关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » 网络安全 »Check Point 公布私有 AI 安全蓝图

    Check Point 公布私有 AI 安全蓝图

    2026-03-24 18:49:21 出处:中国存储网
    分享

    中国存储网消息,Check Point 发布了针对私有 AI 基础设施的 AI 工厂安全架构蓝图,称其为一种经过验证的设计,涵盖从硬件到应用的安全领域。

    该蓝图面向围绕GPU集群、训练系统、推理工作负载和专有模型构建私有AI环境的组织。随着私有AI基础设施支出的增加,这些环境变得更加暴露,而安全设计也难以跟上部署步伐。

    该蓝图作为人工智能数据中心的参考架构而非单一产品,涵盖四层:边界安全、应用及大型语言模型保护、基础设施安全,以及工作负载和容器控制。

    在网络边缘,设计采用了Check Point Maestro超大规模防火墙,实现零信任网络访问、分段和策略执行。该层旨在管理来自外部用户、互联网站点和企业网络进入AI环境的南北向流量。

    在应用层,该架构使用 Check Point AI 代理安全技术来保护推理应用程序接口和大型语言模型端点。这些工具旨在应对提示注入、数据外泄、对抗性查询和API滥用,Check Point认为这些问题并未被传统Web应用防火墙完全覆盖。

    基础设施安全基于通过NVIDIA DOCA软件平台与NVIDIA BlueField数据处理单元的集成。这使得防火墙和威胁防御功能能够直接部署在基础设施层,检测流量并应用安全控制,而无需消耗用于AI工作负载的CPU或GPU资源。

    对于工作负载和容器,设计依赖于与第三方微分段产品的集成。此举旨在限制 Kubernetes 集群内东西向的移动,并在问题蔓延至推理环境前隔离被攻破的容器。

    上升暴露

    此次发布反映了企业寻求对人工智能系统托管和管理方式有更多控制权的更广泛转变。许多企业正在将敏感的人工智能工作转移到私有环境中,以保护知识产权、解决数据主权规则或降低公有云成本。

    这一转变带来了新的安全需求。AI环境结合了GPU服务器、数据湖、编排工具和推理接口,方式不同于传统企业基础设施,为训练数据污染、模型盗窃、供应链破坏以及工作负载间横向移动等攻击创造了漏洞。

    Check Point表示,其框架遵循AI系统设计上应具备安全的原则。实际上,这意味着从一开始就将安全控制集成到底层的结构、硬件和编排层,而不是在系统上线后才添加。

    公司还将蓝图与治理和合规要求相结合,表示该架构对应NIST人工智能风险管理框架和Gartner AI风险管理协议,同时支持欧盟人工智能法案、GDPR、HIPAA、PCI-DSS和ISO 42001相关的政策执行和审计要求。

    这种合规重点很可能会引起在受监管领域构建内部AI平台的公司共鸣,因为在这些领域,数据流的可追溯性和控制可能与模型性能同等重要。安全供应商越来越多地将人工智能保护视为不仅是网络问题,更是治理和运营风险挑战。

    全球有超过10万个组织使用Check Point产品。随着客户寻求保障模型训练、推理及其支持基础设施的方法,公司一直在扩大对人工智能安全的关注。

    Check Point首席产品官Nataly Kremer表示:“人工智能基础设施已成为企业中最有价值且最脆弱的资产之一。”

    “AI工厂安全蓝图正是我们帮助组织保护这些投资的方式——不是事后补充,而是从基层,贯穿整个投资体系的每一层,”克雷默说。

    上一篇 Check Point AI安全 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    Certes 新升级实现突破性的 PQC 保护,在任何场景提供量子安全保护数据

    淘宝闪购回应市场监管总局处罚:全面排查、坚决治理“幽灵外卖”

    AWS 启动 S3 文件,使 S3 桶作为文件系统可访问

    DeepSeek V4首发华为平台,NVIDIA黄仁勋:对美国将会很可怕

    “120W”是一个充电器商标,老罗说:这么流氓的(商标)是怎么注册成功的?

    4.3亿美元,AWS计划在印度新孟买建设新数据中心

    NAB展会2026:LucidLink带来最完整的媒体与娱乐文件流媒体平台

    四年翻了两翻,内存在超大规模数据中心成本中占比接近30%

    硬件成本增高,腾讯云官宣涨价:AI算力、容器、EMR都要涨

    Coralogix 和 Skyflow 重新定义了 AI 时代的隐私安全可观察性

    IT头条

    投资10亿欧元,TikTok在芬兰建设新数据中心

    11:39

    Veeam 2026年数据信任与韧性报告:对从网络事件中恢复的能力充满信心

    11:14

    ExaGrid 第一季度预订和收入创纪录,实现两位数增长

    11:07

    国外大神15把风扇打造球形机箱侧面板,瞬间降温20度

    23:51

    Rubrik 推出业界首个语义人工智能治理引擎

    01:30

    技术分享

    ubuntu清理磁盘空间的多种方法

    windows 7上帝模式godmode设置方法

    DataReader链接关闭解惑篇

    SQL Server2005中跨库执行SQL语句的方法

    基于HTML5的CSS框架组件BootFlat

    windows 7系统计算机图标右键菜单管理打不开解决方法

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。