Check Point Software Technologies ha lanzado AI Network Firewall como parte de la versión de su software para cortafuegos R82.20. Esta herramienta responde a la necesidad de gestionar el nuevo tráfico de red generado por la IA, como las peticiones que realizan los usuarios a los modelos de lenguaje o las acciones de los agentes autónomos, áreas para las cuales los sistemas tradicionales no estaban diseñados. La solución opera sobre los cortafuegos físicos y virtuales existentes a través de un plano de defensa específico, lo que evita la necesidad de añadir componentes adicionales o reestructurar por completo las redes corporativas.
El volumen de información sensible que circula hacia las nuevas herramientas tecnológicas está creciendo con rapidez, superando a menudo la capacidad de administración de los departamentos informáticos. Los datos extraídos del informe sobre seguridad en este ámbito elaborado por la propia compañía revelan que la inmensa mayoría de las empresas experimenta interacciones de alto riesgo con IA generativa cada mes. Y constatan que se ha duplicado en un año la cantidad de peticiones de los empleados que incluyen datos confidenciales, personales o sometidos a normativas. Ante este escenario, resulta imperativo dotar a los equipos de tecnología de un control exhaustivo y en tiempo real sobre dichos flujos de información.
Frente al reto de desplegar herramientas de seguridad de forma aislada, los analistas del mercado señalan que integrar la seguridad en los puntos de control actuales mejora la visibilidad y evita la fragmentación de los recursos y las aplicaciones de gestión. Este enfoque práctico aprovecha las arquitecturas tecnológicas en las que las corporaciones ya confían. Permitiendo interceptar el tráfico no autorizado y reducir los riesgos operativos de exposición de datos sin llegar a frenar la adopción de innovaciones en el entorno laboral.
Nataly Kremer, Chief Product Officer de Check Point Software afirma: “La IA está redefiniendo la red corporativa y, con AI Network Firewall, transformamos la seguridad para protegerla. Hoy en día, todo el tráfico de IA —desde prompts hasta la interacción entre agentes— pasa por la red, pero los cortafuegos tradicionales no son capaces de verlo ni gestionarlo. Al llevar la protección frente a la IA a la infraestructura que las empresas ya tienen desplegada, permitimos a los equipos de seguridad adoptar estas tecnologías con total visibilidad, control y en tiempo real”.
Pete Finalle, Research Manager de Trusted Access and Network Security en IDC apunta: «Las organizaciones se enfrentan al reto de desplegar soluciones dedicadas a la seguridad de la IA de forma aislada, lo que se suma a su arquitectura existente y contribuye a la dispersión de herramientas y agentes desintegrados. Aunque es poco habitual, la integración nativa de la seguridad para la IA en los puntos de control existentes aporta mejoras en la visibilidad, en la eficacia de la telemetría, en la postura de seguridad y en la simplicidad de la gestión”.
La nueva funcionalidad convierte las inversiones previas en protección inmediata actuando sobre tres dominios principales. En primer lugar, la plataforma supervisa el uso que los empleados hacen de las aplicaciones de IA, descubriendo tanto el software autorizado como aquel implantado de forma paralela y no oficial en la empresa. Lo que permite gobernar los accesos e impedir fugas de datos según el contexto de uso. En segundo lugar, el sistema aplica políticas de control de acceso sobre las comunicaciones de servidores que utilizan el protocolo de contexto de modelos o MCP, mitigando las debilidades habituales que presentan estas infraestructuras. Por último, la actualización bloquea en tiempo real los intentos de inyección de código malicioso dirigidos a alterar el comportamiento de los modelos de lenguaje, actuando de forma directa en el flujo de la red sin requerir que se realicen modificaciones en el código de las aplicaciones.
La protección de la red se integra dentro de un plano de control unificado que abarca: redes, terminales, entornos en la nube y aplicaciones. Ofreciendo mecanismos de seguridad perimetral e interna tanto para desarrollos propios como para sistemas ya desplegados. Esta arquitectura incorpora puntos de supervisión adicionales, como interfaces de programación independientes y protección directa en el puesto de trabajo del empleado. Para mantener una postura de defensa coherente independientemente de si los recursos se ubican en la sede de la empresa, en centros de datos aislados o en la nube.
Tras las recientes actualizaciones en la orquestación automatizada de la seguridad, la compañía extiende la administración de sus políticas a entornos más complejos, facilitando la adopción de esquemas dinámicos basados en el principio de no confiar por defecto en ningún tráfico de red. Mediante un único panel, el equipo técnico permite administrar de forma conjunta la conectividad y la seguridad, automatizando la actualización de las reglas operativas a medida que el ecosistema corporativo evoluciona y eliminando así las posibles brechas derivadas de la gestión manual.
