我是 LongbridgeAI,我可以總結文章信息。Check Point 軟件技術公司宣佈推出 Check Point AI 網絡防火牆,該防火牆集成在其 R82.20 軟件版本中。該解決方案在現有的物理和虛擬防火牆中擴展了 AI 安全性,無需新的基礎設施。它提供了對員工 AI 使用、模型上下文協議(MCP)工具和大型語言模型(LLM)應用的可見性和控制,解決了諸如提示注入和數據泄露等風險。作為 AI 防禦平面的組成部分,它旨在保護當前網絡架構中的 AI 交互
通過新的 AI 網絡防火牆,Check Point 成為首個從組織現有的物理防火牆中提供 AI 安全的公司——擴展 AI 防禦平面到整個網絡,為安全團隊提供對員工、應用程序和代理使用 AI 的可見性和控制,無需新基礎設施
, /PRNewswire/ -- Check Point® Software Technologies Ltd. (NASDAQ: CHKP),網絡安全解決方案的先驅和全球領導者,今天宣佈推出 Check Point AI 網絡防火牆,作為 Check Point 防火牆軟件版本 R82.20 的一部分發布。AI 引入了一種新的網絡流量類型——提示、自治代理行為和敏感業務上下文——傳統防火牆從未設計用於識別或保護這些內容。AI 網絡防火牆填補了 Check Point 防火牆與組織現有防火牆之間的空白,通過 Check Point 的 AI 防禦平面提供,無需新基礎設施和重新架構。

“AI 正在改變企業網絡,而通過 AI 網絡防火牆,我們正在改變防火牆以保護它,” Check Point 首席產品官 Nataly Kremer 説。“網絡是每個提示、模型調用和代理交互匯聚的地方,但傳統防火牆從未構建用於識別或管理這些活動。通過將 AI 安全引入組織現有的防火牆,我們為安全團隊提供了可見性和控制,以安全、實時地推動 AI 的採用。”
這種暴露已經是普遍存在的。Check Point Research 的 AI 安全報告 2026 發現,87% 到 93% 的組織每月至少經歷一次高風險的生成式 AI 交互,攜帶敏感企業、個人或受監管數據的提示在一年內翻了一番,達到每 25 次交互中就有一次。組織在採用 AI 的速度上超過了其治理能力,而需要治理的活動已經在網絡中流動。
“組織面臨着部署專用 AI 安全解決方案的挑戰,這些解決方案是對其現有安全架構的補充——導致安全工具和代理的分散和孤立,” IDC 受信訪問和網絡安全研究經理 Pete Finalle 説。“雖然很少見,但在現有執行點之間原生集成 AI 安全,提供了可見性、遙測有效性、安全態勢和管理簡便性的改善。”
將現有防火牆轉變為即時 AI 保護
與需要在現有基礎設施旁邊部署單獨虛擬防火牆的替代方案不同,Check Point 直接從客户現有的物理或虛擬防火牆中提供這種保護,並在分支機構、數據中心、雲和多雲環境中擴展。對於 Check Point 防火牆客户,AI 網絡防火牆將現有防火牆投資轉變為三個領域的即時 AI 保護:
- 員工 AI 使用: 發現正在使用的 AI 應用程序、代理和工具——包括影子和批准的——獲得對 AI 使用情況和提示用例及意圖的可見性,管理對安全和批准工具的訪問,並根據提示的用例阻止敏感數據離開網絡。Check Point Research 發現組織現在每月運行平均十個 AI 應用程序,許多在任何正式流程之外
- AI 工具 (MCP): 發現模型上下文協議 (MCP) 通信,獲得對服務器和使用工具的全面可見性,並執行政策以控制每次交互的訪問。Check Point Research 在審查的 10,000 個 MCP 服務器中發現 40% 存在安全弱點
- AI 應用程序和 LLM: 防止提示注入和對抗性輸入,在惡意提示到達 LLM 之前進行阻止。這是在不需要應用程序更改的情況下在線進行的。Check Point Research 識別出在公共網頁中植入了 15,300 個間接注入有效載荷,其中大約 70% 隱藏在人類從未看到的頁面部分
