网络防火墙一直是现代网络安全的基石。几十年来,它们忠实守护着企业网络,拦截恶意流量,阻断入侵与数据泄露。安全团队围绕一个相对稳定的模型搭建防御:用户访问应用,应用交换数据,安全工具检查数据包、协议和目的地。防火墙已经练就了对流量去向与放行规则的精准判断。

但当AI开始重塑商业世界的每一个角落,它对安全团队观察网络流量和防火墙的方式也产生了深远影响。Check Point网络安全专家近日指出,AI正在催生传统安全策略从未设计过的新型网络动态。员工、应用程序和智能代理不断发送提示、调用模型、连接服务并触发跨环境操作——这些活动绝大多数防火墙根本看不见,更谈不上理解。AI代理会与外部服务交互、检索信息、执行操作,并越来越多地自主与其他代理通信。

打开网易新闻 查看精彩图片

网络已经成为AI使用的核心枢纽,也是唯一能对其实施实时安全防护的控制点。这一现实要求一种新的网络安全范式,它必须扎根于AI,并专门针对当今瞬息万变的威胁态势而设计。

为此,Check Point宣布推出业界首款AI网络防火墙,在网络层面提供综合性的AI安全能力,直接在企业已经运行的防火墙上保护员工的AI使用、AI应用和AI代理。这款AI网络防火墙已全面集成进Check Point的AI防御框架,将现有防火墙转变为一个具备意图感知能力的执行层,用于检测、检查和控制整个企业范围内的AI活动,覆盖所有网络、云环境、分支机构和AI数据中心。

当前组织面临的挑战有两个层面:一方面,AI正被迅速采用;另一方面,AI已从根本上改变了网络活动的性质。传统的安全控制专为检查连接、应用和流量而设计,能够识别流量去向以及某个连接是否应被允许,但从未被构建去理解AI交互背后的上下文和意图。这一可视性缺口正成为一个日益严峻的问题。员工向生成式AI平台提交提示,应用程序在后台进行模型调用,而自主代理越来越多地在没有人类参与的情况下与其他系统和服务通信。其中大量活动穿越企业网络,但常规防火墙无法检查一条提示的内容,无法判断敏感信息是否正在遭泄露,无法管控代理之间的交互,也无法识别恶意的AI驱动行为。

Check Point给出的答案是让防火墙本身进化。要保障AI驱动的企业安全,安全控制必须超越单纯的流量检查,走向意图感知。全新推出的AI网络防火墙通过对AI流量的深度理解与实时控制,让网络真正成为AI安全的控制平面。