Check Point:AI时代,云安全应拒绝“老调重弹”
Check Point:AI时代,云安全应拒绝“老调重弹”
根据IDC《FutureScape:全球云计算2026年预测:中国启示》,到2027年,超过85%的中国企业将被迫对传统云环境进行现代化改造,以适配AI工作负载的新型需求。与此同时,IDC预测到2028年,60%的中国企业将转向私有云平台,以满足数据治理与隐私保护的更高要求。这两组数字背后,指向同一个现实:云计算正在从企业IT的基础设施,演变为AI运行、治理与协同的核心物理承载平台。
AI的每一次推理、每一次数据调用、每一个智能体的自动化操作,都发生在云上。云的规模扩大、流量激增,云上部署的Web应用和API数量也在以前所未有的速度增长。这意味着,云不只是承载了更多的业务,也将承载更大的安全挑战。
云上应用成为攻击者的重点目标
随着企业加速将核心业务迁移至云端,Web应用和API已成为网络攻击最集中的入口之一。攻击者的手法也在同步演进,他们不再只是针对已知漏洞发起简单扫描,而是借助自动化工具生成高度变化的攻击载荷,专门针对传统WAF的检测边界进行试探和突破。
传统WAF的核心防御逻辑依赖签名匹配:将流量特征与已知攻击样本进行比对,命中则拦截,未命中则放行。这套逻辑在面对已知威胁时运转良好,但在面对新型攻击时存在结构性盲区。2025年底曝出的React2Shell零日漏洞(CVE-2025-55182)是一个典型案例:攻击者通过填充超大载荷,刻意超出传统WAF的检测缓冲区限制,使签名规则完全失效。许多依赖签名检测的WAF在这次攻击中措手不及,不得不紧急进行补丁修复,期间造成了真实的业务中断。可见,当攻击者的工具链已经具备自动化生成攻击变体的能力,依赖静态签名的防御体系,在本质上就慢了一拍。
WAF的防御逻辑需要升级
面对这一局面,Check Point认为WAF的防御逻辑必须从"识别已知威胁"转向"理解行为意图"。CloudGuard WAF采用双层机器学习架构,通过分析流量的行为模式而非静态字符串特征,实现对恶意请求的识别与拦截。
第一层基于大量真实攻击样本训练的监督式机器学习模型,覆盖提示注入防护、数据泄露防护、内容控制以及异常行为识别等核心场景;第二层则通过无监督学习实时感知业务语境,动态建立合法流量基线,从而在高检测率的同时将误报率控制在极低水平。这种架构使CloudGuard WAF能够在攻击者尚未被行业命名之前,就基于行为特征将其拦截——正如React2Shell攻击发生时,CloudGuard WAF用户无需任何紧急操作,攻击在第一时间即被主动阻断。
在生成式AI应用快速落地的背景下,CloudGuard WAF也已将防护能力延伸至AI应用层,针对提示注入、模型越狱、RAG架构及MCP服务器等新型攻击场景提供专项防护,覆盖企业AI应用的完整交互链路。在AI大行其道的当下,“预防为先”的安全理念是企业保持核心竞争力的基础之一。
与主流云平台深度兼容
对于企业而言,云安全能力能否与本土云基础设施无缝协同,是评估一款WAF产品时不可忽视的实际考量。CloudGuard WAF已与AWS、谷歌云、微软Azure等主流公有云平台完成集成支持,同时兼容VMware、Nutanix等私有云环境,可在企业混合云架构中提供一致的安全策略执行能力。这意味着无论企业选择哪条云路径,Check Point都能以统一的防护标准跟进,避免因多云环境的安全策略碎片化而产生防御盲区。
随着混合云部署趋势的进一步深化,这种跨平台兼容能力将直接决定WAF产品能否真正融入企业的云安全体系,而非成为游离于架构之外的孤立组件。
第三方验证:连续三年的行业认可
在产品能力之外,市场的独立评估同样是企业选型的重要参考依据。在权威分析机构GigaOm发布的云网络安全雷达报告中,Check Point已连续三年被评定为领导者(Leader)。GigaOm的评估体系覆盖安全有效性、多云兼容性、自动化扩展能力及运营管理效率等多个维度,这一持续性认可印证了Check Point在云网络安全领域的成熟度与实战价值。
在AI加速重塑云计算形态的当下,云上安全防护的要求也在同步提升。WAF作为云应用的第一道防线,其技术逻辑是否能够跟上攻击手法的演进,将直接影响企业AI转型过程中的安全底线。选择一款能够理解行为、适配本土云环境、并经过独立机构持续验证的WAF产品,是企业在这一阶段构建可信云安全体系的务实起点。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
2026十大科技趋势
2026 十大科技趋势,定义新一年的每一次突破。祝大家马年大吉,马到成功!初八启新程,万事皆顺遂!
