2026年8月6日--網路安全解決方案的先驅者及全球領導廠商 Check Point Software Technologies Ltd.(納斯達克股票代碼:CHKP)近日宣布,全新 Check Point AI Network Firewall 將隨 Check Point 防火牆軟體 R82.20 版本推出。AI 帶來嶄新的網路流量型態,如提示詞、自主式 AI 代理行動及涉及敏感資訊的商業情境,然而傳統防火牆並非為識別或保護此類流量而設計。Check Point AI Network Firewall 可直接透過企業既有的 Check Point 防火牆補足此防護缺口,並與 Check Point AI Defense Plane 整合,無需另行部署基礎架構,也不必重新設計現有架構。
Check Point 首席產品長兼研發主管 Nataly Kremer 表示:「AI 正重塑企業網路,而我們透過 AI Network Firewall 進一步革新防火牆,確保企業網路安全。網路是每一次提示詞輸入、模型呼叫及 AI 代理互動的匯聚之處,但傳統防火牆並非為識別或管理這些活動而設計。我們透過將 AI 安全能力整合至企業現有的防火牆中,助力資安團隊掌握所需的可視性與控管能力,即時且安全地推動 AI 導入。」
Check Point Research《2026 AI 安全報告》指出,高達 87% 至 93% 的企業每月至少執行過一次高風險生成式 AI 互動;涉及企業機密、個人資訊或受法規監管資料的提示詞佔比更在一年內翻倍,平均每 25 次互動中就有一次涉及機敏資料。企業導入 AI 的速度已超越其治理能力,且亟需納管的 AI 活動早已覆蓋全網路。
IDC 信任存取與網路安全研究經理 Pete Finalle 表示:「企業部署專用 AI 安全方案時,通常需在既有資安架構上增設,導致缺乏整合、各自獨立運作的資安工具與代理持續增加。相較之下,若能將 AI 安全能力原生整合至既有的執行節點,將有助提升可視性、遙測資料效能與整體資安態勢,同時簡化管理。」
為既有防火牆注入即時 AI 防護力
不同於在基礎架構上額外部署虛擬防火牆的替代方案,Check Point 可為客戶現有的實體或虛擬防火牆提供防護,並將保護範圍延伸至其分支機構、資料中心、雲端及多雲環境。對於 Check Point 防火牆的客戶而言,AI Network Firewall 可將現有防火牆立即賦予橫跨三大領域的 AI 防護能力:
● 員工 AI 運用:全面盤點員工使用的 AI 應用程式、代理及工具,包括未經核准的「影子 AI」與正式授權的工具,並深入掌握 AI 的使用方式,以及提示詞的應用情境與意圖。企業亦可控管員工僅得以存取安全且經核准的工具,同時依提示詞使用情境判別,防止機敏資料流出網路環境。Check Point Research 發現,企業平均每月使用 10 款 AI 應用程式,其中許多並未納入任何正式管理流程。
● AI 工具(MCP):識別模型上下文協定(MCP)通訊,全面掌握使用中的伺服器及工具,並透過政策控管每次互動的存取權限。Check Point Research 檢視 10,000 台 MCP 伺服器後發現,其中 40% 存在安全弱點。
● AI 應用程式與大型語言模型(LLM):防範提示詞注入與對抗性輸入,在惡意提示詞傳送至 LLM 前即時攔截,且無須修改應用程式。Check Point Research 在公開網頁中識別出多達 15,300 個遭植入的間接提示詞注入酬載,其中約 70% 藏匿於人類使用者無法看見的網頁區域。
整合於 AI Defense Plane,統一架構串聯全企業
AI Network Firewall 將成為 Check Point AI Defense Plane 的一部分。AI Defense Plane 為統一控管的平台,全面盤點、治理及保護橫跨網路、端點、雲端、應用程式與 API。藉整合各項防護能力,AI Defense Plane 提供:
● 針對 AI 的盤點、治理與防護,涵蓋網頁、桌面、程式開發助理及 AI 代理
● 本地 AI 代理的盤點與控管
● SaaS AI 代理的盤點與控管
● AI 應用程式的執行期間防護與治理
● 透過風險偵測與防護機制,保護自建與已部署的 AI
AI Defense Plane 亦將防護能力延伸至更多執行點,涵蓋適用於自行管理應用程式的獨立 API、保護員工裝置的端點、適用於 AI 資料中心的容器化防火牆,以及網路應用程式防火牆(WAF),協助企業在公有雲、私有雲、分支機構、遠端使用者及資料中心等環境中,建立一致的 AI 安全防護。
以 AI 代理統一管理混合式多供應商環境
繼近期發布代理式網路安全調度平台後,Check Point 進一步將集中式政策管理能力延伸至 SASE 與 SD-WAN,並涵蓋 Illumio 等微分段工具及其他 IT、OT 安全工具,確保零信任政策能夠動態更新並準確執行:
● 透過單一控制台管理地端部署、雲端和 AWS 原生的防火牆,以及 SD-WAN 與 SASE,確保全環境皆採用一致的政策與統一的稽核軌跡
● 統一管理 SD-WAN 連線與安全政策,消除兩者分開管理而迫使團隊同時操作多套獨立工具的情境
● 開放平台的整合可隨環境變化持續更新防火牆規則,無須手動核對
WWT 全球網路副總裁 Chris Konrad 表示:「僅靠政策無法解決影子 AI 問題。員工仍會持續使用 AI 工具以提高工作效率,且往往在資安團隊察覺前便已開始使用。企業不僅需要全面掌握與其環境互動的 AI 應用程式、代理及 MCP 伺服器,也必須具備攔截或封鎖未經授權流量的能力。將 AI 可視性與主動執行控管整合至企業防火牆是一種務實的做法。企業可藉此運用信賴的既有基礎架構,建立統一的控管節點,在不阻礙創新的前提下治理 AI 使用並降低風險。」
關注 Check Point Software
關於 Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd.(www.checkpoint.com)為數位信任防護領域之領導者,透過 AI 驅動的網路安全解決方案,保護全球超過 10 萬家組織免於網路威脅。Check Point使命在於協助企業安全推動 AI 轉型。透過「預防優先」策略與開放式生態系架構,協助企業阻擋進階威脅、優先管理風險曝露,並在複雜的數位環境中自動化資安營運。
其統一架構可簡化混合式網路、多雲環境、數位工作空間與 AI 系統的安全防護。Check Point 以四大策略支柱為核心,包括混合式網狀網路安全、工作區安全、曝險管理與 AI 安全,在多廠牌環境中提供一致性的防護與可視性,協助企業降低風險、提升營運效率,並在不增加複雜度的前提下加速創新。
前瞻性聲明
本新聞稿包含前瞻性聲明。前瞻性聲明一般涉及未來事件或者公司未來的財務或營運表現。本新聞稿中的前瞻性聲明包括但不限於:對產品、解決方案和未來成長的預期、Check Point 產業領導地位的擴展、提升股東價值以及向全球客戶提供引領業界的資安平台等相關陳述。我們對這些事項的預期和願景可能無法實現,未來實際結果或事件可能會因風險和不確定性而與預期結果或事件存在實質性差異。本新聞稿中包含的前瞻性聲明亦受其他風險和不確定性因素的影響,這些風險和不確定性已在我們提交至美國證券交易委員會(SEC)的文件中詳細說明,其中包括我們於 2026 年 3 月 31 日提交的 20-F 年度報告。本新聞稿中的前瞻性聲明基於 Check Point 截至本新聞稿發佈日期所掌握的資訊,除法律規定,Check Point 不承擔更新任何前瞻性聲明的義務。