Registrace

Partnerský program Comguardu zahrnuje předprodejní a technickou asistenci, školení a certifikace, podporu při návrhu a implementaci řešení i marketingovou spolupráci.

Kontaktní údaje
Vyplňte prosím jméno a příjmení.
Vyplňte prosím platnou e-mailovou adresu.
Vyplňte prosím telefonní číslo.
Firemní údaje
Vyplňte prosím název firmy.
Vyplňte prosím IČO.
Vyplňte prosím ulici.
Vyplňte prosím město.
Vyplňte prosím PSČ.
contact.form.gdpr.help

Napsat na HR

Vyplňte prosím jméno a příjmení.
Vyplňte prosím platnou e-mailovou adresu.
Vyplňte prosím telefonní číslo.
Nahrajte prosím životopis.
contact.form.gdpr.help
Chci se stát partnerem
6. 10. 2026

Sophos AI Defense: Vylepšená ochrana firem před fenoménem Shadow AI

S rostoucím využíváním nástrojů umělé inteligence ve firmách přichází i nové bezpečnostní výzvy. Zaměstnanci používají AI aplikace, sdílejí data v AI službách a vzniká fenomén známý jako Shadow AI. To vše často bez dostatečné kontroly IT a bezpečnostních týmů. Sophos tento přístup hodlá změnit se svým nástrojem Sophos AI Defense.

Co je Sophos AI Defense?

  • Sophos AI Defense je add-on určený pro zákazníky využívající Sophos EDR, XDR nebo MDR běžící na architektuře Sophos Fusion.
  • Fyzicky integruje detekci a vynucování pravidel napříč čtyřmi řídicími vrstvami:
  1. Zařízení a identita (Endpoint / Sophos EDR): Kontextové řízení přístupu navázané na identitu uživatele a zařízení.
  2. Síť (Sophos Firewall): Řízení provozu AI služeb napříč spravovanými i nespravovanými zařízeními.
  3. Interakce uživatele (Sophos Workspace Protection): Viditelnost a kontrola na úrovni prohlížeče.
  4. Reakce (Sophos XDR / MDR): Zařazení AI rizik do standardních SecOps workflows a vyšetřovacích procesů.

Co Sophos AI Defense přináší?

Řešení pokrývá celý životní cyklus bezpečnosti AI prostřednictvím tří hlavních pilířů: 

  1. Viditelnost (See AI):
    • Shadow AI Discovery: Automatická identifikace schválených, neschválených i vestavěných (embedded) AI nástrojů a agentů v síti, na koncových bodech i v prohlížečích.
    • AI Usage Dashboard: Centralizovaný přehled o aktivních AI aplikacích, uživatelích a datových tocích.
  2. Vynucování pravidel (Control AI):
    • Granulární řízení přístupu (Allow / Warn / Block): Možnost povolit, varovat nebo zcela zablokovat přístup k AI službám podle rolí uživatelů či skupin.
    • Globální a vícevrstvá enforcement politika: Kontrola webové aktivity, běžících procesů a nepovolených aplikací.
  3. Ochrana dat a reakce (Secure AI):
    • DLP pro AI prompty: Prevence úniku citlivých dat přes zadávané prompty, nahrávané soubory nebo funkci Copy/Paste.
    • Sanitizace vstupů a zachytávání výstupů (Input sanitization / Output interception): Ochrana před odesláním rizikových dat i přijatým nebezpečným obsahem.
    • Integrace do MDR/SecOps: Zjištěná AI rizika a zneužití jsou zpracovávána jako standardní bezpečnostní incidenty.

 

Jak využít Sophos AI Defense v praxi?

  • Odhalení Shadow AI: Zákazník získá přehled o tom, jaké AI nástroje zaměstnanci reálně používají bez vědomí IT.
  • Zamezení úniku dat (DLP): Blokování vkládání zdrojového kódu, osobních údajů nebo interních dokumentů do veřejných modelů (např. ChatGPT).
  • Bezpečné zpřístupnění AI: Místo plošného zákazu lze nastavit pravidla (např. u vybraných oddělení přístup povolit, u jiných vynutit varování či blokaci).
  • Ochrana nespravovaných zařízení: Blokování AI provozu na úrovni Sophos Firewall i pro zařízení, na kterých neběží koncový agent.
Fotogalerie
Sophos AI Defense: Vylepšená ochrana firem před fenoménem Shadow AI