Co je Sophos AI Defense?
- Sophos AI Defense je add-on určený pro zákazníky využívající Sophos EDR, XDR nebo MDR běžící na architektuře Sophos Fusion.
- Fyzicky integruje detekci a vynucování pravidel napříč čtyřmi řídicími vrstvami:
- Zařízení a identita (Endpoint / Sophos EDR): Kontextové řízení přístupu navázané na identitu uživatele a zařízení.
- Síť (Sophos Firewall): Řízení provozu AI služeb napříč spravovanými i nespravovanými zařízeními.
- Interakce uživatele (Sophos Workspace Protection): Viditelnost a kontrola na úrovni prohlížeče.
- Reakce (Sophos XDR / MDR): Zařazení AI rizik do standardních SecOps workflows a vyšetřovacích procesů.
Co Sophos AI Defense přináší?
Řešení pokrývá celý životní cyklus bezpečnosti AI prostřednictvím tří hlavních pilířů:
- Viditelnost (See AI):
- Shadow AI Discovery: Automatická identifikace schválených, neschválených i vestavěných (embedded) AI nástrojů a agentů v síti, na koncových bodech i v prohlížečích.
- AI Usage Dashboard: Centralizovaný přehled o aktivních AI aplikacích, uživatelích a datových tocích.
- Vynucování pravidel (Control AI):
- Granulární řízení přístupu (Allow / Warn / Block): Možnost povolit, varovat nebo zcela zablokovat přístup k AI službám podle rolí uživatelů či skupin.
- Globální a vícevrstvá enforcement politika: Kontrola webové aktivity, běžících procesů a nepovolených aplikací.
- Ochrana dat a reakce (Secure AI):
- DLP pro AI prompty: Prevence úniku citlivých dat přes zadávané prompty, nahrávané soubory nebo funkci Copy/Paste.
- Sanitizace vstupů a zachytávání výstupů (Input sanitization / Output interception): Ochrana před odesláním rizikových dat i přijatým nebezpečným obsahem.
- Integrace do MDR/SecOps: Zjištěná AI rizika a zneužití jsou zpracovávána jako standardní bezpečnostní incidenty.
Jak využít Sophos AI Defense v praxi?
- Odhalení Shadow AI: Zákazník získá přehled o tom, jaké AI nástroje zaměstnanci reálně používají bez vědomí IT.
- Zamezení úniku dat (DLP): Blokování vkládání zdrojového kódu, osobních údajů nebo interních dokumentů do veřejných modelů (např. ChatGPT).
- Bezpečné zpřístupnění AI: Místo plošného zákazu lze nastavit pravidla (např. u vybraných oddělení přístup povolit, u jiných vynutit varování či blokaci).
- Ochrana nespravovaných zařízení: Blokování AI provozu na úrovni Sophos Firewall i pro zařízení, na kterých neběží koncový agent.























