netzwerkpfad, aber nicht die Anwendungsklassifizierung.
- Lokale Anwendung fehlt in Synchronized Application Control: Registrierung in Sophos Fusion, Endpoint-Lizenz und Security Heartbeat kontrollieren.
- Blockierung trifft legitime Dienste: Sofort auf
APP-GenAI-Pilotzurückwechseln und die Policy enger auf Benutzer, Netze oder einzelne Anwendungen begrenzen. - IPv4 funktioniert, IPv6 nicht: Beide Regelwerke und den tatsächlich verwendeten Clientpfad getrennt prüfen.
Bei HTTPS kann TLS Inspection zusätzliche Sichtbarkeit liefern, insbesondere für URL-basierte Micro Apps und genauere Cloud-App-Details. Im DPI-Modus braucht es eine passende Regel unter Rules and policies > SSL/TLS inspection rules mit Action: Decrypt. Im Proxy-Modus wird in der Firewall-Regel Use web proxy instead of DPI engine und Decrypt HTTPS during web proxy filtering verwendet. Scan HTTP and decrypted HTTPS scannt bereits entschlüsselten Traffic, aktiviert die Entschlüsselung aber nicht selbst. Die verwendete CA muss auf den Pilotclients vertrauenswürdig installiert sein.
Verlässt man sich ergänzend auf eine Web Policy oder URL-Kategorie, aktiviert man in derselben Pilotregel Block QUIC protocol. SFOS verwirft damit ausgehend UDP zu Port 80 und 443; QUIC kann nicht vom Webfilter gescannt werden und umgeht dessen Prüfung. Das beweist nicht, dass jeder QUIC-Flow jede andere Firewall-Funktion umgeht. Der Positivtest muss lediglich zeigen, dass der Browser auf TCP zurückfällt und die vorgesehene Web- beziehungsweise TLS-Policy greift. TLS-Decryption und QUIC-Blockierung garantieren dennoch keine vollständige GenAI-Erkennung und werden nicht allein für diesen Test pauschal auf alle Benutzer ausgerollt.
Für Rule ID, Log Viewer und Packet Capture steht der ausführliche Ablauf unter Sophos Firewall-Regel testen.
Rückweg ohne Verlust des Ausgangszustands
Vor der Umschaltung dokumentiert man an der Pilotregel den bisherigen Application Filter, die Web Policy, Block QUIC protocol, Web-Proxy- oder DPI-Modus, zugehörige SSL/TLS-Regel, Regelstatus und -position sowie die NAT-Zuordnung. Beim Rollback stellt man nur die tatsächlich geänderten Felder wieder her und wählt als Application Filter erneut APP-GenAI-Pilot.
Eine separate Pilotregel wird nur deaktiviert, wenn zuvor bestätigt wurde, dass die darunterliegende allgemeine Regel den Traffic wie vorgesehen übernimmt. Danach startet man neue Sessions und wiederholt sowohl den erlaubten Kontrollaufruf als auch den zuvor blockierten GenAI-Aufruf. Beide müssen wieder die dokumentierte Ausgangs-Rule-ID und Aktion zeigen.
Die Block-Policy, URL Group und Testobjekte werden zunächst nicht gelöscht. So bleiben Konfiguration, Change-Dokumentation und zugehörige Logs nachvollziehbar, während die Ursache einer unerwarteten Blockierung geprüft wird. Gemeinsam verwendete TLS-, Web-, NAT- oder Authentifizierungsobjekte werden nicht als Teil dieses Rollbacks verändert.
Grenzen und laufender Betrieb
Application Control kontrolliert erkannte Netzwerkverbindungen. Es liest keine Prompts, beurteilt keine eingegebenen Unternehmensdaten und ersetzt weder DLP noch eine vollständige SaaS- oder GenAI-Governance. Auch eine blockierte Kategorie verhindert nicht automatisch jeden Zugriff über neue Domains, unbekannte Anwendungen, private Geräte oder andere Netzwerkpfade.
Die technische Policy braucht deshalb eine organisatorische Entscheidung:
- Welche GenAI-Dienste sind freigegeben?
- Welche Benutzer oder Teams dürfen sie verwenden?
- Welche Daten dürfen dort verarbeitet werden?
- Wer genehmigt eine Ausnahme?
- Wann werden Signaturen, Treffer und Ausnahmen erneut geprüft?
Nach Pattern- oder Firmware-Updates sollte man die Treffer der Kategorienregel erneut kontrollieren. Vor einem Firmware-Wechsel folgt man zusätzlich dem Ablauf unter Sophos Firewall Firmware Update durchführen: Dort werden verfügbare Builds und unterstützte Upgrade-Pfade geprüft, die aktive Version nach dem Neustart validiert und fehlgeschlagene Updates sowie Rollbacks behandelt. Ein guter Betriebszustand besteht nicht aus einer möglichst breiten Sperre, sondern aus nachvollziehbaren Regeln, stabiler Erkennung, dokumentierten Ausnahmen und einem klaren Owner.