Check Point Software Technologies, nhà tiên phong và dẫn đầu toàn cầu trong lĩnh vực giải pháp an ninh mạng, hôm nay đã công bố rằng GigaOm đã vinh danh Check Point là Đơn vị Dẫn đầu trong báo cáo Application and API Security Radar của mình. Đây là năm thứ ba liên tiếp Check Point giữ vững vị trí hàng đầu này. Báo cáo phân tích đã ghi nhận khả năng phát hiện chính xác cao của Check Point WAF, cùng với năng lực bảo vệ các ứng dụng web và API hiện đại mà không làm gián đoạn lưu lượng hợp lệ hay hoạt động kinh doanh.
Ông Kirk Ryan, nhà phân tích tại GigaOm, nhận định: “Đánh giá của chúng tôi cho thấy Check Point mang lại khả năng bảo vệ chính xác, đáng tin cậy chống lại các cuộc tấn công tự động tinh vi, các lỗ hổng zero-day và các mối đe dọa API mới nổi. Check Point WAF hoạt động đặc biệt hiệu quả trong các môi trường bảo mật cao, nơi độ chính xác là tối quan trọng và cần giảm thiểu tối đa các cảnh báo giả, đồng thời vẫn duy trì hiệu suất và tính sẵn sàng mà các doanh nghiệp số phụ thuộc vào.”
GigaOm đã đánh giá 17 giải pháp bảo mật ứng dụng và API hàng đầu, xếp Check Point vào nhóm “Maturity and Platform Play”. Báo cáo nhấn mạnh khả năng của Check Point trong việc cung cấp các năng lực Bảo vệ Ứng dụng Web và API (WAAP) toàn diện, bảo vệ các ứng dụng hiện đại trên môi trường hybrid và đa đám mây, đồng thời đơn giản hóa việc quản lý vận hành.
Những Điểm Mạnh Chính Nổi Bật Khác Trong Báo Cáo
- Bảo vệ mạnh mẽ hơn, ít gián đoạn hơn: Kiến trúc động cơ AI kép của Check Point WAF kết hợp nhận dạng mẫu với phân tích ngữ cảnh và hành vi để phát hiện các mối đe dọa zero-day tinh vi và chưa từng biết đến với độ chính xác cao, không phụ thuộc vào chữ ký hay điều chỉnh thủ công. Điều này giúp các tổ chức chặn đứng các cuộc tấn công đồng thời giảm thiểu tối đa các cảnh báo giả, vốn có thể làm gián đoạn lưu lượng truy cập hợp lệ.
- Bảo vệ API đơn giản và đáng tin cậy hơn: Khả năng tự động khám phá API, xác thực schema và các biện pháp bảo vệ tích hợp chống lại các cuộc tấn công API phổ biến như BOLA (Broken Object Level Authorization) và BOPA (Broken Object Property Authorization) giúp các tổ chức nhanh chóng xác định các API bị phơi nhiễm và bảo mật chúng khi môi trường mở rộng.
- Bảo mật tích hợp vào quy trình phát triển hiện đại: Với khả năng tích hợp CI/CD, hỗ trợ cơ sở hạ tầng dưới dạng mã Terraform và kiến trúc ưu tiên API, Check Point WAF cho phép các nhóm bảo mật và nhà phát triển nhúng lớp bảo vệ trực tiếp vào các quy trình phát triển, hỗ trợ phát hành nhanh hơn trong khi vẫn duy trì bảo mật và tuân thủ chặt chẽ.
Báo cáo cũng nhấn mạnh sự tập trung của Check Point vào việc mang lại hiệu quả bảo mật mạnh mẽ. Trong thử nghiệm so sánh WAF năm 2026, Check Point đã đạt tỷ lệ phát hiện 99.3% với chỉ 0.81% cảnh báo giả. Check Point WAF cũng ghi điểm cao hơn mức trung bình thị trường trên các tiêu chí đánh giá quan trọng, bao gồm khả năng học máy, quản lý sự kiện bảo mật và bảo vệ cốt lõi.
Được tích hợp với kiến trúc An ninh Mạng Lưới Hybrid (Hybrid Mesh Network Security) của Check Point, nền tảng này cho phép bảo vệ thống nhất trên các lớp mạng, đám mây và ứng dụng, giúp các tổ chức giảm bớt sự phức tạp đồng thời tăng cường tư thế bảo mật tổng thể của họ.
Khi các tổ chức ngày càng phụ thuộc vào API, microservices và các ứng dụng vận hành bằng AI, các nhóm bảo mật phải bảo vệ bề mặt tấn công đang mở rộng nhanh chóng mà không làm chậm đổi mới. Check Point WAF mở rộng khả năng bảo vệ vượt ra ngoài các tính năng WAAP truyền thống bằng cách hỗ trợ các tổ chức bảo mật các ứng dụng và dịch vụ hỗ trợ AI mới nổi.
Ông Paul Barbosa, Phó Chủ tịch phụ trách An ninh Đám mây tại Check Point Software Technologies, phát biểu: “Các ứng dụng và API là xương sống của các doanh nghiệp số hiện đại. Sự công nhận của GigaOm nhấn mạnh cách Check Point WAF giúp khách hàng hoạt động ở chế độ phòng ngừa ngay từ ngày đầu, mang lại khả năng bảo vệ chính xác với sự đơn giản cần thiết cho các ứng dụng hiện đại và được điều khiển bởi AI. Cách tiếp cận này cho phép chúng tôi ngăn chặn các mối đe dọa mới nổi từ sớm, như đã thấy khi Check Point WAF bảo vệ khách hàng khỏi React2Shell trước khi nó bị khai thác rộng rãi.”
Check Point WAF bảo vệ các ứng dụng đằng sau dịch vụ ngân hàng trực tuyến, dịch vụ chính phủ, nền tảng bán lẻ, cơ sở hạ tầng quan trọng và các tác vụ AI mới nổi. Nền tảng này giúp đảm bảo người dùng hợp lệ có thể truy cập dịch vụ mà không bị gián đoạn, đồng thời tự động chặn các cuộc tấn công zero-day và lạm dụng API tiên tiến.

