
當下各行各業全面擁抱 AI,網絡攻防已進入全新賽道。一方面,黑客借助 AI 大幅降低攻擊成本,打造出仿人、隐蔽、自動化的新型攻擊;另一方面,視頻會議、協同辦公、網盤訪問、郵件收發等業務廣泛采用 HTTPS 加密傳輸,企業出口加密流量占比持續攀升,越來越多的安全威脅開始"藏"進加密通道中傳播。
傳統防火牆依賴特征庫、靜态規則的防護模式,面對"隐身攻擊"頻頻漏檢。 SSL 解密雖是檢測加密威脅的前提,卻因太"吃性能"被很多企業"不敢全開"。安全能力想增強,性能代價又很大——這道矛盾,長期困擾着企業出口安全建設。
針對這兩大核心痛點,銳捷安全推出防火牆 2.0系列産品,同步發布 Z 系列與 CF 系列産品,基于全新 NTOS R14 系統,搭載内置 AI 威脅檢測小模型與獨立 SSL 解密芯片,從架構層面給出全新解法。
雙系列齊發,覆蓋不同場景安全出口需求
銳捷安全防火牆 2.0 涵蓋 Z 系列與 CF 系列兩大産品線,覆蓋從 1.8G 到 6G 的全性能檔位,滿足不同規模企業的出口安全、邊界隔離、等保合規等多元需求。兩個系列均在高性能、全檢測、易感知、可溯源四大維度全面升級,構築企業安全全新防線。

硬件SSL加速:讓加密流量檢測"敢開、能開、常開"
今天大量業務流量都已加密。網頁訪問、視頻會議、企業微信、網盤下載、郵件收發,越來越多的數據通過 HTTPS 傳輸。如果防火牆不能對這些流量進行有效解密和檢測,就很容易出現安全盲區。
SSL 解密一直是很多企業部署了防火牆卻"不敢全開"的功能。傳統防火牆的 SSL 解密能力大多依賴通用 CPU 完成,而 CPU 還需同時承擔流量轉發、應用識别、入侵防禦(IPS)、防病毒檢測(AV)、安全策略匹配等多項任務。SSL 加解密本身又是一項高強度計算工作,在并發連接多、加密流量占比高的辦公環境下,這些任務全部壓在 CPU 上,很容易帶來資源競争。結果就是:SSL 解密不開,擔心威脅看不見;SSL 解密一開,又擔心網絡變慢、業務卡頓。
硬件SSL加速:從架構上解決性能矛盾
解決這個問題的關鍵,不是簡單提升 CPU 性能,而是改變處理架構。銳捷防火牆 2.0 根據不同性能檔位,提供兩種硬件級 SSL 解密方案:
RG-WALL 1600-Z5000-D05 與 RG-WALL 1600-CF6000-05 V2 内置獨立 SSL 解密芯片,由專用芯片承擔 SSL 解密;
RG-WALL 1600-Z5000-D10 與 RG-WALL 1600-CF6000-10 V2 則支持硬件 SSL 加速,借助專用硬件分擔加解密運算。
無論哪種方式,核心都是把 SSL 加解密從通用 CPU 中剝離出來,交給專門硬件處理——專用硬件負責解密,CPU 專注于流量轉發與安全檢測,各司其職、整體效率更高,更适合高比例加密流量場景,企業也從"有功能不敢常開"走向"敢開、能開、常開"。
眼見為實,為了測試新老防火牆的威脅檢出量,銳捷安全實驗室采用同一台數據發包儀,在相同 IPS 策略、相同 SSL 解密策略條件下,将同樣的流量同時打給新品 RG-WALL 1600-CF6000-05 V2 和老品 RG-WALL 1600-Z3500。結果顯示:新品防火牆 2.0 威脅檢出量達到 107 萬,老品僅為 4 萬,新品檢出量達到老品的 25 倍以上;同時 SSL 解密全開的情況下,新品 CPU 占用約 18%,老品約 68%。

點擊圖片可查看完整電子表格
這表明,銳捷防火牆 2.0 在提升加密流量檢測能力的同時,也顯著降低了 CPU 壓力,為業務穩定運行提供了更強支撐。
用AI防AI:實時行為檢測,破解慢速僞裝攻擊
傳統安全防護是被動防禦——攻擊出現、提取特征、更新規則、攔截威脅,存在天然時間差。而新型攻擊恰恰利用這個時間差:攻擊者用 AI 調節節奏,模拟正常員工分次登錄,慢速 RDP、SSH 爆破與低頻端口掃描成為主流手段,規則庫無法判定異常。靜态防禦,已經跟不上動态攻擊的速度。
内置AI檢測小模型:從"事後匹配"到"實時研判"
銳捷防火牆 2.0 搭載輕量化 AI 檢測小模型,采集報文基礎特征與用戶長期訪問行為特征,基于流量上下文關聯分析還原完整訪問鍊路,并依托持續自學習能力,自主識别從未收錄的未知異常行為。整套檢測邏輯不再是事後匹配黑名單,而是實時研判異常風險,做到提前識别、即時遏制。一旦模型判定惡意行為,設備自動執行防禦動作,直接封禁攻擊 IP 并完整留存攻擊日志,管理員可一鍵追溯攻擊全鍊路,快速定位風險源頭——不等待特征庫更新,攻擊過程中實時阻斷,形成閉環防禦。
【内置AI小模型型号産品為:RG-WALL 1600-Z5000-D05、RG-WALL 1600-CF6000-05 V2、RG-WALL 1600-Z5000-D10、RG-WALL 1600-CF6000-10 V2】
該小模型輕量化内置,不額外占用設備算力,兼顧防護性能與業務穩定。這也正是下一代防火牆的能力分水嶺:從被動匹配已知威脅,轉向主動識别異常行為。
不止于檢測:AI智能助手小銳讓配置和運維更簡單
銳捷防火牆 2.0 内置"小銳智能助手",把自然語言交互引入安全運維。管理員在 Web 界面或手機端直接用自然語言提問或下達指令,助手理解意圖後即可給出答案,甚至直接驅動設備查詢與配置——查 TOP 攻擊、查威脅情報、封禁 IP、配置端口映射等高頻操作,一句話即可完成,策略秒級生成,經管理員确認後一鍵下發。助手還整合技能中心,提供型号匹配的技術文檔、版本推薦與在線培訓,支持一鍵轉人工;
離線場景下手機掃碼也能随時查閱教程、咨詢問題。從查狀态到改配置,從翻文檔到找客服,傳統運維中需要記命令、翻菜單、查資料的動作,現在一段對話就能搞定。






除了 SSL 解密、AI 威脅檢測與 AI 智能助手,Z 系列與 CF 系列防火牆還内置 Web 應用防護(WAF),可對 SQL 注入、XSS、惡意掃描等常見 Web 攻擊精準識别,實現一體化防護,保障業務安全。此外,設備還具備防翻牆功能,可高效識别翻牆行為并溯源,減少通報風險,确保業務連續穩定運行。
依托上述安全能力底座,銳捷防火牆2.0覆蓋企業出口安全、防通報、總分企業安全互聯、内網邊界隔離、等保二級安全建設、Web 業務安全防護等多元場景,滿足不同行業、不同規模企業的安全需求。讓風險看得見,讓安全管得住。
如需了解防火牆 AI 威脅檢測功能部署、行業适配方案及産品選型建議,歡迎聯系銳捷安全獲取專屬演示與測試服務。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

