https://www.informationsecurity.com.tw/seminar/2026_TCM/
https://www.informationsecurity.com.tw/seminar/2026_TNSP/

解決方案

Check Point 全新 AI Network Firewall 顛覆防火牆傳統模式,消弭網路 AI 盲區

2026 / 08 / 07
編輯部
Check Point 全新 AI Network Firewall 顛覆防火牆傳統模式,消弭網路 AI 盲區
Check Point Software Technologies Ltd. 近日宣布,全新 Check Point AI Network Firewall 將隨 Check Point 防火牆軟體 R82.20 版本推出。AI 帶來嶄新的網路流量型態,如提示詞、自主式 AI 代理行動及涉及敏感資訊的商業情境,然而傳統防火牆並非為識別或保護此類流量而設計。Check Point AI Network Firewall 可直接透過企業既有的 Check Point 防火牆補足此防護缺口,並與 Check Point AI Defense Plane 整合,無需另行部署基礎架構,也不必重新設計現有架構。
 
Check Point 首席產品長兼研發主管 Nataly Kremer 表示,AI 正重塑企業網路,而我們透過 AI Network Firewall 進一步革新防火牆,確保企業網路安全。網路是每一次提示詞輸入、模型呼叫及 AI 代理互動的匯聚之處,但傳統防火牆並非為識別或管理這些活動而設計。我們透過將 AI 安全能力整合至企業現有的防火牆中,助力資安團隊掌握所需的可視性與控管能力,即時且安全地推動 AI 導入。
 
Check Point Research《2026 AI 安全報告》指出,高達 87% 至 93% 的企業每月至少執行過一次高風險生成式 AI 互動;涉及企業機密、個人資訊或受法規監管資料的提示詞佔比更在一年內翻倍,平均每 25 次互動中就有一次涉及機敏資料。企業導入 AI 的速度已超越其治理能力,且亟需納管的 AI 活動早已覆蓋全網路。

為既有防火牆注入即時 AI 防護力

不同於在基礎架構上額外部署虛擬防火牆的替代方案,Check Point 可為客戶現有的實體或虛擬防火牆提供防護,並將保護範圍延伸至其分支機構、資料中心、雲端及多雲環境。對於 Check Point 防火牆的客戶而言,AI Network Firewall 可將現有防火牆立即賦予橫跨三大領域的 AI 防護能力:
  • 員工 AI 運用:全面盤點員工使用的 AI 應用程式、代理及工具,包括未經核准的「影子 AI」與正式授權的工具,並深入掌握 AI 的使用方式,以及提示詞的應用情境與意圖。企業亦可控管員工僅得以存取安全且經核准的工具,同時依提示詞使用情境判別,防止機敏資料流出網路環境。Check Point Research 發現,企業平均每月使用 10 款 AI 應用程式,其中許多並未納入任何正式管理流程。
     
  • AI 工具(MCP):識別模型上下文協定(MCP)通訊,全面掌握使用中的伺服器及工具,並透過政策控管每次互動的存取權限。Check Point Research 檢視 10,000 台 MCP 伺服器後發現,其中 40% 存在安全弱點。
     
  • AI 應用程式與大型語言模型(LLM):防範提示詞注入與對抗性輸入,在惡意提示詞傳送至 LLM 前即時攔截,且無須修改應用程式。Check Point Research 在公開網頁中識別出多達 15,300 個遭植入的間接提示詞注入酬載,其中約 70% 藏匿於人類使用者無法看見的網頁區域。 

整合於 AI Defense Plane,統一架構串聯全企業

AI Network Firewall 將成為 Check Point AI Defense Plane 的一部分。AI Defense Plane 為統一控管的平台,全面盤點、治理及保護橫跨網路、端點、雲端、應用程式與 API。藉整合各項防護能力,AI Defense Plane 提供:
  • 針對 AI 的盤點、治理與防護,涵蓋網頁、桌面、程式開發助理及 AI 代理
  • 本地 AI 代理的盤點與控管
  • SaaS AI 代理的盤點與控管
  • AI 應用程式的執行期間防護與治理
  • 透過風險偵測與防護機制,保護自建與已部署的 AI 
AI Defense Plane 亦將防護能力延伸至更多執行點,涵蓋適用於自行管理應用程式的獨立 API、保護員工裝置的端點、適用於 AI 資料中心的容器化防火牆,以及網路應用程式防火牆(WAF),協助企業在公有雲、私有雲、分支機構、遠端使用者及資料中心等環境中,建立一致的 AI 安全防護。

以 AI 代理統一管理混合式多供應商環境

繼近期發布代理式網路安全調度平台後,Check Point 進一步將集中式政策管理能力延伸至 SASE 與 SD-WAN,並涵蓋 Illumio 等微分段工具及其他 IT、OT 安全工具,確保零信任政策能夠動態更新並準確執行:
  • 透過單一控制台管理地端部署、雲端和 AWS 原生的防火牆,以及 SD-WAN 與 SASE,確保全環境皆採用一致的政策與統一的稽核軌跡
  • 統一管理 SD-WAN 連線與安全政策,消除兩者分開管理而迫使團隊同時操作多套獨立工具的情境
  • 開放平台的整合可隨環境變化持續更新防火牆規則,無須手動核對