Check Point发布智能体网络安全编排平台,AI驱动优化规则管理模式
随着企业网络规模超出人工管理能力边界,Check Point推动行业从规则驱动转向意图驱动,从固定管控转向动态预防,从分散控制台转向统一编排
2026年5月,Check Point软件技术有限公司(纳斯达克股票代码:CHKP)正式发布智能体网络安全编排平台(Agentic Network Security Orchestration Platform)。该平台具有专为自主执行而构建的AI智能体架构,能够跨企业环境自主完成网络安全运营任务,无需人工持续介入。此次发布是Check Point推动企业网络安全管理模式根本性变革使命的延续。自防火墙时代以来,这一管理模式在很大程度上长期维持原状,从未经历真正意义上的颠覆。
企业网络的规模与复杂程度,已经超出了人工管理的能力边界。混合云的规模化采用、并购整合带来的架构碎片化、联网设备的爆炸式增长,以及AI智能体在基础设施层面的快速扩张,共同塑造了一个超过人工安全团队管理能力的运营环境。一个变更申请从分析、安全审查到策略梳理,往往需要两到四周时间,最终还可能引发新的问题,导致整个流程重新开始。网络分段项目在议程上搁置多年,始终无法落地交付。随着工作负载的迁移速度远超团队的跟进节奏,策略漂移问题持续恶化。结果可以预见:零信任项目陷入停滞,策略收紧工作无法完成,企业长期暴露在风险之中。
Check Point平台从三个维度开启这场变革:从数以千计的静态规则转向基于意图的策略管理;从固定的威胁防护配置文件转向基于动态暴露的管控机制;从分散的多厂商控制台转向覆盖整个网络的统一编排层。安全团队定义业务方向,其余一切由AI智能体负责执行。
Check Point软件技术首席技术官Jonathan Zanger表示:"这是安全团队首次能够完全在业务方向层面开展工作。通过智能体网络安全编排平台,团队只需定义需要保护的对象和策略目标。规则创建、策略收紧、虚拟补丁等所有工作,都交由AI智能体在预设的安全边界内自主执行,并始终处于人工持续监督之下。我们正在将过去需要数月才能完成的项目,压缩为数天内可审计的行动。"
IDC安全与信任业务部门集团副总裁Frank Dickson表示:"企业网络安全已经来到一个关键拐点。在现代混合环境上叠加智能体AI,产生了超出人工团队手动管理能力的复杂性。其结果是,零信任、微分段等关键安全举措在行政密度中长期停滞,未能在真正发挥价值之前就已告搁浅。Check Point等厂商基于对真实网络环境的实时理解来驱动自主执行,代表着企业弥合这一差距的重要架构转变。"
平台核心:网络知识图谱
平台的核心是一个专有的网络知识图谱(Network Knowledge Graph)。这是一个对客户真实环境的实时关系模型,持续更新网络拓扑、流量状态、资产依赖关系及实时配置数据。这正是Check Point的智能体有别于将通用AI应用于安全问题的根本所在。智能体推理的依据不是静态训练数据,而是当前时刻客户网络的真实状态,每一个决策都植根于客户的具体现实。
平台的语义智能层进一步解析现有防火墙策略背后的业务目标,包括数年乃至数十年前创建的规则。一旦理解了这些意图,智能体便可在四项核心能力上自主执行:
·意图到策略(Intent-to-Policy):将自然语言描述的业务需求转化为经过风险验证的防火墙规则,覆盖多厂商环境。
·零信任与策略收紧(Zero Trust and Policy Tightening):持续分析活跃流量,识别影子访问和过度授权配置,自主应用经过验证的收紧建议,同时规避连通性中断风险。
·自主故障排除(Autonomous Troubleshooting):跨网络拓扑、策略历史和日志进行多步骤推理,自主诊断故障,将平均问题解决时间从数小时压缩至数分钟。
·持续合规(Continuous Compliance):将每条规则和配置变更实时映射至DORA、PCI-DSS和NIST合规框架,以持续自动化执行取代年度审计的集中应对模式。
安全团队在策略层面保留完整权限,对高影响变更在执行前进行审批,并通过完整的执行追踪日志对每项智能体操作保持全面可视性。平台底层的智能体技能,基于超过30年保护逾10万家企业的实战经验持续精调,覆盖通用模型从未遭遇的边界案例和配置复杂性。
收购Deepchecks加速路线图落地
为加速智能体网络安全编排路线图的落地,Check Point已签署最终协议,收购Deepchecks的团队及知识产权。Deepchecks是一个生产级平台,整合了大语言模型的评估、可观测性、测试与监控能力,为团队提供在生产环境中信任智能体所需的可视性与管控能力。团队成员均为大语言模型领域专家。Deepchecks的人才与知识产权,将显著加速智能体网络安全编排路线图的执行进程。
Check Point AI技术副总裁Ofir Korzenyak表示:"任何多智能体系统都必须具备完善的评估层,以支持持续的度量、调优和长期迭代改进。Deepchecks的团队在这一领域拥有前沿能力,将进一步强化我们交付持续进化、可针对客户特定需求精调的智能体的能力。"
上市信息
Check Point的智能体安全管理能力现已正式推出。Policy Auditor防止策略漂移,Policy Insights推动零信任策略收紧,AI Assist加速日常管理任务。Playblocks Agents现通过早期访问计划开放,更大规模的客户预览版将于2026年下半年推出,引入更多智能体、技能和多厂商支持。
关于 Check Point 软件技术有限公司
Check Point 软件技术有限公司是数字信任领域的领先保护者,通过 AI 驱动的网络安全解决方案,保护全球超过 100,000 家机构免受网络威胁。Check Point 通过其 Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安全效能的同时降低企业风险。依托以 SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。
