Check Point transformeert netwerk security management met nieuw Agentic Network Security Orchestration-platform en maakt einde aan decennia van rule-based complexiteit

22 mei 2026

Check Point Software Tech­no­lo­gies intro­du­ceert een Agentic Network Security Orches­tra­tion Platform: een speciaal ontwik­kelde autonome agent-archi­tec­tuur die netwerk­be­vei­li­gings­ope­ra­ties uitvoert in enter­prise-omge­vingen zonder de noodzaak van constante mense­lijke tussenkomst. 

Met deze lancering zet het bedrijf zijn missie voort om de manier waarop enter­prise-netwerk­be­vei­li­ging wordt beheerd funda­men­teel te trans­for­meren, een aanpak die sinds de begin­jaren van het fire­wall­tijd­perk groten­deels onver­an­derd is gebleven. 

Enter­prise-netwerken zijn te complex geworden om nog alleen door mensen beheerd te kunnen worden. De adoptie van hybride cloudom­ge­vingen, versnip­pe­ring door fusies en overnames, de explo­sieve groei van verbonden apparaten en de snelle opkomst van AI-agents binnen infra­struc­turen, hebben omge­vingen gecreëerd die geen enkel menselijk team op deze schaal effectief kan beveiligen. 

Een enkel wijzi­gings­ver­zoek kan twee tot vier weken duren door analyses, security reviews en afhan­ke­lijk­heden binnen het gevoerde beleid, om vervol­gens op een andere plek weer problemen te veroor­zaken, waardoor de hele cyclus weer opnieuw begint. Segmen­ta­tie­pro­jecten blijven jarenlang op de agenda staan zonder dat deze daad­wer­ke­lijk worden uitge­voerd. Bovendien raken beleids­re­gels verouderd, omdat workloads zich sneller verplaatsen dan teams kunnen bijhouden. Het resultaat is voor­spel­baar: Zero Trust-projecten lopen vast, het aanscherpen van beleid wordt nooit afgerond en orga­ni­sa­ties blijven kwetsbaar. 

Het platform van Check Point pakt dit probleem aan door een trans­for­matie in gang te zetten binnen drie dimensies die security mana­ge­ment al decen­nia­lang defi­ni­ëren en beperken: de verschui­ving van duizenden statische regels naar inten­tie­ge­dreven beleid, van vaste threat preventie-profielen naar dyna­mi­sche, op exposure geba­seerde controles, en van versnip­perde leve­ran­ciers­con­soles naar één centrale orches­tra­tion-laag over het volledige netwerk. Secu­ri­ty­teams bepalen de zakelijke intentie; de agents verzorgen alles wat daaronder valt. “Voor het eerst kunnen secu­ri­ty­teams volledig opereren op het niveau van zakelijke intentie,” zegt Jonathan Zanger, Chief Tech­no­logy Officer bij Check Point Software Tech­no­lo­gies. “Met Agentic Network Security Orches­tra­tion bepalen teams wat beschermd moet worden en wat het beleid moet bereiken. Alles daaronder, het creëren van regels, het aanscherpen van beleid en het virtueel patchen, wordt autonoom uitge­voerd door AI-agents binnen vooraf gede­fi­ni­eerde kaders en onder continu menselijk toezicht. Daarmee veran­deren we projecten die voorheen maanden duurden in contro­leer­bare acties die binnen enkele dagen uitge­voerd kunnen worden.” 

“Enter­prise-netwerk­be­vei­li­ging heeft een kantel­punt bereikt. Het toevoegen van agentic AI aan moderne hybride omge­vingen creëert een mate van complexi­teit die de moge­lijk­heden van mense­lijke teams om dit handmatig te beheren over­stijgt. Het gevolg is dat cruciale security-initi­a­tieven, zoals Zero Trust en micro­seg­men­tatie, vastlopen in admi­ni­stra­tieve complexi­teit en stil­vallen voordat ze waarde opleveren. Agentic-bena­de­ringen zoals die van Check Point, waarbij autonome uitvoe­ring is gebaseerd op actueel inzicht in de  netwerk­om­ge­ving, zijn een belang­rijke archi­tec­tu­rale verschui­ving in de manier waarop orga­ni­sa­ties deze kloof struc­tu­reel kunnen dichten”, aldus Frank Dickson, Group Vice President Security and Trust bij IDC.

Centraal binnen het platform staat een eigen ontwik­kelde Network Knowledge Graph: een live, rela­ti­o­neel model van de klan­tom­ge­ving dat continu wordt bijge­werkt met infor­matie over topologie, data­ver­keer, afhan­ke­lijk­heden tussen assets en realtime confi­gu­ra­tie­ge­ge­vens. Dit onder­scheidt de agents van Check Point van generieke AI-toepas­singen voor secu­ri­ty­vraag­stukken. In plaats van te redeneren op basis van statische trai­nings­data, baseren de agents hun beslis­singen op het actuele netwerk van de klant zoals dat op dat moment bestaat. Elke beslis­sing wordt daarmee genomen op basis van de speci­fieke realiteit van de klantomgeving. 

