Check Point Software全新Check Point AI Network Firewall將隨Check Point防火牆軟體R82.20版本推出。AI帶來嶄新的網路流量型態,如提示詞、自主式AI代理行動及涉及敏感資訊的商業情境,然而傳統防火牆並非為識別或保護此類流量而設計。Check Point AI Network Firewall可直接透過企業既有的Check Point防火牆補足此防護缺口,並與Check Point AI Defense Plane整合,無需另行部署基礎架構,也不必重新設計現有架構。
Check Point首席產品長兼研發主管Nataly Kremer表示,AI正重塑企業網路,而我們透過AI Network Firewall進一步革新防火牆,確保企業網路安全。網路是每一次提示詞輸入、模型呼叫及AI代理互動的匯聚之處,但傳統防火牆並非為識別或管理這些活動而設計。我們透過將AI安全能力整合至企業現有的防火牆中,助力資安團隊掌握所需的可視性與控管能力,即時且安全地推動AI導入。
Check Point Research《2026 AI安全報告》指出,高達87%至93%的企業每月至少執行過一次高風險生成式AI互動;涉及企業機密、個人資訊或受法規監管資料的提示詞佔比更在一年內翻倍,平均每25次互動中就有一次涉及機敏資料。企業導入AI的速度已超越其治理能力,且亟需納管的AI活動早已覆蓋全網路。
IDC信任存取與網路安全研究經理Pete Finalle表示,企業部署專用AI安全方案時,通常需在既有資安架構上增設,導致缺乏整合、各自獨立運作的資安工具與代理持續增加。相較之下,若能將AI安全能力原生整合至既有的執行節點,將有助提升可視性、遙測資料效能與整體資安態勢,同時簡化管理。
不同於在基礎架構上額外部署虛擬防火牆的替代方案,Check Point可為客戶現有的實體或虛擬防火牆提供防護,並將保護範圍延伸至其分支機構、資料中心、雲端及多雲環境。對於Check Point防火牆的客戶而言,AI Network Firewall可將現有防火牆立即賦予橫跨三大領域的AI防護能力:
- 員工AI運用:全面盤點員工使用的AI應用程式、代理及工具,包括未經核准的「影子AI」與正式授權的工具,並深入掌握AI的使用方式,以及提示詞的應用情境與意圖。企業亦可控管員工僅得以存取安全且經核准的工具,同時依提示詞使用情境判別,防止機敏資料流出網路環境。Check Point Research發現,企業平均每月使用10款AI應用程式,其中許多並未納入任何正式管理流程。
- AI工具(MCP):識別模型上下文協定(MCP)通訊,全面掌握使用中的伺服器及工具,並透過政策控管每次互動的存取權限。Check Point Research檢視10,000台MCP伺服器後發現,其中40%存在安全弱點。
- AI應用程式與大型語言模型(LLM):防範提示詞注入與對抗性輸入,在惡意提示詞傳送至LLM前即時攔截,且無須修改應用程式。Check Point Research在公開網頁中識別出多達15,300個遭植入的間接提示詞注入酬載,其中約70%藏匿於人類使用者無法看見的網頁區域。
AI Network Firewall將成為Check Point AI Defense Plane的一部分。AI Defense Plane為統一控管的平台,全面盤點、治理及保護橫跨網路、端點、雲端、應用程式與API。藉整合各項防護能力,AI Defense Plane提供:
- 針對AI的盤點、治理與防護,涵蓋網頁、桌面、程式開發助理及AI代理。
- 本地AI代理的盤點與控管。
- SaaS AI代理的盤點與控管。
- AI應用程式的執行期間防護與治理。
- 透過風險偵測與防護機制,保護自建與已部署的AI。
AI Defense Plane亦將防護能力延伸至更多執行點,涵蓋適用於自行管理應用程式的獨立API、保護員工裝置的端點、適用於AI資料中心的容器化防火牆,以及網路應用程式防火牆(WAF),協助企業在公有雲、私有雲、分支機構、遠端使用者及資料中心等環境中,建立一致的AI安全防護。
繼近期發布代理式網路安全調度平台後,Check Point進一步將集中式政策管理能力延伸至SASE與SD-WAN,並涵蓋Illumio等微分段工具及其他IT、OT安全工具,確保零信任政策能夠動態更新並準確執行:
- 透過單一控制台管理地端部署、雲端和AWS原生的防火牆,以及SD-WAN與SASE,確保全環境皆採用一致的政策與統一的稽核軌跡。
- 統一管理SD-WAN連線與安全政策,消除兩者分開管理而迫使團隊同時操作多套獨立工具的情境。
- 開放平台的整合可隨環境變化持續更新防火牆規則,無須手動核對。