我是 LongbridgeAI,我可以总结文章信息。Check Point 软件技术公司宣布推出 Check Point AI 网络防火墙,该防火墙集成在其 R82.20 软件版本中。该解决方案在现有的物理和虚拟防火墙中扩展了 AI 安全性,无需新的基础设施。它提供了对员工 AI 使用、模型上下文协议(MCP)工具和大型语言模型(LLM)应用的可见性和控制,解决了诸如提示注入和数据泄露等风险。作为 AI 防御平面的组成部分,它旨在保护当前网络架构中的 AI 交互
通过新的 AI 网络防火墙,Check Point 成为首个从组织现有的物理防火墙中提供 AI 安全的公司——扩展 AI 防御平面到整个网络,为安全团队提供对员工、应用程序和代理使用 AI 的可见性和控制,无需新基础设施
, /PRNewswire/ -- Check Point® Software Technologies Ltd. (NASDAQ: CHKP),网络安全解决方案的先驱和全球领导者,今天宣布推出 Check Point AI 网络防火墙,作为 Check Point 防火墙软件版本 R82.20 的一部分发布。AI 引入了一种新的网络流量类型——提示、自治代理行为和敏感业务上下文——传统防火墙从未设计用于识别或保护这些内容。AI 网络防火墙填补了 Check Point 防火墙与组织现有防火墙之间的空白,通过 Check Point 的 AI 防御平面提供,无需新基础设施和重新架构。

“AI 正在改变企业网络,而通过 AI 网络防火墙,我们正在改变防火墙以保护它,” Check Point 首席产品官 Nataly Kremer 说。“网络是每个提示、模型调用和代理交互汇聚的地方,但传统防火墙从未构建用于识别或管理这些活动。通过将 AI 安全引入组织现有的防火墙,我们为安全团队提供了可见性和控制,以安全、实时地推动 AI 的采用。”
这种暴露已经是普遍存在的。Check Point Research 的 AI 安全报告 2026 发现,87% 到 93% 的组织每月至少经历一次高风险的生成式 AI 交互,携带敏感企业、个人或受监管数据的提示在一年内翻了一番,达到每 25 次交互中就有一次。组织在采用 AI 的速度上超过了其治理能力,而需要治理的活动已经在网络中流动。
“组织面临着部署专用 AI 安全解决方案的挑战,这些解决方案是对其现有安全架构的补充——导致安全工具和代理的分散和孤立,” IDC 受信访问和网络安全研究经理 Pete Finalle 说。“虽然很少见,但在现有执行点之间原生集成 AI 安全,提供了可见性、遥测有效性、安全态势和管理简便性的改善。”
将现有防火墙转变为即时 AI 保护
与需要在现有基础设施旁边部署单独虚拟防火墙的替代方案不同,Check Point 直接从客户现有的物理或虚拟防火墙中提供这种保护,并在分支机构、数据中心、云和多云环境中扩展。对于 Check Point 防火墙客户,AI 网络防火墙将现有防火墙投资转变为三个领域的即时 AI 保护:
- 员工 AI 使用: 发现正在使用的 AI 应用程序、代理和工具——包括影子和批准的——获得对 AI 使用情况和提示用例及意图的可见性,管理对安全和批准工具的访问,并根据提示的用例阻止敏感数据离开网络。Check Point Research 发现组织现在每月运行平均十个 AI 应用程序,许多在任何正式流程之外
- AI 工具 (MCP): 发现模型上下文协议 (MCP) 通信,获得对服务器和使用工具的全面可见性,并执行政策以控制每次交互的访问。Check Point Research 在审查的 10,000 个 MCP 服务器中发现 40% 存在安全弱点
- AI 应用程序和 LLM: 防止提示注入和对抗性输入,在恶意提示到达 LLM 之前进行阻止。这是在不需要应用程序更改的情况下在线进行的。Check Point Research 识别出在公共网页中植入了 15,300 个间接注入有效载荷,其中大约 70% 隐藏在人类从未看到的页面部分
