2025-06-24
【人物專訪】Check Point 策略總監
剖析AI主導網絡攻防形勢以及混合網絡安全架構
文: Catabell Lee

Check Point 策略總監 Itai Greenberg 接受 HKEPC Biz 專訪時指出,生成式 AI 技術正全面重塑網絡安全版圖,攻防戰已進入由 AI 驅動的全新階段。他強調,企業須以「混合網狀架構(Hybrid Mesh Architecture)」作為應對多雲環境與安全需求的核心策略。

 

Greenberg 指出,AI 在安全領域的角色可分為三個層面:

 

▪️攻擊者武器化 AI:黑客現時可輕易利用大型語言模型(LLMs)自動生成惡意代碼、釣魚網站等攻擊工具,且可在極短時間內大量部署,令威脅更快更廣。

 

▪️保護 AI 系統本身:隨著企業使用 GenAI 與 LLMs 開發應用程式,保護 Prompt、API、雲端元件乃至整個應用生命週期的安全變得尤其關鍵。Check Point 已推出相應防護方案,包括監察公共 LLM 使用情況、限制數據外洩,以及與 Nvidia 整合安全模組保護私有 GenAI 系統。

 

▪️以 AI 提升防禦效率:Check Point 正透過 AI Ops 技術簡化管理、減少誤報與營運開銷,令資安系統更具主動性與預防性。

 

 

混合網絡安全架構的重要性

 

在架構層面,Greenberg 建議企業採用 Hybrid Mesh 架構,應對現代 IT 環境的「超連結 × 超複雜」挑戰。無論部署於本地數據中心、雲端、分支辦公室或瀏覽器層,企業都須以一致性與可視性為核心,實現橫跨多平台的安全控制與威脅情報共享。

 

▪️高度互連(Hyperconnected)與超複雜性:在高度互連的世界裡,用戶、應用、分支辦公室、數據中心和 LLM 的多環境共存,帶來超複雜的安全挑戰。

 

▪️混合網絡安全架構(Hybrid Mesh Architecture):在不同環境中(本地、雲端、SaaS等)都需要安全保護。

 

▪️統一管理平台: Check Point 的 Infinity Platform 可提供統一的安全策略管理和智能分析。

 

此外,Greenberg 特別指出四大未來資訊安全挑戰:

 

▪️AI 驅動的威脅升級:AI 技術令攻擊者變得更具效率,能發動更複雜的攻擊;

 

▪️技術複雜度飆升:每天都有新技術湧現,令企業難以全面掌控;

 

▪️人才短缺:企業急需具備技術能力的人才來解決上述問題,但這類人才非常短缺;

 

▪️量子安全風險浮現:企業應從現在開始考慮量子攻擊,因為黑客已經在收集加密數據,計劃未來利用量子運算進行解密。建議企業採取量子保護措施,確保未來量子解密技術出現時,數據依然安全。Check Point 已在其產品中提供量子保護的流量解密功能。

 

Check Point 表示,旗下全線產品現已支援 Quantum-Resistant 加密流量解密功能,協助企業迎戰未來威脅。