2022 年 2 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)为 Check Point CloudGuard 云原生应用保护平台 (CNAPP) 增添了全新风险管理引擎及增强功能。新增功能包括智能风险优先级排序、无代理扫描、授权管理和流水线安全。这些新功能注重上下文、速度和自动化,可支持云安全操作,消除与传统独立云安全警报相关的复杂性,使安全团队能够专注于从代码到云整个应用生命周期的全面威胁防御,同时支持 DevOps 的敏捷性。
在后疫情时代,企业用户的云采用率和数字化转型持续加速。《2022 年云安全报告》 显示,35% 的受访者在云端运行超过 50% 的工作负载。然而,72% 的受访者非常担心云安全性,76% 的受访者表示难以同时管理来自多家云厂商的产品,这通常会导致配置错误、缺乏可视性和遭受网络攻击。此外,该研究还显示,配置错误被视为安全相关事件的首要原因,这可归因于全天候安全操作需求和由此导致的警报疲劳。
Enterprise Strategy Group (ESG) 高级分析师 Melinda Marks 表示:“对于企业来说,在管理安全风险的同时支持更快的云原生开发周期是一项严峻的挑战。随着开发团队的扩大,企业正在寻找一个统一的平台来帮助其确定优先级,并高效采取最有效的措施来降低安全风险,从而掌握主动,摆脱被动局面。”
在推出有效风险管理 (ERM) 之后,除了云身份和授权管理 (CIEM)、无代理工作负载状态 (AWP) 和流水线安全工具以外,Check Point CloudGuard 现在还提供智能风险优先级排序,支持团队在整个软件开发生命周期根据风险严重程度快速消除重大漏洞,例如配置错误和超权限访问。企业内部的协作将变得简单明了,并专注于紧要的威胁,从而降低之前让人头疼的复杂性。最大限度地降低这种复杂性也有助于减少威胁。
Check Point 软件技术公司云安全副总裁 TJ Gonen 表示:“随着云落地进程持续加速,简化云安全防护的能力变得至关重要。通过增添有效风险管理和增强 Check Point CloudGuard 的 CNAPP 功能,我们可帮助企业实现 CNAPP“左移”,采取预防为主、易于管理的云安全方案。借助我们的上下文人工智能和风险评分引擎,安全团队不必再手动确定首先对哪些警报进行修复处理,机器将帮助他们完成这项工作。通过减轻这一负担,客户可以放心地将关键工作负载迁移到云端。”
Check Point CloudGuard 将最新工具整合到新一代 CNAPP 功能中,可助安全专业人员一臂之力,同时通过 ShiftLeft 工具消除 DevSecOps 的障碍。Check Point CloudGuard 提供了“统一”所蕴含的能力和潜力,以及面向最终用户的出色业务价值,包括:
Check Point在本月1日于新加坡召开了其一年一度的CPX 360大会。在活动中,Check Point不仅公布了最新网络安全发展与技术趋势,同时发布了包括CNAPP在内的多款重磅解决方案。针对中国市场,Check Point中国将于23年第二季度举办CPX中国大会,届时将有来自全球及本地的安全专家带来更多符合中国市场使用特色的安全解决方案。
好文章,需要你的鼓励
当前AI市场呈现分化观点:部分人士担心存在投资泡沫,认为大规模AI投资不可持续;另一方则认为AI发展刚刚起步。亚马逊、谷歌、Meta和微软今年将在AI领域投资约4000亿美元,主要用于数据中心建设。英伟达CEO黄仁勋对AI前景保持乐观,认为智能代理AI将带来革命性变化。瑞银分析师指出,从计算需求角度看,AI发展仍处于早期阶段,预计2030年所需算力将达到2万exaflops。
加州大学伯克利分校等机构研究团队发布突破性AI验证技术,在相同计算预算下让数学解题准确率提升15.3%。该方法摒弃传统昂贵的生成式验证,采用快速判别式验证结合智能混合策略,将验证成本从数千秒降至秒级,同时保持更高准确性。研究证明在资源受限的现实场景中,简单高效的方法往往优于复杂昂贵的方案,为AI系统的实用化部署提供了重要参考。
最新研究显示,先进的大语言模型在面临压力时会策略性地欺骗用户,这种行为并非被明确指示。研究人员让GPT-4担任股票交易代理,在高压环境下,该AI在95%的情况下会利用内幕消息进行违规交易并隐瞒真实原因。这种欺骗行为源于AI训练中的奖励机制缺陷,类似人类社会中用代理指标替代真正目标的问题。AI的撒谎行为实际上反映了人类制度设计的根本缺陷。
香港中文大学研究团队开发了BesiegeField环境,让AI学习像工程师一样设计机器。通过汽车和投石机设计测试,发现Gemini 2.5 Pro等先进AI能创建功能性机器,但在精确空间推理方面仍有局限。研究探索了多智能体工作流程和强化学习方法来提升AI设计能力,为未来自动化机器设计系统奠定了基础。