AI 防御平面的一部分:跨企业的统一架构
AI 网络防火墙成为 Check Point AI 防御平面的一部分,这是一个统一的控制平面,用于发现、治理和保护网络、端点、云、应用程序和 API 中的 AI。AI 防御平面共同提供:
- 对网络、桌面、编码助手和 AI 代理中的 AI 进行发现、治理和保护
- 本地 AI 代理发现和控制
- SaaS AI 代理发现和控制
- AI 应用程序的运行时保护和治理
- 风险检测和保护措施,以保护自建和部署的 AI
AI 防御平面中的其他执行点跨越独立 API 用于自管理应用程序、员工端点、用于 AI 数据中心的容器化防火墙和 WAF——为组织提供一致的 AI 安全,覆盖公共和私有云、分支办公室、远程用户和数据中心。
跨混合多供应商环境的统一代理管理
在最近宣布其代理网络安全编排平台后,Check Point 还将中央政策管理扩展到 Check Point SASE 和 SD-WAN,动态、始终准确的零信任政策执行覆盖 IT、OT 和微分段工具,包括 Illumio 等:
- 一个控制台 管理本地防火墙、云防火墙、AWS 原生防火墙、SD-WAN 和 SASE,确保在每个环境中一致的政策和统一的审计轨迹
- SD-WAN 连接 和安全政策一起管理,结束了迫使团队使用不同工具的操作分裂
- 开放平台集成 随着环境变化保持防火墙规则的最新,无需手动对账
“仅靠政策无法解决影子人工智能问题。员工们将继续使用人工智能工具以提高工作效率,往往在安全团队意识到这些工具存在之前,” WWT 全球网络安全副总裁 Chris Konrad 表示。“组织需要了解哪些人工智能应用、代理和 MCP 服务器正在与其环境互动,并且必须具备拦截或阻止未经授权流量的手段。将人工智能可见性和主动执行整合到企业防火墙中是一种实用的方法,因为它建立在组织已经运营和信任的基础设施之上。这为团队提供了一个控制点,以管理使用并降低风险,而不影响创新。”
Check Point AI 网络防火墙现已上线。了解更多信息请点击这里。
关注 Check Point 的 LinkedIn 、 X 、 Facebook 、 YouTube 和我们的 企业博客
关于 Check Point 软件技术有限公司
Check Point 软件技术有限公司(www.checkpoint.com)是全球网络安全领导者,保护着全球超过 100,000 个组织。其使命是确保企业的人工智能转型。通过以预防为先的策略和开放的生态系统架构,Check Point 帮助组织阻止高级威胁,优先处理风险,并在复杂的数字环境中自动化安全操作。统一架构简化了跨混合网络、多云环境、数字工作空间和人工智能系统的保护。围绕四个战略支柱构建,分别是混合网状网络安全、工作空间安全、风险管理和人工智能安全,Check Point 在多供应商环境中提供一致的保护和可见性,使组织能够降低风险、提高效率,并加速创新,而不增加复杂性。
关于前瞻性声明的法律声明
本新闻稿包含前瞻性声明。前瞻性声明通常与未来事件或我们未来的财务或运营表现相关。本新闻稿中的前瞻性声明包括但不限于与我们对产品和解决方案的预期、对未来增长的预期、Check Point 行业领导地位的扩展、股东价值的提升以及向全球客户提供行业领先的网络安全平台相关的声明。我们对这些事项的预期和信念可能不会实现,未来的实际结果或事件可能面临风险和不确定性,这可能导致实际结果或事件与预测的结果有重大差异。本新闻稿中包含的前瞻性声明也受到其他风险和不确定性的影响,包括在我们向证券交易委员会提交的文件中更全面描述的风险,包括我们于 2026 年 3 月 31 日向证券交易委员会提交的 20-F 表格年度报告。本新闻稿中的前瞻性声明基于 Check Point 截至本日期可获得的信息,Check Point 不承担更新任何前瞻性声明的义务,除非法律要求。
来源:Check Point 软件技术有限公司