[详细]
6G时代的智能设备:反思自身、协同彼此、共同推理
经历了MWC26,很多人都对6G有了更加直观的认识,如同5G时代的高速率、低时延、广连接,6G给出的答案是连接、广域感知和高性能计算。不过,正如5G当初所畅想的智能工厂与万物互联,6G自然也需..[详细]
黄仁勋:需要更多Token与工程师,这是AI革命的开工典礼
3月17日,在美国加州圣何塞开幕的GTC 2026大会上,英伟达创始人兼CEO黄仁勋开始了备受瞩目的主题演讲。来看他演讲的观众需要排队,现场人山人海。这场演讲不仅有黄仁勋对过去二十年技术积累..[详细]
我国算力规模与质量协同跃升,行业赋能效益加速释放
当前,以大模型为代表的人工智能应用驱动全球计算技术进入新一轮创新爆发期,先进计算硬件、软件、算法之间深度融合、协同演进,量子计算、类脑计算等前沿计算架构加快突破,算力需求呈现指..[详细]
如何推进算电协同,筑牢绿色高效硬底座?
随着AI浪潮的快速发展推进,全社会对算力的需求持续扩大,今年的《政府工作报告》也重点提出,要深化拓展“人工智能+”,实施超大规模智算集群、算电协同等新基建工程。在AI算力需求井喷的..[详细]
平时不戴眼镜的高通卡图赞,谈可穿戴设备杀手级AI应用
“我本人不戴眼镜,只在户外戴太阳镜。所以对我来说,可能挂坠或项链这类形态会更舒服,我可以戴在胸前,随时都能完成视觉交互。”卡图赞随后又以个人视角表..[详细]
聚焦两会|以AI赋能新质生产力,人工智能的责任是为人民服务
在“十五五”规划开局的2026年,人工智能作为科技创新与新质生产力的关键支撑,被全民热议、全社会所关注,并在两会上被提升至战略高度。委员代表们集体围绕AI治理、产业创新、民生应用、人..[详细]
MWC2026 爆火关键词:U6GHz 到底是什么?一文看懂
近日巴塞罗那MWC2026大会火热召开,全球最新的ICT科技集体亮相,令人目不暇接。各大厂商在介绍新技术、新产品时,不约而同地强调了对AI的支持能力和价值。[详细]
聚焦两会|具身智能落地场景全面扩容,产业堵点待打通
2026年开年,具身智能成为科技与产业领域的高频热词。从央视春晚舞台上人机共武,到 MWC2026 巴塞罗那展上中国机器人企业集体亮相的全球秀场,舞台与展会的高光背后,是国产具身智能从技术演..[详细]
我国系统推进自动驾驶政策法规体系建设,加速产业发展
近日,中国信息通信研究院(简称“中国信通院”)政策与经济研究所、人工智能与经济社会研究中心联合发布《自动驾驶战略与政策观察(2025年)——推动自动驾驶全场景落地,抢占科技发展制高..[详细]













