Check Point представила сетевой экран с контролем промптов и ИИ-агентов

30 июля 2026 года Check Point представила AI Network Firewall — механизм защиты ИИ на уровне сети, интегрированный в AI Defense Plane. Компания называет его первым решением такого класса: существующий firewall становится слоем контроля, учитывающим контекст и намерение ИИ-операций.
Почему обычного firewall уже недостаточно
Классические сетевые экраны анализируют соединения, протоколы, приложения и адреса назначения. Однако они не всегда распознают содержимое промпта, передачу конфиденциальных данных модели или цель запроса автономного агента.
Проблема затрагивает сотрудников, корпоративные приложения и ИИ-агентов. Ситуацию усложняет то, что наблюдения за AI-кодинг-агентами в EDR уже показывают: автономные инструменты могут выглядеть для защитных систем как атакующие и действовать без постоянного участия человека.
Что контролирует AI Network Firewall
Решение должно в реальном времени проверять промпты, обращения к моделям, загрузку файлов, API-вызовы и поведение агентов. Check Point заявляет о защите от prompt injection, утечек данных и злоупотребления API, а также о возможности управлять взаимодействиями агентов и MCP-серверами.
Политики можно распространять на корпоративные сети, публичные облака, филиалы, ЦОД, SD-WAN и SASE. Платформа использует существующие идентификаторы, теги и классификации активов, поддерживает управление политиками на естественном языке, автоматический анализ событий и устранение инцидентов.
Концепцию представил Авив Абрамович, вице-президент Check Point по управлению продуктами сетевой безопасности. Описание опубликовано как партнерский материал, поэтому заявленные возможности и производительность требуют проверки в инфраструктуре конкретной организации.
Практический вывод для бизнеса
Сетевой уровень может стать общей точкой контроля ИИ вместо набора разрозненных правил для каждого сервиса. Это упрощает аудит и масштабирование, но перед внедрением стоит проверить качество распознавания промптов, ложные блокировки, задержки и совместимость с действующими политиками доступа.

