Identifiera och kontrollera generativ AI med Sophos Firewall
Sophos Firewall kan identifiera kända GenAI-applikationer med hjälp av applikationssignaturer och tillåta eller blockera dem via kategorin Generative AI. För en säker utrullning bör användningen först tillåtas och loggas i en liten pilotgrupp. Identifieringen kontrolleras innan blockeringen aktiveras.
Brandväggen bedömer inte promptinnehåll och kan inte garantera att varje ny AI-tjänst identifieras. Den styr nätverkstrafiken för identifierade applikationer. Synchronized Application Control kan komplettera denna insyn med information från Sophos Endpoint, men funktionen genomdriver inte en separat policy på egen hand.
Snabbguide
- Definiera en liten pilotgrupp eller ett separat testnät.
- Skapa en separat policy från mallen
Allow Allunder Applications > Application filter. - Välj policyn under Identify and control applications (App control) i den brandväggsregel som faktiskt matchar och aktivera Log firewall traffic.
- Generera testtrafik med godkända och icke godkända GenAI-tjänster.
- Kontrollera i Log Viewer vilket Rule ID, vilken applikation, kategori och åtgärd samt vilken användare eller klient som loggas.
- Skapa ett andra Application Filter för blockering, välj kategorin
Generative AImedSelect Alloch ställ in åtgärdenDeny. - Aktivera först blockeringspolicyn endast i pilotregeln och testa igen.
Testet är godkänt när en känd tjänst tilldelas den förväntade applikationen eller kategorin, trafiken matchar den avsedda pilotregeln och användare utanför pilotgruppen inte påverkas.
Vad Sophos Firewall identifierar för GenAI
Application Control och Synchronized Application Control kompletterar varandra, men har olika uppgifter.
Application Control är basfunktionen
Vanlig Application Control analyserar trafik som passerar genom brandväggen och tilldelar kända applikationer utifrån Sophos-signaturer. Sophos Endpoint krävs inte för detta. Policyn definieras med ett Application Filter och aktiveras i en brandväggsregel.
Kategorin Generative AI finns redan i tidigare SFOS-versioner som fortfarande stöds och underhålls genom uppdateringar av applikationssignaturerna. SFOS 22.0 MR2 introducerade inte kategorin, men förbättrade den kompletterande identifieringen via Sophos Endpoint.
Application Control kräver en giltig Web Protection-prenumeration. Mönsteruppdateringarna måste vara aktuella eftersom Sophos levererar nya eller ändrade applikationer via dessa signaturer. Vilka tjänster en bred kategoriregel omfattar kan därför förändras under drift.
De allmänna grunderna för Application Filter, koppling till brandväggsregler, signaturer och falska positiva resultat beskrivs i Konfigurera och testa Sophos Firewall Application Control.
Synchronized Application Control kompletterar med endpointtelemetri
Synchronized Application Control får via Security Heartbeat ytterligare information om applikationer som körs på Sophos Endpoint-enheter. Okända applikationer visas först under SyncAppCtl discovered. Etiketterna New, Mapped och Customized visar om en applikation har identifierats nyligen, tilldelats automatiskt eller anpassats manuellt.
Policyn genomdrivs fortfarande via ett Application Filter i en brandväggsregel. Synchronized Application Control förbättrar alltså identifieringen och kategoriseringen, men blockerar inte trafik på egen hand.
Denna extra insyn kräver:
- en giltig Web Protection-prenumeration för Application Control;
- Network Protection för Security Heartbeat;
- ett Sophos Central-konto;
- en endpoint som hanteras via Sophos Central med testlicens eller full licens;
- en fungerande Security Heartbeat-anslutning.
I miljöer med Microsoft Defender eller en annan endpointprodukt saknas denna kompletterande Sophos-telemetri. Den vanliga metoden med Application Control är ändå tillgänglig.
Konfigurera en GenAI-pilot
Följande namn används i exemplet:
- pilotgrupp:
GG-SFOS-GenAI-Pilot - tillåtande Application Filter:
APP-GenAI-Pilot - blockerande Application Filter:
APP-GenAI-Block - brandväggsregel:
LAN-Pilot-to-WAN
Namnen kan väljas fritt. Användargruppen måste komma från organisationens autentiseringskälla och brandväggsregeln måste passa de lokala zonerna, näten, tjänsterna och säkerhetspolicyerna. Utan tillförlitlig användaridentifiering är ett separat testnät oftast enklare än en användarbaserad pilotregel.
Avgränsa pilotregeln korrekt
Pilotregeln bör använda samma nödvändiga inställningar för NAT, webb, IPS och TLS som den befintliga internetvägen för klienter. Placera den direkt ovanför den mer allmänna internetregeln, inte generellt överst i hela regelverket.
För en användarbaserad regel aktiveras Match known users och GG-SFOS-GenAI-Pilot väljs. För ett testnät används dess specifika nätverksobjekt som Source networks and devices. Kontrollera därefter att ingen tidigare regel redan behandlar samma trafik.
Hur källa, destination, användare och regelordning samverkar beskrivs i Förstå och säkert konfigurera Sophos Firewall-regler.
Tillåt och logga GenAI först
Sophos Firewall har ingen separat åtgärd med namnet Monitor i Application Filter. Observation innebär därför att tillåta trafiken, aktivera brandväggsloggning och utvärdera träffarna.
Under Applications > Application filter:
- Öppna Add.
- Ange
APP-GenAI-Pilotsom Name. - Välj
Allow Allsom Template. - Välj Save.
