Check Point integreert AI-veiligheid in zijn firewall en streeft ernaar een van de grootste blinde vlekken van bedrijven te sluiten

Check Point Software heeft AI Network Firewall geïntroduceerd, een nieuwe generatie firewall geïntegreerd in versie R82.20 van hun platform, met speciale functies om het gebruik van kunstmatige intelligentie (AI) binnen bedrijfsnetwerken te beveiligen. Het bedrijf stelt dat traditionele firewalls niet ontworpen zijn om het verkeer gegenereerd door AI-modellen, autonome agents of protocollen zoals Model Context Protocol (MCP) te inspecteren, een tekortkoming die nu wordt aangepakt zonder dat daarvoor nieuwe infrastructuur nodig is.

De kernpunten van Check Point’s AI Network Firewall in 20 seconden

  • Check Point integreert specifieke bescherming voor kunstmatige intelligentie in de firewall platform R82.20.
  • De oplossing herkent AI-toepassingen, agents, MCP-servers en verkeer gerelateerd aan grote taalmodellen (LLM).
  • Het bedrijf beweert dat deze functionaliteit over de reeds geïmplementeerde firewalls werkt, zonder extra hardware.
  • De lancering maakt deel uit van de AI Defense Plane-strategie, ter bescherming van netwerken, endpoints, applicaties en API’s.
  • Check Point waarschuwt dat tussen 87% en 93% van de organisaties maandelijks minstens één hoogrisico-interactie met generatieve AI registreert.

De snelle adoptie van tools zoals ChatGPT, Microsoft Copilot, Claude, Gemini of interne assistenten verandert het netwerkverkeer binnen bedrijven. Gebruikers surfen niet alleen op webpagina’s of gebruiken SaaS-applicaties, maar sturen ook prompts, delen documenten met AI-modellen, voeren autonome agents uit en verbinden applicaties via protocollen zoals MCP.

Voor cybersecurity-ontwikkelaars betekent deze evolutie een nieuwe uitdaging: het inspecteren van dat verkeer zonder de voordelen van AI-toepassingen te belemmeren.

De firewall wil het controlepunt voor AI worden

De belangrijkste verandering die Check Point voorstelt, is het gebruik van de firewall zelf als inspectiepunt voor AI-gerelateerd verkeer.

In plaats van het inzetten van een speciale gateway of een extra firewall voor AI, verzekert het bedrijf dat klanten deze capaciteiten direct kunnen integreren op de bestaande fysieke of virtuele apparatuur, zowel in datacenters, filialen, cloudomgevingen als multicloud-architecturen.

Volgens het bedrijf biedt het systeem de mogelijkheid om ingrepen te doen op drie belangrijke gebieden:

  • Gebruik van AI door werknemers, inclusief het identificeren van geautoriseerde applicaties en shadow AI-tools, en het afdwingen van beleid om het verlies van gevoelige informatie te voorkomen.
  • Servers en MCP-communicatie, met inzicht in de communicatie en controle over toegang tot deze systemen.
  • Applicaties gebaseerd op grote taalmodellen (LLM), met mechanismen om pogingen tot prompt injection en andere aanvallen te detecteren voordat ze het model bereiken.

Het doel is een enkel punt te bieden voor het toepassen van beveiligingsbeleid op het groeiende volume verkeer dat wordt gegenereerd door AI-toepassingen.

Check Point richt zich op MCP en de groei van AI-agents

Een van de opvallende aspecten van de aankondiging is de toevoeging van functies voor Model Context Protocol (MCP), een protocol dat aanvankelijk werd ontwikkeld door Anthropic en wordt omarmd door steeds meer platforms om AI-modellen te koppelen aan externe tools en gegevensbronnen.

Volgens Check Point Research vertoonde bijna 40% van de 10.000 geanalyseerde MCP-servers beveiligingszwaktes.

Het bedrijf meldt ook dat organisaties momenteel gemiddeld tien verschillende AI-toepassingen per maand gebruiken, vaak zonder formele beveiligingscontrole.

Dit fenomeen, bekend als shadow AI, zorgt voor grote zorgen onder cybersecurityverantwoordelijken, omdat werknemers en afdelingen nieuwe tools integreren zonder de gebruikelijke technologische validatieprocessen.

Van firewall naar AI Defense Plane

De nieuwe firewall maakt onderdeel uit van een bredere strategie: de AI Defense Plane. Dit is een geïntegreerd beveiligingsplatform dat bescherming biedt op verschillende niveaus van de infrastructuur.

Naast de firewall omvat de architectuur ook controlepunten voor:

  • Endpoints
  • API’s
  • AI-applicaties
  • Containers
  • Public en private cloudomgevingen
  • Lokaal geïnstalleerde AI-agents en SaaS-diensten

Het bedrijf streeft naar een uniforme beveiligingsaanpak, ongeacht waar de modellen of agents draaien.

Gecoördineerd beheer in hybride omgevingen

Bij de lancering wordt ook de centrale beheerfunctionaliteit voor beveiligingsbeleid uitgebreid.

De platform biedt de mogelijkheid om alles te beheren via één enkele console:

  • Lokale firewalls
  • Firewalls in de cloud
  • Native AWS firewalls
  • SD-WAN-infrastructuren
  • SASE-diensten

Daarnaast worden integraties aangewend met microsegmentatietools zoals Illumio om toegangspolicies up-to-date te houden in hybride omgevingen.

Het doel is om de fragmentatie te verminderen die vaak ontstaat wanneer organisaties verschillende tools voor netwerk, connectiviteit en beveiliging moeten managen.

Redefiniëren van de rol van de firewall door AI

De aankondiging weerspiegelt een grote verandering in de cybersecuritymarkt. Waar de firewall vroeger vooral de inspectie van applicaties, versleuteld verkeer en clouddiensten verzorgde, proberen fabrikanten nu het te laten aansluiten op de groei van generatieve AI.

Steeds meer organisaties willen controle houden over welke assistenten hun medewerkers gebruiken, welke data zij delen met externe modellen, welke autonome agents in hun systemen actief zijn en welke MCP-servers betrokken zijn in hun workflows.

Check Point benadrukt dat de firewall nog steeds de centrale plek is waar alle communicatie samenkomt en dat het de meest geschikte plek blijft voor het toepassen van beveiligingscontroles. Nadere evaluatie in praktijkomgevingen zal uitwijzen in hoeverre deze functies het mogelijk maken om inzicht te behouden in een snel ontwikkelend AI-ecosysteem, waarin nieuwe modellen, agents en protocollen bijna wekelijks verschijnen.

Veelgestelde vragen

Wat is AI Network Firewall?

Het is een nieuwe functie binnen het Check Point firewallplatform die gerichte controles toevoegt om het gebruik van kunstmatige intelligentie in bedrijfsnetwerken te beveiligen.

Welke bedreigingen worden hiermee opgespoord?

De oplossing is gericht op het detecteren van ongeautoriseerde AI-toepassingen, MCP-communicatie, pogingen tot prompt injection, het lekken van gevoelige gegevens en andere risico’s die samenhangen met het gebruik van grote taalmodellen.

Moet ik nieuwe apparaten installeren?

Volgens Check Point draait AI Network Firewall op bestaande fysieke en virtuele firewalls, zonder dat extra infrastructuur nodig is.

Wat houdt AI Defense Plane in?

Het is de beveiligingsarchitectuur voor AI van Check Point, die bescherming biedt op netwerk-, endpoint-, applicatie-, API-, container- en cloudniveau via een gecentraliseerd beheer.

Bron: checkpoint

Scroll naar boven