De seman­ti­sche intel­li­gen­tie­laag van het platform gaat nog een stap verder door niet alleen de syntaxis van bestaande fire­wall­be­leids­re­gels te inter­pre­teren, maar ook de zakelijke intentie erachter, inclusief regels die jaren of zelfs decennia geleden zijn opgesteld. Zodra die intentie is begrepen, handelen de agents hier autonoom naar binnen vier kerncapaciteiten:

  • Intent-to-Policy – zet zakelijke vereisten in natuur­lijke taal om naar versterkte, op risico geva­li­deerde fire­wall­re­gels binnen multi-vendoromgevingen. 
  • Zero Trust en Policy Tigh­te­ning - analy­seren continu actief netwerk­ver­keer om scha­duw­toe­gang en te ruime confi­gu­ra­ties te iden­ti­fi­ceren, waarna geva­li­deerde aanscher­pingen autonoom worden door­ge­voerd zonder risico op versto­ringen in de connectiviteit. 
  • Auto­no­mous Trou­ble­shooting – voert meer­stapsana­lyses uit over topologie, beleids­his­torie en logge­ge­vens om storingen autonoom te diagnos­ti­ceren, waardoor de gemid­delde oplostijd wordt terug­ge­bracht van uren naar minuten.
  • Conti­nuous Compli­ance – koppelt elke beleids- en confi­gu­ra­tie­wij­zi­ging in realtime aan stan­daarden zoals DORA, PCI-DSS en NIST, waardoor jaar­lijkse audit­tra­jecten worden vervangen door continue, geau­to­ma­ti­seerde naleving.

Secu­ri­ty­teams behouden de regie op het niveau van intentie en keuren ingrij­pende wijzi­gingen goed voordat deze worden uitge­voerd. Daarbij hebben zij volledig inzicht in iedere actie van de agents via een complete uitvoe­rings­ge­schie­denis. De basis van het platform zijn de agent skills die zijn verfijnd met behulp van meer dan 30 jaar opera­ti­o­nele expertise in het beschermen van meer dan 100.000 orga­ni­sa­ties. Daarmee omvat het systeem uitzon­de­rings­si­tu­a­ties en confi­gu­ra­tie­com­plexi­teit die generieke AI-modellen nooit hebben gezien. 

Versnelling van de roadmap: overname van team en intellectueel eigendom van Deepchecks

Als onderdeel van het reali­seren van de roadmap voor Agentic Network Security Orches­tra­tion, heeft Check Point Software Tech­no­lo­gies het team en het intel­lec­tueel eigendom van Deep­checks over­ge­nomen. Deep­checks ontwik­kelde een produc­tie­ge­richt platform dat evaluatie, obser­va­bi­lity, testing en moni­to­ring samen­brengt, waardoor orga­ni­sa­ties de zicht­baar­heid en controle krijgen die nodig zijn om AI-agents betrouw­baar in produc­tie­om­ge­vingen in te zetten. 

Het team bestaat uit LLM-experts, afkomstig uit het pres­ti­gi­euze Talpiot-programma voor tech­no­lo­gi­sche excel­lentie. Het talent en het intel­lec­tueel eigendom van Deep­checks zullen de uitvoe­ring van de roadmap voor Agentic Network Security Orches­tra­tion aanzien­lijk versnellen. 

“Een multi-agent systeem moet een robuuste evalu­a­tie­laag bevatten die continue meting, afstem­ming en verbe­te­ring mogelijk maakt,” legt Ofir Korzenyak, VP AI Tech­no­lo­gies bij Check Point Software Tech­no­lo­gies, uit. “Het team van Deep­checks brengt juist op dit gebied geavan­ceerde capa­ci­teiten mee, waarmee we de moge­lijk­heden versterken om agents te leveren die zich continu verbe­teren en kunnen worden gefi­ne­tuned op de speci­fieke behoeften van klanten.”

Beschikbaarheid 

De Agentic Security Mana­ge­ment-functies van Check Point Software Tech­no­lo­gies zijn direct beschik­baar. Policy Auditor helpt policy drift te voorkomen, Policy Insights onder­steunt het aanscherpen van zero-trust en AI Assist versnelt dage­lijkse beheer­taken. Play­blocks Agents is momenteel beschik­baar via het Early Avai­la­bi­lity-programma. Een bredere preview, met meer agents, skills en multi-vendor support, wordt geïn­tro­du­ceerd in de tweede helft van dit jaar. Meer infor­matie en de moge­lijk­heid om oplos­singen aan te vragen zijn beschik­baar via deze link. 

Pin It on Pinterest

Share This