Detetar e controlar IA generativa no Sophos Firewall
O Sophos Firewall consegue identificar aplicações GenAI conhecidas através de assinaturas de aplicações e permiti-las ou bloqueá-las através da categoria Generative AI. Para um rollout seguro, a utilização deve primeiro ser permitida e registada num pequeno grupo piloto, a deteção deve ser verificada e só depois deve ser ativado o bloqueio.
A firewall não avalia prompts nem garante a deteção de todos os novos serviços de IA. Controla o tráfego de rede das aplicações identificadas. O Synchronized Application Control pode complementar esta visibilidade com informações dos Sophos Endpoints, mas não aplica por si só uma segunda política.
Procedimento rápido
- Definir um pequeno grupo piloto ou uma rede de teste separada.
- Em Applications > Application filter, criar uma política própria a partir do template
Allow All. - Selecionar a política na regra de firewall realmente adequada, em Identify and control applications (App control), e ativar Log firewall traffic.
- Gerar tráfego de teste com serviços GenAI permitidos e não permitidos.
- No Log Viewer, verificar que Rule ID, aplicação, categoria, ação e utilizador ou cliente são registados.
- Para o bloqueio, criar um segundo Application Filter, selecionar a categoria
Generative AIcomSelect Alle definir a ação comoDeny. - Ativar primeiro a política de bloqueio apenas na regra piloto e voltar a testar.
O teste é bem-sucedido quando um serviço conhecido é atribuído à aplicação ou categoria esperada, o tráfego corresponde à regra piloto prevista e os utilizadores fora do grupo piloto permanecem inalterados.
O que o Sophos Firewall deteta em GenAI
O Application Control e o Synchronized Application Control complementam-se, mas desempenham funções diferentes.
O Application Control é o método de base
O Application Control normal analisa o tráfego que atravessa a firewall e atribui aplicações conhecidas com base nas assinaturas da Sophos. Não requer um Sophos Endpoint. A política é definida através de um Application Filter e ativada numa regra de firewall.
A categoria Generative AI já existe em versões anteriores do SFOS ainda suportadas e é mantida através de atualizações de assinaturas de aplicações. O SFOS 22.0 MR2 não introduziu esta categoria, mas melhora a deteção adicional fornecida pelo Sophos Endpoint.
O Application Control requer uma subscrição Web Protection válida. Os patterns têm de estar atualizados, porque é através destas assinaturas que a Sophos disponibiliza aplicações novas ou alteradas. Assim, os serviços abrangidos por uma regra de categoria ampla podem mudar durante a operação.
Os princípios gerais relativos a Application Filter, associação a regras, assinaturas e falsos positivos são explicados em Configurar e testar o Application Control no Sophos Firewall.
O Synchronized Application Control acrescenta telemetria de Endpoint
O Synchronized Application Control recebe, através do Security Heartbeat, informações adicionais sobre aplicações em execução nos Sophos Endpoints. As aplicações desconhecidas aparecem inicialmente em SyncAppCtl discovered. As etiquetas New, Mapped e Customized mostram se uma aplicação foi recentemente detetada, atribuída automaticamente ou ajustada manualmente.
A aplicação da política continua a ser efetuada através de um Application Filter numa regra de firewall. Assim, o Synchronized Application Control melhora a deteção e a categorização, mas não bloqueia o tráfego por si só.
Esta visibilidade adicional requer:
- uma subscrição Web Protection válida para o Application Control;
- Network Protection para o Security Heartbeat;
- uma conta Sophos Central;
- um Endpoint gerido através do Sophos Central com uma licença de avaliação ou completa;
- uma ligação Security Heartbeat operacional.
Em ambientes com Microsoft Defender ou outro produto Endpoint, esta telemetria adicional da Sophos não está disponível. No entanto, o método normal através do Application Control continua disponível.
Configurar um piloto de GenAI
Neste exemplo, são utilizados os seguintes nomes:
- grupo piloto:
GG-SFOS-GenAI-Pilot - Application Filter de permissão:
APP-GenAI-Pilot - Application Filter de bloqueio:
APP-GenAI-Block - regra de firewall:
LAN-Pilot-to-WAN
Os nomes podem ser escolhidos livremente. O grupo de utilizadores tem de provir da fonte de autenticação do próprio ambiente, e a regra de firewall tem de corresponder às zonas, redes, serviços e Security Policies locais. Sem uma identificação fiável dos utilizadores, uma rede de teste separada é normalmente mais simples do que uma regra piloto baseada em utilizadores.
Delimitar corretamente a regra piloto
A regra piloto deve utilizar as mesmas definições necessárias de NAT, Web, IPS e TLS que o caminho de Internet existente para os clientes. É colocada diretamente acima da regra de Internet mais geral, e não indiscriminadamente no início de todo o conjunto de regras.
Numa regra baseada em utilizadores, deve ativar-se Match known users e selecionar GG-SFOS-GenAI-Pilot. Para uma rede de teste, deve utilizar-se o respetivo objeto de rede específico como Source networks and devices. Em seguida, é necessário confirmar que nenhuma regra anterior já processa o mesmo tráfego.
A interação entre Source, Destination, utilizadores e ordem das regras é explicada em Compreender e configurar regras do Sophos Firewall em segurança.
Permitir e registar primeiro a GenAI
O Sophos Firewall não possui uma ação Monitor própria no Application Filter. Por isso, observar significa permitir, ativar o logging da firewall e analisar os eventos.
Em Applications > Application filter:
- Abrir Add.
- Introduzir
APP-GenAI-Pilotcomo Name. - Selecionar
Allow Allcomo Template. - Guardar com Save.
Em seguida, abrir a regra LAN-Pilot-to-WAN em Rules and policies > Firewall rules:
- Manter Action em
Accept. - Ativar Log firewall traffic.
