Check Point发布AI工厂安全架构蓝图,全面保障AI基础设施安全
Check Point发布AI工厂安全架构蓝图,全面保障从GPU服务器到大语言模型提示词的AI基础设施安全
随着企业和新型云服务商对私有AI基础设施的投入持续增加,Check Point推出业界最全面的AI数据中心安全架构
2026年3月,Check Point软件技术有限公司(纳斯达克股票代码:CHKP)正式发布《AI工厂安全架构蓝图》。该蓝图提供一套经过厂商验证的综合参考架构,覆盖从硬件层到应用层的私有AI基础设施全面安全防护。蓝图融合了Check Point行业领先的防火墙与AI安全技术,并在NVIDIA BlueField数据处理能力的基础上构建,为AI工厂和数据中心的每一层提供安全原生设计。
Check Point首席产品官Nataly Kremer表示:"AI基础设施已成为企业最具价值、同时也最脆弱的资产之一。《AI工厂安全架构蓝图》正是我们帮助企业保护这些投资的关键策略。安全能力必须从设计之初就融入每一层架构,而非在系统上线后再行补救。"
AI数据中心已成为企业基础设施中战略价值最高、同时暴露风险最大的组成部分。企业出于保护知识产权、满足数据安全合规要求或降低公有云成本等考量,正在加速构建私有AI环境,积累GPU集群、训练流水线、推理工作负载和专有模型,这些都代表着重大的战略性投入。然而,安全架构的建设速度往往难以跟上AI基础设施的扩张节奏。
与传统数据中心不同,AI计算环境融合了高性能GPU集群、分布式训练流水线、大规模数据湖和实时推理API,形成了传统安全工具从未针对性设计的全新攻击面。相关威胁涵盖训练数据投毒、模型安全、Kubernetes命名空间之间的横向移动、针对推理API的提示词注入,以及通过开源依赖项实施的供应链攻击。
《Check Point AI工厂安全架构蓝图》在四个层面提供纵深防护:
·边界层:Check Point Maestro超大规模防火墙提供零信任网络访问(ZTNA)、虚拟安全组分段以及可扩展的策略执行能力,作为AI基础设施的入口防线,处理来自外部用户、互联网站点和企业网络的南北向流量。
·应用与大语言模型层:Check Point AI Agent Security保护推理API和大语言模型端点,防范提示词注入、数据外泄、对抗性查询及API滥用——这些正是传统Web应用防火墙无力应对的威胁。Check Point AI Agent Security已集成至云端、虚拟化及物理设备各形态的Check Point防火墙、Check Point WAF以及Check Point AI工厂防火墙中。
·AI基础设施层:通过与NVIDIA的深度集成,Check Point借助NVIDIA DOCA软件平台将其防火墙与威胁防御能力直接嵌入NVIDIA BlueField数据处理单元(DPU),在基础设施层实现硬件加速的内联安全防护。该方案在不占用CPU/GPU计算资源的前提下,提供高性能AI提示词防御及进出流量检测,保护NVIDIA计算服务器、隔离租户,并通过BlueField上的DOCA Argus实现运行时威胁检测。
·工作负载与容器层:Check Point与第三方微分段解决方案的集成,在Kubernetes集群内实现微分段和东西向流量管控,阻止推理命名空间之间的横向移动,并在受损容器扩散之前将其隔离。
该蓝图强调安全能力必须从一开始就嵌入基础架构、硬件和编排层,而非叠加于已投产系统之上。Check Point安全架构在每次交互中强制执行零信任原则:每位用户、每个API调用和每项服务请求均须经过身份验证、授权确认与持续验证。
此外,该蓝图还直接对应NIST AI风险管理框架和Gartner AI TRiSM等AI治理框架,提供满足合规要求所需的可追溯性、可审计性和策略执行能力
关于 Check Point 软件技术有限公司
Check Point 软件技术有限公司(www.checkpoint.com)是数字信任领域的领先保护者,通过 AI 驱动的网络安全解决方案,保护全球超过 100,000 家机构免受网络威胁。Check Point 通过其 Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安全效能的同时降低企业风险。依托以 SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
2026十大科技趋势
2026 十大科技趋势,定义新一年的每一次突破。祝大家马年大吉,马到成功!初八启新程,万事皆顺遂!
[详细]
刘烈宏:以高质量数据赋能AI创新,加快培育智能经济新形态
当前,人工智能发展正经历着一场前所未有的加速演进,一个又一个热点事件接连涌现。在技术创新与商业应用的双轮驱动下,人工智能产业规模持续增长,从去年春节DeepSeek开源模型出圈,到机器..[详细]
AI赋能中小企业仍处于初期探索阶段
新一代人工智能正在全球范围蓬勃兴起,成为新一轮科技革命和产业变革的战略性技术和重要驱动力量。开展人工智能赋能中小企业高质量发展研究,既是人工智能技术推进规模化商业化应用、加速向..[详细]
华为启动“乾坤 · 众智同行”计划:与伙伴共同创造、共同受益,把中国方案带向世界
AI大潮汹涌而来,千行百业都在向云端、向智能化迁移,期待新的ICT技术方案能够带来更高的工作效率、更好的服务品质、更理想的用户体验。不过每个行业的应用场景不同,每个企业的服务对象和市..[详细]
5G-A大上行成产业共识,差异化体验赋能行业升级
数据显示,截止2026年1月,全球已有374个运营商部署5G网络,为各国用户提供了更好的体验,也涌现了很多新的需求,比如高清直播需要大上行,人群密集场所需要大容量,工业智能化需要低时延等..[详细]
6G时代的智能设备:反思自身、协同彼此、共同推理
经历了MWC26,很多人都对6G有了更加直观的认识,如同5G时代的高速率、低时延、广连接,6G给出的答案是连接、广域感知和高性能计算。不过,正如5G当初所畅想的智能工厂与万物互联,6G自然也需..[详细]
黄仁勋:需要更多Token与工程师,这是AI革命的开工典礼
3月17日,在美国加州圣何塞开幕的GTC 2026大会上,英伟达创始人兼CEO黄仁勋开始了备受瞩目的主题演讲。来看他演讲的观众需要排队,现场人山人海。这场演讲不仅有黄仁勋对过去二十年技术积累..[详细]
我国算力规模与质量协同跃升,行业赋能效益加速释放
当前,以大模型为代表的人工智能应用驱动全球计算技术进入新一轮创新爆发期,先进计算硬件、软件、算法之间深度融合、协同演进,量子计算、类脑计算等前沿计算架构加快突破,算力需求呈现指..[详细]
如何推进算电协同,筑牢绿色高效硬底座?
随着AI浪潮的快速发展推进,全社会对算力的需求持续扩大,今年的《政府工作报告》也重点提出,要深化拓展“人工智能+”,实施超大规模智算集群、算电协同等新基建工程。在AI算力需求井喷的..[详细]
平时不戴眼镜的高通卡图赞,谈可穿戴设备杀手级AI应用
“我本人不戴眼镜,只在户外戴太阳镜。所以对我来说,可能挂坠或项链这类形态会更舒服,我可以戴在胸前,随时都能完成视觉交互。”卡图赞随后又以个人视角表..[详细]













