Check Point introduceert platform voor autonome netwerkbeveiliging
Check Point Software Technologies introduceert een platform voor autonome netwerkbeveiliging. Het platform is speciaal ontwikkeld voor enterprise-omgevingen en voert beveiligingsoperaties uit zonder constante menselijke tussenkomst.
Enterprise-netwerken zijn door de complexiteit niet meer alleen door mensen te beheren. Hybride cloudomgevingen, fusies en overnames, de groei van verbonden apparaten en de opkomst van AI-agents binnen infrastructuren maken omgevingen die voor menselijke teams niet effectief te beveiligen zijn.
Complexiteit
Een wijzigingsverzoek kan door analyses, beveiligingsreviews en afhankelijkheden binnen het beleid twee tot vier weken duren. Vervolgens veroorzaakt zo’n wijziging elders weer problemen, waardoor de cyclus opnieuw begint. Segmentatieprojecten blijven jarenlang onuitgevoerd, beleidsregels raken verouderd en Zero Trust-projecten lopen vast. Organisaties blijven hierdoor kwetsbaar.
Het platform van Check Point pakt deze problemen aan door een transformatie in drie dimensies: de overgang van duizenden statische regels naar intentiegedreven beleid, van vaste dreigingspreventieprofielen naar dynamische, op blootstelling gebaseerde controles, en van versnipperde leveranciersconsoles naar één centrale orchestratielaag over het volledige netwerk. Securityteams bepalen de zakelijke intentie; de AI-agents verzorgen de uitvoering.
Network Knowledge Graph
Centraal in het platform staat een Network Knowledge Graph: een live, relationeel model van de klantomgeving dat continu wordt bijgewerkt met informatie over topologie, dataverkeer, afhankelijkheden tussen assets en realtime configuratiegegevens. Hierdoor baseren de AI-agents hun beslissingen op de actuele situatie van het netwerk, in plaats van op statische trainingsdata.
De semantische intelligentielaag van het platform interpreteert niet alleen de syntaxis van bestaande firewallbeleidsregels, maar ook de zakelijke intentie erachter, inclusief regels die jaren of zelfs decennia geleden zijn opgesteld. Zodra die intentie is begrepen, handelen de AI-agents autonoom binnen vier kerncapaciteiten:
- De capaciteit Intent-to-Policy zet zakelijke vereisten in natuurlijke taal om naar versterkte, op risico gevalideerde firewallregels binnen multi-vendoromgevingen.
- Met Zero Trust en Policy Tightening analyseren de AI-agents continu actief netwerkverkeer om schaduwtoegang en te ruime configuraties te identificeren. Vervolgens voeren ze gevalideerde aanscherpingen autonoom uit zonder risico op verstoringen in de connectiviteit.
- Autonomous Troubleshooting voert meerstapsanalyses uit over topologie, beleidshistorie en loggegevens om storingen autonoom te diagnosticeren. Hierdoor daalt de gemiddelde oplostijd van uren naar minuten.
- Continuous Compliance koppelt elke beleids- en configuratiewijziging in realtime aan standaarden zoals DORA, PCI-DSS en NIST. Jaarlijkse audittrajecten worden hierdoor vervangen door continue, geautomatiseerde naleving.
Regie en inzicht
Securityteams behouden de regie op het niveau van intentie en keuren ingrijpende wijzigingen goed voordat deze worden uitgevoerd. Zij hebben volledig inzicht in elke actie van de AI-agents via een complete uitvoeringsgeschiedenis. De basis van het platform vormen de agent skills, verfijnd met meer dan 30 jaar operationele expertise in het beschermen van meer dan 100.000 organisaties. Het systeem omvat hiermee uitzonderingssituaties en configuratiecomplexiteit die generieke AI-modellen nooit hebben gezien.
Als onderdeel van de roadmap voor Agentic Network Security Orchestration heeft Check Point Software Technologies het team en het intellectueel eigendom van Deepchecks overgenomen. Deepchecks ontwikkelde een productiegericht platform dat evaluatie, observability, testing en monitoring samenbrengt. Hierdoor krijgen organisaties de zichtbaarheid en controle die nodig zijn om AI-agents betrouwbaar in productieomgevingen in te zetten. Het team van Deepchecks bestaat uit LLM-experts afkomstig uit het Talpiot-programma voor technologische excellentie. Het talent en het intellectueel eigendom van Deepchecks versnellen de uitvoering van de roadmap voor Agentic Network Security Orchestration.
“Voor het eerst kunnen securityteams volledig opereren op het niveau van zakelijke intentie,” zegt Jonathan Zanger, Chief Technology Officer bij Check Point Software Technologies. “Met Agentic Network Security Orchestration bepalen teams wat beschermd moet worden en wat het beleid moet bereiken. Alles daaronder, het creëren van regels, het aanscherpen van beleid en het virtueel patchen, wordt autonoom uitgevoerd door AI-agents binnen vooraf gedefinieerde kaders en onder continu menselijk toezicht. Daarmee veranderen we projecten die voorheen maanden duurden in controleerbare acties die binnen enkele dagen uitgevoerd kunnen worden.”
'Kantelpunt'
“Enterprise-netwerkbeveiliging heeft een kantelpunt bereikt. Het toevoegen van agentic AI aan moderne hybride omgevingen creëert een mate van complexiteit die de mogelijkheden van menselijke teams om dit handmatig te beheren overstijgt. Het gevolg is dat cruciale security-initiatieven, zoals Zero Trust en microsegmentatie, vastlopen in administratieve complexiteit en stilvallen voordat ze waarde opleveren. Agentic-benaderingen zoals die van Check Point, waarbij autonome uitvoering is gebaseerd op actueel inzicht in de netwerkomgeving, zijn een belangrijke architecturale verschuiving in de manier waarop organisaties deze kloof structureel kunnen dichten,” aldus Frank Dickson, Group Vice President Security and Trust bij IDC.
“Een multi-agent systeem moet een robuuste evaluatielaag bevatten die continue meting, afstemming en verbetering mogelijk maakt,” legt Ofir Korzenyak, VP AI Technologies bij Check Point Software Technologies, uit. “Het team van Deepchecks brengt juist op dit gebied geavanceerde capaciteiten mee, waarmee we de mogelijkheden versterken om agents te leveren die zich continu verbeteren en kunnen worden gefinetuned op de specifieke behoeften van klanten.”
De Agentic Security Management-functies van Check Point Software Technologies zijn direct beschikbaar. Policy Auditor helpt policy drift te voorkomen, Policy Insights ondersteunt het aanscherpen van zero-trust en AI Assist versnelt dagelijkse beheertaken. Playblocks Agents is momenteel beschikbaar via het Early Availability-programma. Een bredere preview, met meer agents, skills en multi-vendor support, wordt geïntroduceerd in de tweede helft van dit jaar.