- Em Other security features, selecionar o filtro
APP-GenAI-Pilotem Identify and control applications (App control). - Guardar a regra e verificar a respetiva posição.
Desta forma, as aplicações são identificadas e registadas, mas ainda não são bloqueadas devido à categoria GenAI. A fase piloto deve abranger pelo menos um ciclo de trabalho representativo com os grupos de utilizadores afetados e os serviços empresariais permitidos. Um número fixo de dias é menos útil do que um teste que abranja os processos de trabalho reais.
Bloquear GenAI no grupo piloto
Após a análise, é criada uma política de bloqueio separada. Desta forma, o estado inicial de permissão fica documentado e pode voltar a ser selecionado para o rollback.
Em Applications > Application filter:
- Abrir Add.
- Introduzir
APP-GenAI-Blockcomo Name. - Selecionar
Allow Allcomo Template e guardar. - Voltar a abrir a nova política e selecionar Add.
- Utilizar Select All e definir o filtro Category: Generative AI.
- Definir Action como
Denye Schedule comoAll the Time. - Guardar a regra do filtro e, em seguida, a política.
Depois, em LAN-Pilot-to-WAN, o filtro APP-GenAI-Pilot é substituído por APP-GenAI-Block. A própria regra de firewall permanece em Accept; o bloqueio da GenAI provém do Application Filter atribuído.
Se determinados serviços GenAI forem permitidos para fins profissionais, não se deve bloquear imediatamente toda a categoria para todos os utilizadores. É mais seguro utilizar grupos de utilizadores ou redes claramente separados e uma regra específica para a utilização permitida. Em alternativa, pode começar-se por aplicações individuais não permitidas em vez de toda a categoria. Desta forma, continua a ser possível determinar quem pode utilizar cada serviço e por que motivo.
Verificar o efeito e reforçar a política
O carregamento bem-sucedido de uma página ou a apresentação de uma página de bloqueio ainda não prova que a política prevista foi aplicada. A validação deve verificar três níveis:
- Correspondência da regra: o Log Viewer mostra a Rule ID de
LAN-Pilot-to-WAN. - Deteção: a aplicação e a categoria correspondem ao serviço GenAI testado.
- Efeito no utilizador: o grupo piloto recebe a ação esperada, enquanto um utilizador não afetado ou outra rede de teste permanece inalterado.
A utilização permitida pode ser analisada em Applications > Cloud applications e Reports > Applications & web > User app risks & usage. Cloud Applications apresenta apenas aplicações permitidas com tráfego. Para testes bloqueados, devem utilizar-se o Log Viewer e Reports > Applications & web > Blocked user apps. Com o Synchronized Application Control, o relatório Synchronized applications também é útil.
Se os eventos esperados não aparecerem no Log Viewer, deve verificar-se em System services > Log settings se os tipos necessários estão ativados para Local Reporting, Central Reporting ou Syslog. Para análises de longo prazo, consulte Ativar e operar o Central Firewall Reporting.
Se a deteção não corresponder
- Outra Rule ID: uma regra de firewall anterior processa o tráfego. Verificar os critérios de correspondência e a ordem.
- Nenhuma aplicação ou apenas uma deteção genérica: verificar os Application Patterns, a visibilidade HTTPS, QUIC e o cliente efetivamente utilizado.
- A aplicação local não aparece no Synchronized Application Control: verificar o registo no Sophos Central, a licença Endpoint e o Security Heartbeat.
- O bloqueio afeta serviços legítimos: voltar imediatamente a
APP-GenAI-Pilote limitar melhor a política a utilizadores, redes ou aplicações individuais. - IPv4 funciona, mas IPv6 não: verificar separadamente os dois conjuntos de regras e o caminho de cliente efetivamente utilizado.
Com HTTPS, a TLS Inspection pode fornecer visibilidade adicional, especialmente para Micro Apps baseadas em URL e detalhes mais precisos das Cloud Apps. No entanto, não garante uma deteção completa de GenAI e não deve ser implementada indiscriminadamente para todos os utilizadores apenas para este teste. QUIC ou HTTP/3 também pode influenciar o controlo web esperado.
O procedimento detalhado para Rule ID, Log Viewer e Packet Capture encontra-se em Testar uma regra do Sophos Firewall.
Rollback
Para efetuar o rollback, deve voltar a selecionar-se APP-GenAI-Pilot na regra piloto ou desativar a regra piloto. Antes de a desativar, é necessário confirmar que a regra geral abaixo volta a processar o tráfego conforme previsto.
A política de bloqueio não deve ser eliminada de imediato. Desta forma, a configuração, a documentação da alteração e os logs associados permanecem rastreáveis enquanto se investiga a causa de um bloqueio inesperado.
Limites e operação contínua
O Application Control controla as ligações de rede identificadas. Não lê prompts, não avalia os dados empresariais introduzidos e não substitui o DLP nem uma governação completa de SaaS ou GenAI. Uma categoria bloqueada também não impede automaticamente todos os acessos através de novos domínios, aplicações desconhecidas, dispositivos privados ou outros caminhos de rede.
Por isso, a política técnica exige uma decisão organizacional:
- Que serviços GenAI são permitidos?
- Que utilizadores ou equipas os podem utilizar?
- Que dados podem ser processados nesses serviços?
- Quem aprova uma exceção?
- Quando voltam a ser analisadas as assinaturas, os eventos e as exceções?
Após atualizações de patterns ou firmware, os eventos da regra de categoria devem voltar a ser verificados. Um bom estado operacional não consiste no bloqueio mais abrangente possível, mas em regras compreensíveis, deteção estável, exceções documentadas e um responsável claramente definido.