Check Point Software Technologies introduceert een AI Network Firewall die AI-verkeer moet beveiligen vanuit bestaande fysieke en virtuele firewalls. De functie is opgenomen in software-release R82.20 en vereist volgens het bedrijf geen aparte infrastructuur. Onderzoek van Check Point Research wijst op een groeiend aandeel risicovolle AI-interacties binnen organisaties.
Check Point Software Technologies heeft een AI Network Firewall aangekondigd die is geïntegreerd in de nieuwste software-update R82.20. Volgens het bedrijf kunnen organisaties hiermee AI-verkeer beveiligen vanuit hun bestaande fysieke en virtuele firewalls, zonder nieuwe infrastructuur te installeren.
Check Point stelt dat de opkomst van generatieve AI en autonome AI-agents een nieuwe categorie netwerkverkeer heeft gecreëerd, waaronder prompts, geautomatiseerde acties en bedrijfscontext. Volgens het bedrijf zijn traditionele firewalls niet ingericht om dit type verkeer te herkennen of te beheren. Check Point brengt AI-beveiliging daarom onder in de bestaande netwerkarchitectuur via wat het bedrijf het AI Defense Plane noemt.
Onderzoek naar schaduw-AI
De aanleiding voor de nieuwe firewall komt uit het AI Security Report 2026 van Check Point Research, de onderzoeksafdeling van het bedrijf. Daaruit blijkt dat 87 tot 93 procent van de organisaties maandelijks minstens één risicovolle interactie via generatieve AI registreert. Het aandeel prompts met gevoelige bedrijfs-, persoons- of regelgevende data is volgens het onderzoek binnen een jaar verdubbeld naar één op de 25 interacties. Organisaties gebruiken gemiddeld tien verschillende AI-applicaties per maand, vaak zonder dat de IT-afdeling daar zicht op heeft.
Nataly Kremer, Chief Product Officer bij Check Point, geeft aan dat AI het bedrijfsnetwerk verandert en dat de firewall daarom mee moet veranderen om dat netwerk te kunnen beveiligen. Volgens Kremer komt elke prompt, elk model en elke agent-interactie samen op het netwerk, en biedt het onderbrengen van AI-beveiliging in de bestaande firewall beveiligingsteams zicht en controle om AI in real-time te beheren.
Drie aandachtsgebieden
De AI Network Firewall wordt volgens Check Point direct actief op bestaande infrastructuur bij vestigingen, datacenters en cloudomgevingen, zonder dat daarvoor een afzonderlijke virtuele firewall nodig is. Het bedrijf richt de functie op drie gebieden.
Het eerste gebied betreft AI-gebruik door medewerkers. Check Point stelt dat de firewall zowel goedgekeurde applicaties als niet-geautoriseerde AI-tools opspoort, inzicht geeft in de intentie achter prompts en moet voorkomen dat gevoelige data het netwerk verlaat.
Het tweede gebied gaat over AI-hulpprogramma’s en protocollen, waarbij communicatie via het Model Context Protocol wordt gemonitord en beveiligd. Check Point meldt dat eigen onderzoek naar 10.000 MCP-servers bij 40 procent kwetsbaarheden aantoonde.
Het derde gebied betreft AI-applicaties en taalmodellen. Volgens het bedrijf blokkeert de firewall prompt injection en kwaadaardige invoer voordat deze een taalmodel bereikt, rechtstreeks in het netwerkverkeer en zonder aanpassingen aan de applicaties zelf.
Onderdeel van breder platform
De AI Network Firewall maakt deel uit van het AI Defense Plane, een platform van Check Point voor het ontdekken, beheren en beschermen van AI over netwerken, endpoints, clouds en API’s.
Pete Finalle, marktanalist bij onderzoeksbureau IDC, geeft aan dat organisaties moeite hebben met de uitrol van losse AI-beveiligingsoplossingen, wat leidt tot een fragmentatie van tools. Volgens Finalle verbetert het integreren van AI-beveiliging in bestaande handhavingspunten de zichtbaarheid, de effectiviteit van beveiliging en het gemak van beheer.
Check Point heeft daarnaast het centrale beheer uitgebreid naar SASE- en SD-WAN-omgevingen. Hierdoor kunnen IT-teams volgens het bedrijf het beleid voor fysieke firewalls, cloud-firewalls, SD-WAN en microsegmentatie vanuit één console beheren.
De AI Network Firewall is per direct beschikbaar als onderdeel van de R82.20-software-release.