銳捷防火牆 2.0:9重安全檢測,讓風險看得見,安全管得住

2026-07-31 14:46:28 來源:新浪科技
        【每日科技網】

  當下各行各業全面擁抱 AI,網絡攻防已進入全新賽道。一方面,黑客借助 AI 大幅降低攻擊成本,打造出仿人、隐蔽、自動化的新型攻擊;另一方面,視頻會議、協同辦公、網盤訪問、郵件收發等業務廣泛采用 HTTPS 加密傳輸,企業出口加密流量占比持續攀升,越來越多的安全威脅開始"藏"進加密通道中傳播。

  傳統防火牆依賴特征庫、靜态規則的防護模式,面對"隐身攻擊"頻頻漏檢。 SSL 解密雖是檢測加密威脅的前提,卻因太"吃性能"被很多企業"不敢全開"。安全能力想增強,性能代價又很大——這道矛盾,長期困擾着企業出口安全建設。

  針對這兩大核心痛點,銳捷安全推出防火牆 2.0系列産品,同步發布 Z 系列與 CF 系列産品,基于全新 NTOS R14 系統,搭載内置 AI 威脅檢測小模型與獨立 SSL 解密芯片,從架構層面給出全新解法。

  雙系列齊發,覆蓋不同場景安全出口需求

  銳捷安全防火牆 2.0 涵蓋 Z 系列與 CF 系列兩大産品線,覆蓋從 1.8G 到 6G 的全性能檔位,滿足不同規模企業的出口安全、邊界隔離、等保合規等多元需求。兩個系列均在高性能、全檢測、易感知、可溯源四大維度全面升級,構築企業安全全新防線。

image.png

  硬件SSL加速:讓加密流量檢測"敢開、能開、常開"

  今天大量業務流量都已加密。網頁訪問、視頻會議、企業微信、網盤下載、郵件收發,越來越多的數據通過 HTTPS 傳輸。如果防火牆不能對這些流量進行有效解密和檢測,就很容易出現安全盲區。

  SSL 解密一直是很多企業部署了防火牆卻"不敢全開"的功能。傳統防火牆的 SSL 解密能力大多依賴通用 CPU 完成,而 CPU 還需同時承擔流量轉發、應用識别、入侵防禦(IPS)、防病毒檢測(AV)、安全策略匹配等多項任務。SSL 加解密本身又是一項高強度計算工作,在并發連接多、加密流量占比高的辦公環境下,這些任務全部壓在 CPU 上,很容易帶來資源競争。結果就是:SSL 解密不開,擔心威脅看不見;SSL 解密一開,又擔心網絡變慢、業務卡頓。

  硬件SSL加速:從架構上解決性能矛盾

  解決這個問題的關鍵,不是簡單提升 CPU 性能,而是改變處理架構。銳捷防火牆 2.0 根據不同性能檔位,提供兩種硬件級 SSL 解密方案:

  RG-WALL 1600-Z5000-D05 與 RG-WALL 1600-CF6000-05 V2 内置獨立 SSL 解密芯片,由專用芯片承擔 SSL 解密;

  RG-WALL 1600-Z5000-D10 與 RG-WALL 1600-CF6000-10 V2 則支持硬件 SSL 加速,借助專用硬件分擔加解密運算。

  無論哪種方式,核心都是把 SSL 加解密從通用 CPU 中剝離出來,交給專門硬件處理——專用硬件負責解密,CPU 專注于流量轉發與安全檢測,各司其職、整體效率更高,更适合高比例加密流量場景,企業也從"有功能不敢常開"走向"敢開、能開、常開"。

  眼見為實,為了測試新老防火牆的威脅檢出量,銳捷安全實驗室采用同一台數據發包儀,在相同 IPS 策略、相同 SSL 解密策略條件下,将同樣的流量同時打給新品 RG-WALL 1600-CF6000-05 V2 和老品 RG-WALL 1600-Z3500。結果顯示:新品防火牆 2.0 威脅檢出量達到 107 萬,老品僅為 4 萬,新品檢出量達到老品的 25 倍以上;同時 SSL 解密全開的情況下,新品 CPU 占用約 18%,老品約 68%。

  點擊圖片可查看完整電子表格

  這表明,銳捷防火牆 2.0 在提升加密流量檢測能力的同時,也顯著降低了 CPU 壓力,為業務穩定運行提供了更強支撐。

  用AI防AI:實時行為檢測,破解慢速僞裝攻擊

  傳統安全防護是被動防禦——攻擊出現、提取特征、更新規則、攔截威脅,存在天然時間差。而新型攻擊恰恰利用這個時間差:攻擊者用 AI 調節節奏,模拟正常員工分次登錄,慢速 RDP、SSH 爆破與低頻端口掃描成為主流手段,規則庫無法判定異常。靜态防禦,已經跟不上動态攻擊的速度。

  内置AI檢測小模型:從"事後匹配"到"實時研判"