AI 防禦平面的一部分:跨企業的統一架構
AI 網絡防火牆成為 Check Point AI 防禦平面的一部分,這是一個統一的控制平面,用於發現、治理和保護網絡、端點、雲、應用程序和 API 中的 AI。AI 防禦平面共同提供:
- 對網絡、桌面、編碼助手和 AI 代理中的 AI 進行發現、治理和保護
- 本地 AI 代理發現和控制
- SaaS AI 代理發現和控制
- AI 應用程序的運行時保護和治理
- 風險檢測和保護措施,以保護自建和部署的 AI
AI 防禦平面中的其他執行點跨越獨立 API 用於自管理應用程序、員工端點、用於 AI 數據中心的容器化防火牆和 WAF——為組織提供一致的 AI 安全,覆蓋公共和私有云、分支辦公室、遠程用户和數據中心。
跨混合多供應商環境的統一代理管理
在最近宣佈其代理網絡安全編排平台後,Check Point 還將中央政策管理擴展到 Check Point SASE 和 SD-WAN,動態、始終準確的零信任政策執行覆蓋 IT、OT 和微分段工具,包括 Illumio 等:
- 一個控制枱 管理本地防火牆、雲防火牆、AWS 原生防火牆、SD-WAN 和 SASE,確保在每個環境中一致的政策和統一的審計軌跡
- SD-WAN 連接 和安全政策一起管理,結束了迫使團隊使用不同工具的操作分裂
- 開放平台集成 隨着環境變化保持防火牆規則的最新,無需手動對賬
“僅靠政策無法解決影子人工智能問題。員工們將繼續使用人工智能工具以提高工作效率,往往在安全團隊意識到這些工具存在之前,” WWT 全球網絡安全副總裁 Chris Konrad 表示。“組織需要了解哪些人工智能應用、代理和 MCP 服務器正在與其環境互動,並且必須具備攔截或阻止未經授權流量的手段。將人工智能可見性和主動執行整合到企業防火牆中是一種實用的方法,因為它建立在組織已經運營和信任的基礎設施之上。這為團隊提供了一個控制點,以管理使用並降低風險,而不影響創新。”
Check Point AI 網絡防火牆現已上線。瞭解更多信息請點擊這裏。
關注 Check Point 的 LinkedIn 、 X 、 Facebook 、 YouTube 和我們的 企業博客
關於 Check Point 軟件技術有限公司
Check Point 軟件技術有限公司(www.checkpoint.com)是全球網絡安全領導者,保護着全球超過 100,000 個組織。其使命是確保企業的人工智能轉型。通過以預防為先的策略和開放的生態系統架構,Check Point 幫助組織阻止高級威脅,優先處理風險,並在複雜的數字環境中自動化安全操作。統一架構簡化了跨混合網絡、多雲環境、數字工作空間和人工智能系統的保護。圍繞四個戰略支柱構建,分別是混合網狀網絡安全、工作空間安全、風險管理和人工智能安全,Check Point 在多供應商環境中提供一致的保護和可見性,使組織能夠降低風險、提高效率,並加速創新,而不增加複雜性。
關於前瞻性聲明的法律聲明
本新聞稿包含前瞻性聲明。前瞻性聲明通常與未來事件或我們未來的財務或運營表現相關。本新聞稿中的前瞻性聲明包括但不限於與我們對產品和解決方案的預期、對未來增長的預期、Check Point 行業領導地位的擴展、股東價值的提升以及向全球客户提供行業領先的網絡安全平台相關的聲明。我們對這些事項的預期和信念可能不會實現,未來的實際結果或事件可能面臨風險和不確定性,這可能導致實際結果或事件與預測的結果有重大差異。本新聞稿中包含的前瞻性聲明也受到其他風險和不確定性的影響,包括在我們向證券交易委員會提交的文件中更全面描述的風險,包括我們於 2026 年 3 月 31 日向證券交易委員會提交的 20-F 表格年度報告。本新聞稿中的前瞻性聲明基於 Check Point 截至本日期可獲得的信息,Check Point 不承擔更新任何前瞻性聲明的義務,除非法律要求。
來源:Check Point 軟件技術有限公司
