有奖调研 | AP越加Wi-Fi 越卡?高密场景运维痛点调研
有奖问卷
铸数基 · 智运维 丨 锐捷乐享3.0智能运维解决方案发布会
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

您订阅的产品有更新,请及时查阅

查看详情

锐捷防火墙 2.0:9重安全检测,让风险看得见,安全管得住

面对AI驱动的慢速爆破、加密流量隐蔽攻击等新型威胁,传统防火墙依赖特征库的静态防护频频漏检。锐捷防火墙2.0搭载独立SSL解密芯片与轻量化AI威胁检测小模型,实现安全功能全开而网速不降,威胁检出量达传统方案的25倍。内置AI小模型实时分析用户行为,精准识别RDP/SSH慢速爆破、低频端口扫描等仿人化异常攻击,攻击发生过程中主动阻断。新品内置“小锐智能助手”,支持自然语言查询配置与安全运维,大幅降低管理门槛。Z系列与CF系列覆盖1.8G至6G全性能档位,适配制造业、设计等行业出口安全与等保合规场景,让加密流量看得见、AI攻击防得住、安全运维管得简。

  • 发布时间:2026-07-28

  • 点击量:

  • 点赞:

分享至

我想评论

当下各行各业全面拥抱 AI,网络攻防已进入新赛道。一方面,黑客借助 AI 大幅降低攻击成本,打造出仿人、隐蔽、自动化的新型攻击;另一方面,视频会议、协同办公、网盘访问、邮件收发等业务广泛采用 HTTPS 加密传输,企业出口加密流量占比持续攀升,越来越多的安全威胁开始“藏”进加密通道中传播。

传统防火墙依赖特征库、静态规则的防护模式,面对“隐身攻击”频频漏检。 SSL 解密虽是检测加密威胁的前提,却因太“吃性能”被很多企业“不敢全开”。安全能力想增强,性能代价又很大——这道矛盾,长期困扰着企业出口安全建设。

针对这两大核心痛点,锐捷安全推出防火墙 2.0系列产品,同步发布 Z 系列与 CF 系列产品,基于 NTOS R14 系统,搭载内置 AI 威胁检测小模型与独立 SSL 解密芯片,从架构层面给出新解法。

双系列齐发,覆盖不同场景安全出口需求

锐捷安全防火墙 2.0 涵盖 Z 系列与 CF 系列两大产品线,覆盖从 1.8G 到 6G 的全性能档位,满足不同规模企业的出口安全、边界隔离、等保合规等多元需求。两个系列均在高性能、全检测、易感知、可溯源四大维度升级,构筑企业安全新防线。

硬件 SSL 加速:让加密流量检测“敢开、能开、常开”

今天大量业务流量都已加密。网页访问、视频会议、企业微信、网盘下载、邮件收发,越来越多的数据通过 HTTPS 传输。如果防火墙不能对这些流量进行有效解密和检测,就很容易出现安全盲区。

SSL 解密一直是很多企业部署了防火墙却“不敢全开”的功能。传统防火墙的 SSL 解密能力大多依赖通用 CPU 完成,而 CPU 还需同时承担流量转发、应用识别、入侵防御(IPS)、防病毒检测(AV)、安全策略匹配等多项任务。SSL 加解密本身又是一项高强度计算工作,在并发连接多、加密流量占比高的办公环境下,这些任务全部压在 CPU 上,很容易带来资源竞争。结果就是:SSL 解密不开,担心威胁看不见;SSL 解密一开,又担心网络变慢、业务卡顿。

硬件SSL加速:从架构上解决性能矛盾

解决这个问题的关键,不是简单提升 CPU 性能,而是改变处理架构。锐捷防火墙 2.0 根据不同性能档位,提供两种硬件级 SSL 解密方案:

RG-WALL 1600-Z5000-D05 与 RG-WALL 1600-CF6000-05 V2 内置独立 SSL 解密芯片,由专用芯片承担 SSL 解密;