  銳捷防火牆 2.0 搭載輕量化 AI 檢測小模型,采集報文基礎特征與用戶長期訪問行為特征,基于流量上下文關聯分析還原完整訪問鍊路,并依托持續自學習能力,自主識别從未收錄的未知異常行為。整套檢測邏輯不再是事後匹配黑名單,而是實時研判異常風險,做到提前識别、即時遏制。一旦模型判定惡意行為,設備自動執行防禦動作,直接封禁攻擊 IP 并完整留存攻擊日志,管理員可一鍵追溯攻擊全鍊路,快速定位風險源頭——不等待特征庫更新,攻擊過程中實時阻斷,形成閉環防禦。

  【内置AI小模型型号産品為:RG-WALL 1600-Z5000-D05、RG-WALL 1600-CF6000-05 V2、RG-WALL 1600-Z5000-D10、RG-WALL 1600-CF6000-10 V2】

  該小模型輕量化内置,不額外占用設備算力,兼顧防護性能與業務穩定。這也正是下一代防火牆的能力分水嶺:從被動匹配已知威脅,轉向主動識别異常行為。

  不止于檢測:AI智能助手小銳讓配置和運維更簡單

  銳捷防火牆 2.0 内置"小銳智能助手",把自然語言交互引入安全運維。管理員在 Web 界面或手機端直接用自然語言提問或下達指令,助手理解意圖後即可給出答案,甚至直接驅動設備查詢與配置——查 TOP 攻擊、查威脅情報、封禁 IP、配置端口映射等高頻操作,一句話即可完成,策略秒級生成,經管理員确認後一鍵下發。助手還整合技能中心,提供型号匹配的技術文檔、版本推薦與在線培訓,支持一鍵轉人工;

  離線場景下手機掃碼也能随時查閱教程、咨詢問題。從查狀态到改配置,從翻文檔到找客服,傳統運維中需要記命令、翻菜單、查資料的動作,現在一段對話就能搞定。

  除了 SSL 解密、AI 威脅檢測與 AI 智能助手,Z 系列與 CF 系列防火牆還内置 Web 應用防護(WAF),可對 SQL 注入、XSS、惡意掃描等常見 Web 攻擊精準識别,實現一體化防護,保障業務安全。此外,設備還具備防翻牆功能,可高效識别翻牆行為并溯源,減少通報風險,确保業務連續穩定運行。

  依托上述安全能力底座,銳捷防火牆2.0覆蓋企業出口安全、防通報、總分企業安全互聯、内網邊界隔離、等保二級安全建設、Web 業務安全防護等多元場景,滿足不同行業、不同規模企業的安全需求。讓風險看得見,讓安全管得住。

  如需了解防火牆 AI 威脅檢測功能部署、行業适配方案及産品選型建議,歡迎聯系銳捷安全獲取專屬演示與測試服務。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

從一顆模組到一個平台,瀾存科技如何讓 AI 進入真實終端

近日,上海瀾存科技有限公司宣布完成數千萬元Pre-A輪股權融資,本輪投資方為錫創投,拓界資本擔任獨家财務顧問。繼2026年4月完成由凡創資本領投、申冉基金跟投的天使輪融資後,瀾存在三個月内連續完成兩輪

1周前

餘承東體驗首款闊直闆華為Pura X View:越用越愛用 愛不釋手

華為常務董事、産品投資評審委員會主任、終端BG董事長餘承東分享了他對首款闊直闆華為PuraXView的使用體驗。他表示,自己已經使用這款手機超過一個月,越用越愛,愛不釋手。餘承東回憶,剛拿到這部手機時

千匠網絡實踐:如何讓大模型從“能用”走向“好用”

過去兩年,幾乎所有上規模的企業都接入了大模型。智能客服、知識問答、AI助手——這些應用已經算不上新鮮事。但在演示會議室與真實業務場景之間,一個顯著落差正在浮現:能聊天,但不理解企業業務語境;能生成内容

千匠網絡

1個月前

海能達發布全新專業防爆PDT對講機CH690Ex

随着我國應急管理體系持續完善,消防救援任務正在從傳統火災處置,向化工園區事故、危險品洩漏、地下空間救援、大型綜合災害等多風險、多場景方向發展。在這些複雜環境中,救援現場往往面臨爆炸性氣體、可燃性粉塵、

2個月前

海能達CCW 2026載譽收官:AI與融合通信引領專用通信新未來

6月16日至18日,2026年全球關鍵通信展(CCW2026)在英國倫敦舉行。展會期間,海能達集中展示了從終端到系統、從感知到決策的全鍊路創新版圖,AI與融合通信産品及解決方案貫穿三天展期,持續獲得高

2個月前

登陸歐洲 Intersolar!遠景AI電力系統支撐全球 AI 算力發展

慕尼黑,2026年6月23日——在IntersolarEurope2026上,遠景科技集團發布面向AI數據中心的下一代電力基礎設施——融合風光儲一體化方案、固态變壓器(SST)、800V直流供電、儲能

2個月前