Öppna därefter regeln LAN-Pilot-to-WAN under Rules and policies > Firewall rules:
- Låt Action vara inställd på
Accept. - Aktivera Log firewall traffic.
- Välj filtret
APP-GenAI-Pilotför Identify and control applications (App control) under Other security features. - Spara regeln och kontrollera dess position.
Applikationerna identifieras och loggas nu, men de blockeras ännu inte utifrån GenAI-kategorin. Pilotfasen bör omfatta minst en representativ arbetscykel med de berörda användargrupperna och godkända företagstjänsterna. Ett fast antal dagar är mindre användbart än ett test som återspeglar de verkliga arbetsflödena.
Blockera GenAI i pilotgruppen
Skapa en separat blockeringspolicy när resultaten har utvärderats. På så sätt förblir det tillåtande utgångsläget dokumenterat och kan väljas igen vid en återgång.
Under Applications > Application filter:
- Öppna Add.
- Ange
APP-GenAI-Blocksom Name. - Välj
Allow Allsom Template och spara policyn. - Öppna den nya policyn igen och välj Add.
- Använd Select All och ställ in filtret Category: Generative AI.
- Ställ in Action på
Denyoch Schedule påAll the Time. - Spara filterregeln och därefter policyn.
I LAN-Pilot-to-WAN ersätts det tidigare filtret APP-GenAI-Pilot med APP-GenAI-Block. Själva brandväggsregeln förblir inställd på Accept; GenAI-blockeringen kommer från det tilldelade Application Filter.
Om vissa GenAI-tjänster är godkända för verksamheten bör inte hela kategorin omedelbart blockeras för alla användare. Tydligt åtskilda användargrupper eller nät och en specifik regel för den godkända användningen är säkrare. Alternativt kan man börja med enskilda icke godkända applikationer i stället för hela kategorin. Då förblir det tydligt vem som får använda en viss tjänst och i vilket syfte.
Verifiera effekten och skärp policyn
En sida som öppnas utan fel eller en synlig blockeringssida bevisar inte att den avsedda policyn tillämpades. Verifieringen bör omfatta tre nivåer:
- Regelmatchning: Log Viewer visar Rule ID för
LAN-Pilot-to-WAN. - Identifiering: Applikationen och kategorin motsvarar den testade GenAI-tjänsten.
- Användarpåverkan: Pilotgruppen får den förväntade åtgärden, medan en användare som inte omfattas eller ett annat testnät förblir opåverkat.
Tillåten användning kan undersökas under Applications > Cloud applications och Reports > Applications & web > User app risks & usage. Cloud Applications visar endast tillåtna applikationer med trafik. För blockerade tester används Log Viewer och Reports > Applications & web > Blocked user apps. Med Synchronized Application Control ger rapporten Synchronized applications ytterligare information.
Om de förväntade händelserna saknas i Log Viewer bör man under System services > Log settings kontrollera om de nödvändiga typerna är aktiverade för Local Reporting, Central Reporting eller Syslog. För långsiktig analys passar Central Firewall Reporting.
När identifieringen inte stämmer
- Annat Rule ID: En tidigare brandväggsregel behandlar trafiken. Kontrollera matchningskriterierna och regelordningen.
- Ingen applikation eller endast generell identifiering: Kontrollera Application Patterns, HTTPS-insyn, QUIC och den klient som faktiskt används.
- Lokal applikation saknas i Synchronized Application Control: Kontrollera registreringen i Sophos Central, endpointlicensen och Security Heartbeat.
- Blockeringen påverkar legitima tjänster: Byt omedelbart tillbaka till
APP-GenAI-Pilotoch begränsa policyn till specifika användare, nät eller applikationer. - IPv4 fungerar, men inte IPv6: Kontrollera båda regelverken och den klientväg som faktiskt används separat.
För HTTPS kan TLS Inspection ge ytterligare insyn, särskilt för URL-baserade Micro Apps och mer detaljerad information om molnapplikationer. Det garanterar dock inte fullständig GenAI-identifiering och bör inte rullas ut generellt till alla användare enbart för detta test. QUIC eller HTTP/3 kan också påverka den förväntade webbkontrollen.
Det detaljerade arbetsflödet för Rule ID, Log Viewer och Packet Capture finns i Testa en Sophos Firewall-regel.
Återgång
För återgång väljs APP-GenAI-Pilot igen i pilotregeln, eller så inaktiveras pilotregeln. Innan den inaktiveras måste det bekräftas att den allmänna regeln längre ned åter behandlar trafiken som avsett.
Blockeringspolicyn bör inte tas bort omedelbart. Då förblir konfigurationen, ändringsdokumentationen och tillhörande loggar spårbara medan orsaken till en oväntad blockering undersöks.
Begränsningar och löpande drift
Application Control styr identifierade nätverksanslutningar. Funktionen läser inte promptinnehåll, bedömer inte inmatade företagsdata och ersätter varken DLP eller heltäckande SaaS- eller GenAI-styrning. En blockerad kategori förhindrar inte heller automatiskt all åtkomst via nya domäner, okända applikationer, privata enheter eller andra nätverksvägar.
Den tekniska policyn kräver därför ett organisatoriskt beslut:
- Vilka GenAI-tjänster är godkända?
- Vilka användare eller team får använda dem?
- Vilka data får behandlas där?
- Vem godkänner ett undantag?
- När granskas signaturer, träffar och undantag igen?
Efter mönster- eller firmwareuppdateringar bör träffarna för kategoriregeln kontrolleras på nytt. Ett gott driftsläge består inte i en så bred blockering som möjligt, utan i begripliga regler, stabil identifiering, dokumenterade undantag och en tydligt utsedd ägare.