RG-WALL 1600-Z5000-D10 与 RG-WALL 1600-CF6000-10 V2 则支持硬件 SSL 加速,借助专用硬件分担加解密运算。

无论哪种方式,核心都是把 SSL 加解密从通用 CPU 中剥离出来,交给专门硬件处理——专用硬件负责解密,CPU 专注于流量转发与安全检测,各司其职、整体效率更高,更适合高比例加密流量场景,企业也从“有功能不敢常开”走向“敢开、能开、常开”。

眼见为实,为了测试新老防火墙的威胁检出量,锐捷安全实验室采用同一台数据发包仪,在相同 IPS 策略、相同 SSL 解密策略条件下,将同样的流量同时打给新品 RG-WALL 1600-CF6000-05 V2 和老品 RG-WALL 1600-Z3500。结果显示:新品防火墙 2.0 威胁检出量达到 107 万,老品仅为 4 万,新品检出量达到老品的 25 倍以上;同时 SSL 解密全开的情况下,新品 CPU 占用约 18%,老品约 68%。

用 AI 防 AI:实时行为检测,破解慢速伪装攻击

传统安全防护是被动防御——攻击出现、提取特征、更新规则、拦截威胁,存在天然时间差。而新型攻击恰恰利用这个时间差:攻击者用 AI 调节节奏,模拟正常员工分次登录,慢速 RDP、SSH 爆破与低频端口扫描成为主流手段,规则库无法判定异常。静态防御,已经跟不上动态攻击的速度。

内置 AI 检测小模型:从“事后匹配”到“实时研判”

锐捷防火墙 2.0 搭载轻量化 AI 检测小模型,采集报文基础特征与用户长期访问行为特征,基于流量上下文关联分析还原完整访问链路,并依托持续自学习能力,自主识别从未收录的未知异常行为。整套检测逻辑不再是事后匹配黑名单,而是实时研判异常风险,做到提前识别、即时遏制。一旦模型判定恶意行为,设备自动执行防御动作,直接封禁攻击 IP 并完整留存攻击日志,管理员可一键追溯攻击全链路,快速定位风险源头——不等待特征库更新,攻击过程中实时阻断,形成闭环防御。

【内置AI小模型型号产品为:RG-WALL 1600-Z5000-D05、RG-WALL 1600-CF6000-05 V2、RG-WALL 1600-Z5000-D10、RG-WALL 1600-CF6000-10 V2】

该小模型轻量化内置,不额外占用设备算力,兼顾防护性能与业务稳定。这也正是下一代防火墙的能力分水岭:从被动匹配已知威胁,转向主动识别异常行为。

不止于检测: AI智能助手小锐让配置和运维更简单

锐捷防火墙 2.0 内置“小锐智能助手”,把自然语言交互引入安全运维。管理员在 Web 界面或手机端直接用自然语言提问或下达指令,助手理解意图后即可给出答案,甚至直接驱动设备查询与配置——查 TOP 攻击、查威胁情报、封禁 IP、配置端口映射等高频操作,一句话即可完成,策略秒级生成,经管理员确认后一键下发。助手还整合技能中心,提供型号匹配的技术文档、版本推荐与在线培训,支持一键转人工;

离线场景下手机扫码也能随时查阅教程、咨询问题。从查状态到改配置,从翻文档到找客服,传统运维中需要记命令、翻菜单、查资料的动作,现在一段对话就能搞定。

除了 SSL 解密、AI 威胁检测与 AI 智能助手,Z 系列与 CF 系列防火墙还内置 Web 应用防护(WAF),可对 SQL 注入、XSS、恶意扫描等常见 Web 攻击精准识别,实现一体化防护,保障业务安全。此外,设备还具备防翻墙功能,可高效识别翻墙行为并溯源,减少通报风险,确保业务连续稳定运行。

依托上述安全能力底座,锐捷防火墙2.0覆盖企业出口安全、防通报、总分企业安全互联、内网边界隔离、等保二级安全建设、Web 业务安全防护等多元场景,满足不同行业、不同规模企业的安全需求。让风险看得见,让安全管得住。

如需了解防火墙 AI 威胁检测功能部署、行业适配方案及产品选型建议,欢迎联系锐捷安全,获取专属演示与测试服务

更多技术博文

任何需要,请联系我们

返回顶部

收起
文档AI助手
文档评价
资料内容是否对您有帮助?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式