Siber Güvenlik
Check Point, Güvenlik Duvarlarınındaki AI İncelemesini Genişletiyor

Check Point, 30 Temmuz 2026’da AI Ağ Güvenlik Duvarı duyurusunda bulundu ve bu özelliği R82.20 güvenlik duvarı yazılımı sürümünde sunmaya başladı. Bu özellik, müşterilerin zaten kullandığı ağ geçitlerinden çalışıyor ve şu anda mevcut.
Check Point, bu özelliği, kurumsal güvenlik ekiplerinin uzun süredir yaşadığı bir boşluğu hedefliyor. Geleneksel bir güvenlik duvarı, bir çalışanın bir AI hizmetine ulaştığını belirleyebilir, ancak oturumun içeriğini belirleyemez. AI istemleri, dosya yüklemeleri, model API çağrıları ve Model Bağlam Protokolü istekleri, normal şifreli HTTPS trafiği olarak ağ üzerinden geçer, bu nedenle uygulama tanımlama, hedefte sonlanır ve sohbet penceresine yapıştırılan sözleşme metni, oturum içinde kalır.
Güvenlik Duvarı Artık Neleri İnceliyor
AI Ağ Güvenlik Duvarı, üç alanı kapsar:
- Çalışan AI Kullanımı: ağda çalışan AI uygulamaları, ajanlar ve araçların keşfi, kullanılan istemlerin görünürlüğü ve duyarlı verilerin çıkışını önlemek için kullanım durumuna göre yürütme.
- AI Araçları: Model Bağlam Protokolü trafiğinin keşfi, ajanların çağırdığı sunucular ve araçların envanteri ve her etkileşim için erişim ilkesi uygulanması.
- AI Uygulamaları ve Modelleri: modelin ulaşmadan önce istem enjeksiyonunun ve düşmanca girişin engellenmesi, uygulamada hiçbir değişiklik yapılmadan.
Üçüncü alan, en bağımsız araştırmaya sahiptir. İstem enjeksiyonu, OWASP’nin Büyük Dil Modeli Uygulamaları için İlk 10 listesinde ilk sırada yer alır, bu, doğrudan enjeksiyonu, bir web sayfasında veya belgede daha sonra model tarafından okunup işlenen talimatlardan ayırt eder. OWASP, bu sınıf için kesin bir önleme olmadığını, çünkü davranışın modellerin girdi işleme şeklinden kaynaklandığını değerlendirmektedir. Ağ filtreleme, güvenlik ekibinin zaten kontrol ettiği trafiğe uygulanmış bir azaltma önlemidir.
Check Point Araştırması, talepteki rakamları sağlar ve bunlar şirketin kendi rakamlarıdır: %87 ila %93’ü arasında kuruluşlar ayda en az bir yüksek riskli üretken AI etkileşimi görür, duyarlı kurumsal, kişisel veya düzenlenmiş verileri taşıyan istemlerin oranı bir yılda iki katına çıkarak her 25 istemin birini oluşturur ve ortalama bir kuruluş ayda on AI uygulaması çalıştırır, bunların çoğu resmi bir işlem dışıdır. Aynı araştırma, incelemeye alınan 10.000 Model Bağlam Protokolü sunucusunun %40’ında güvenlik zayıflıkları rapor eder ve 15.300 dolaylı enjeksiyon yükünün kamu web sayfalarına yerleştirildiğini, bunların yaklaşık %70’inin insan tarafından okunmayan sayfaların bölümlerinde gizlendiğini belirtir. Check Point’un 2026 Bulut Güvenlik Raporu, 2026’nın başlarında AI benimsenmesinden geri kalan yönetim hakkında aynı argümanı sunmuştu ve gölge AI, çoğu şirket içinde ortaya çıkan pratik sorundur.
AI Güvenlik Piyasasındaki Yeri
Check Point, AI güvenliğini fiziksel güvenlik duvarından teslim eden ilk satıcı olduğunu belirtiyor. Rakipler, aynı kontrolleri ayrı ürünler olarak geliştiriyorlar: Palo Alto Networks (PANW ), Prisma AIRS AI Gateway‘i Temmuz 2026’da genel olarak kullanılabilir hale getirdi ve girişim sermayesi, ajan yönetimi dahil olmak üzere devam ediyor, Hush Security’nin 30 milyon dolarlık artırımı gibi. Model sağlayıcıları, kendi katmanlarında eşdeğer kontrolleri ekliyorlar, Google şimdi geliştiricilere Gemini ajanlarının araç çağrılarını engelleme izni veriyor. IDC araştırma yöneticisi Pete Finalle, Check Point duyurusunda alıntılanarak, mevcut uygulama noktalarına AI güvenliğinin yerli entegrasyonunu “nadir” olarak nitelendirdi ve bunu görünürlük, telemetri ve yönetim basitliği kazançlarına bağladı.
Kapsam, ağ geçidine takip ediyor. İnceleme, bir Check Point güvenlik duvarının zaten trafik yolunda bulunduğu yerde gerçekleşir, bu nedenle şirket, bu sürümü diğer uygulama noktalarıyla birlikte AI Savunma Planı’nda sunuyor: çalışanlar için uç nokta uygulama, AI veri merkezleri için konteynerleştirilmiş bir güvenlik duvarı, self-managed uygulamalar için ayrı bir API ve bir web uygulaması güvenlik duvarı.
Uygulama Noktasının Önemi
Güvenlik duvarında istem inceleme yoğunlaştırması, bir saldırganın birini ele geçirdiğinde ne kazandığını artırır. 22 Temmuz 2026’da Check Point, bir güncelleme ve danışmanlık yayınladı, Güvenlik Yönetim ve Çoklu Etki Alanı Yönetim yazılımındaki 9,3/10 puanlı bir kimlik doğrulama atlatma zafiyeti için CVE-2026-16232, şirketin birkaç müşteriye karşı internetten erişilebilen yönetim arayüzüne karşı wild olarak kullanıldığını belirtti. İki weitere yönetim ve ağ geçidi zafiyeti aynı güncellemede düzeltildi, ancak herhangi bir kullanım rapor edilmedi. Bu, yönetim düzleminin, yalnızca veri yolunun değil, AI kontrol yüzeyinin bir parçası olduğunu gösteriyor.
Güvenlik duvarı sürümünün yanı sıra Check Point, merkezi ilke yönetimini SASE ve SD-WAN ürünlerine genişletiyor, sıfır güven uygulaması IT, operasyonel teknoloji ve mikro segmentasyon araçlarını kapsıyor, Illumio dahil, tek bir konsoldan yönetiliyor ve tek bir denetim izi bulunuyor.












