Check Point integra la seguridad para IA en su firewall y busca cerrar uno de los mayores puntos ciegos de las empresas

Check Point Software ha presentado AI Network Firewall, una nueva generación de firewall integrada en la versión R82.20 de su plataforma que incorpora capacidades específicas para proteger el uso de inteligencia artificial en las redes corporativas. La compañía sostiene que los firewalls tradicionales no fueron diseñados para inspeccionar el tráfico generado por modelos de IA, agentes autónomos o protocolos como Model Context Protocol (MCP), una carencia que pretende resolver sin necesidad de desplegar nueva infraestructura.

Las claves del AI Network Firewall de Check Point en 20 segundos

  • Check Point incorpora protección específica para inteligencia artificial en su plataforma de firewall R82.20.
  • La solución identifica aplicaciones de IA, agentes, servidores MCP y tráfico asociado a grandes modelos de lenguaje (LLM).
  • La compañía afirma que funciona sobre los firewalls ya desplegados por sus clientes, sin añadir nuevos equipos.
  • El lanzamiento forma parte de la estrategia AI Defense Plane para proteger redes, endpoints, aplicaciones y APIs.
  • Check Point alerta de que entre el 87 % y el 93 % de las organizaciones registra cada mes al menos una interacción de alto riesgo con IA generativa.

La rápida adopción de herramientas como ChatGPT, Microsoft Copilot, Claude, Gemini o asistentes internos está cambiando el tráfico que circula por las redes empresariales. Los usuarios ya no solo navegan por páginas web o utilizan aplicaciones SaaS, sino que envían prompts, comparten documentos con modelos de IA, ejecutan agentes autónomos y conectan aplicaciones mediante protocolos como MCP.

Para los fabricantes de ciberseguridad, esta evolución abre un nuevo frente: inspeccionar ese tráfico sin impedir que las organizaciones aprovechen las ventajas de la inteligencia artificial.

El firewall quiere convertirse en el punto de control de la IA

El principal cambio que plantea Check Point consiste en utilizar el propio firewall como punto de inspección del tráfico relacionado con la inteligencia artificial.

En lugar de desplegar una pasarela específica para IA o un firewall adicional, la compañía asegura que sus clientes podrán incorporar estas capacidades directamente sobre los equipos físicos o virtuales que ya tienen instalados, tanto en centros de datos como en sucursales, entornos cloud o arquitecturas multicloud.

Según la empresa, el sistema permite actuar sobre tres grandes ámbitos:

  • Uso de IA por parte de los empleados, identificando aplicaciones autorizadas y herramientas de shadow AI, además de aplicar políticas para evitar la salida de información sensible.
  • Servidores y herramientas MCP (Model Context Protocol), proporcionando visibilidad sobre las comunicaciones y controlando el acceso a estos entornos.
  • Aplicaciones basadas en grandes modelos de lenguaje (LLM), con mecanismos para detectar intentos de prompt injection y otros ataques antes de que lleguen al modelo.

El objetivo es ofrecer un punto único desde el que aplicar políticas de seguridad sobre el creciente volumen de tráfico generado por aplicaciones de IA.

Check Point pone el foco en MCP y el crecimiento de los agentes de IA

Uno de los aspectos más destacados del anuncio es la incorporación de capacidades específicas para Model Context Protocol (MCP), el protocolo impulsado inicialmente por Anthropic y adoptado por un número creciente de plataformas para conectar modelos de IA con herramientas externas y fuentes de datos.

Según Check Point Research, el 40 % de los 10.000 servidores MCP analizados por la compañía presentaba algún tipo de debilidad de seguridad.

La empresa también afirma que las organizaciones utilizan actualmente una media de diez aplicaciones de IA diferentes cada mes, muchas de ellas sin supervisión formal por parte de los equipos de seguridad.

Este fenómeno, conocido como shadow AI, se está convirtiendo en una de las principales preocupaciones de los responsables de ciberseguridad, ya que empleados y departamentos incorporan nuevas herramientas sin pasar por los procesos habituales de validación tecnológica.

Del firewall al AI Defense Plane

El nuevo firewall forma parte de una estrategia más amplia denominada AI Defense Plane, presentada por Check Point como una plataforma unificada para proteger la inteligencia artificial en distintos niveles de la infraestructura.

Además del firewall, la arquitectura contempla otros puntos de control para:

  • Endpoints.
  • APIs.
  • Aplicaciones de IA.
  • Contenedores.
  • Entornos cloud públicos y privados.
  • Agentes de IA locales y SaaS.

La compañía busca ofrecer una política homogénea de seguridad independientemente de dónde se ejecuten los modelos o los agentes.

Gestión centralizada para entornos híbridos

Coincidiendo con este lanzamiento, Check Point también amplía las capacidades de gestión centralizada de políticas de seguridad.

La plataforma permitirá administrar desde una única consola:

  • Firewalls locales.
  • Firewalls desplegados en la nube.
  • Firewalls nativos de AWS.
  • Infraestructuras SD-WAN.
  • Servicios SASE.

Asimismo, incorpora integraciones con soluciones de microsegmentación, como Illumio, para mantener actualizadas las políticas de acceso en entornos híbridos.

El objetivo es reducir la fragmentación que suele producirse cuando las organizaciones gestionan herramientas independientes para red, conectividad y seguridad.

La IA obliga a redefinir el papel del firewall

El anuncio refleja un cambio que ya se observa en buena parte del mercado de la ciberseguridad. Si durante años el firewall evolucionó para inspeccionar aplicaciones, tráfico cifrado o servicios cloud, ahora los fabricantes intentan adaptarlo al crecimiento de la inteligencia artificial generativa.

Cada vez más organizaciones necesitan controlar qué asistentes utilizan sus empleados, qué datos comparten con modelos externos, qué agentes autónomos interactúan con sus sistemas y qué servidores MCP forman parte de sus flujos de trabajo.

Check Point defiende que el firewall sigue siendo el punto donde convergen todas esas comunicaciones y que, por tanto, resulta el lugar más adecuado para aplicar controles de seguridad. Habrá que comprobar, una vez desplegada la solución en entornos reales, hasta qué punto estas capacidades permiten mantener la visibilidad sobre un ecosistema de IA que evoluciona con rapidez y en el que aparecen nuevos modelos, agentes y protocolos prácticamente cada semana.

Preguntas frecuentes

¿Qué es AI Network Firewall?

Es una nueva funcionalidad integrada en la plataforma de firewall de Check Point que añade controles específicos para proteger el uso de inteligencia artificial en las redes corporativas.

¿Qué amenazas busca detectar?

La solución está orientada a identificar aplicaciones de IA no autorizadas, comunicaciones mediante MCP, intentos de prompt injection, fuga de información sensible y otros riesgos asociados al uso de grandes modelos de lenguaje.

¿Es necesario instalar nuevos dispositivos?

Según Check Point, AI Network Firewall se ejecuta sobre los firewalls físicos y virtuales que ya utilizan sus clientes, sin requerir infraestructura adicional.

¿Qué es el AI Defense Plane?

Es la arquitectura de seguridad para IA de Check Point, que integra protección en red, endpoints, aplicaciones, APIs, contenedores y entornos cloud mediante una gestión unificada.

vía: checkpoint

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO