资讯
2026/7/31 11:22

锐捷防火墙 2.0:9重安全检测,让风险看得见,安全管得住

0
0

当下各行各业全面拥抱 AI网络攻防已进入全新赛道。一方面,黑客借助 AI 大幅降低攻击成本,打造出仿人、隐蔽、自动化的新型攻击;另一方面,视频会议、协同办公、网盘访问、邮件收发等业务广泛采用 HTTPS 加密传输,企业出口加密流量占比持续攀升,越来越多的安全威胁开始"藏"进加密通道中传播。

传统防火墙依赖特征库、静态规则的防护模式,面对"隐身攻击"频频漏检。 SSL 解密虽是检测加密威胁的前提,却因太"吃性能"被很多企业"不敢全开"。安全能力想增强,性能代价又很大——这道矛盾,长期困扰着企业出口安全建设。

针对这两大核心痛点,锐捷安全推出防火墙 2.0系列产品,同步发布 Z 系列与 CF 系列产品,基于全新 NTOS R14 系统,搭载内置 AI 威胁检测小模型与独立 SSL 解密芯片,从架构层面给出全新解法。

双系列齐发,覆盖不同场景安全出口需求

锐捷安全防火墙 2.0 涵盖 Z 系列与 CF 系列两大产品线,覆盖从 1.8G 到 6G 的全性能档位,满足不同规模企业的出口安全、边界隔离、等保合规等多元需求。两个系列均在高性能、全检测、易感知、可溯源四大维度全面升级,构筑企业安全全新防线。


硬件
 SSL 加速:让加密流量检测"敢开、能开、常开"

今天大量业务流量都已加密。网页访问、视频会议、企业微信、网盘下载、邮件收发,越来越多的数据通过 HTTPS 传输。如果防火墙不能对这些流量进行有效解密和检测,就很容易出现安全盲区。

SSL 解密一直是很多企业部署了防火墙却"不敢全开"的功能。传统防火墙的 SSL 解密能力大多依赖通用 CPU 完成,而 CPU 还需同时承担流量转发、应用识别、入侵防御(IPS)、防病毒检测(AV)、安全策略匹配等多项任务。SSL 加解密本身又是一项高强度计算工作,在并发连接多、加密流量占比高的办公环境下,这些任务全部压在 CPU 上,很容易带来资源竞争。结果就是:SSL 解密不开,担心威胁看不见;SSL 解密一开,又担心网络变慢、业务卡顿。

硬件SSL加速:从架构上解决性能矛盾

解决这个问题的关键,不是简单提升 CPU 性能,而是改变处理架构。锐捷防火墙 2.0 根据不同性能档位,提供两种硬件级 SSL 解密方案:

RG-WALL 1600-Z5000-D05 与 RG-WALL 1600-CF6000-05 V2 内置独立 SSL 解密芯片,由专用芯片承担 SSL 解密;

RG-WALL 1600-Z5000-D10 与 RG-WALL 1600-CF6000-10 V2 则支持硬件 SSL 加速,借助专用硬件分担加解密运算。

无论哪种方式,核心都是把 SSL 加解密从通用 CPU 中剥离出来,交给专门硬件处理——专用硬件负责解密,CPU 专注于流量转发与安全检测,各司其职、整体效率更高,更适合高比例加密流量场景,企业也从"有功能不敢常开"走向"敢开、能开、常开"。

眼见为实,为了测试新老防火墙的威胁检出量,锐捷安全实验室采用同一台数据发包仪,在相同 IPS 策略、相同 SSL 解密策略条件下,将同样的流量同时打给新品 RG-WALL 1600-CF6000-05 V2 和老品 RG-WALL 1600-Z3500。结果显示:新品防火墙 2.0 威胁检出量达到 107 万,老品仅为 4 万,新品检出量达到老品的 25 倍以上;同时 SSL 解密全开的情况下,新品 CPU 占用约 18%,老品约 68%。

点击图片可查看完整电子表格

这表明,锐捷防火墙 2.0 在提升加密流量检测能力的同时,也显著降低了 CPU 压力,为业务稳定运行提供了更强支撑。

 AI  AI:实时行为检测,破解慢速伪装攻击

传统安全防护是被动防御——攻击出现、提取特征、更新规则、拦截威胁,存在天然时间差。而新型攻击恰恰利用这个时间差:攻击者用 AI 调节节奏,模拟正常员工分次登录,慢速 RDP、SSH 爆破与低频端口扫描成为主流手段,规则库无法判定异常。静态防御,已经跟不上动态攻击的速度。

内置 AI 检测小模型:从"事后匹配""实时研判"

锐捷防火墙 2.0 搭载轻量化 AI 检测小模型,采集报文基础特征与用户长期访问行为特征,基于流量上下文关联分析还原完整访问链路,并依托持续自学习能力,自主识别从未收录的未知异常行为。整套检测逻辑不再是事后匹配黑名单,而是实时研判异常风险,做到提前识别、即时遏制。一旦模型判定恶意行为,设备自动执行防御动作,直接封禁攻击 IP 并完整留存攻击日志,管理员可一键追溯攻击全链路,快速定位风险源头——不等待特征库更新,攻击过程中实时阻断,形成闭环防御。

【内置AI小模型型号产品为:RG-WALL 1600-Z5000-D05、RG-WALL 1600-CF6000-05 V2、RG-WALL 1600-Z5000-D10、RG-WALL 1600-CF6000-10 V2】

该小模型轻量化内置,不额外占用设备算力,兼顾防护性能与业务稳定。这也正是下一代防火墙的能力分水岭:从被动匹配已知威胁,转向主动识别异常行为。

不止于检测: AI智能助手小锐让配置和运维更简单

锐捷防火墙 2.0 内置"小锐智能助手",把自然语言交互引入安全运维。管理员在 Web 界面或手机端直接用自然语言提问或下达指令,助手理解意图后即可给出答案,甚至直接驱动设备查询与配置——查 TOP 攻击、查威胁情报、封禁 IP、配置端口映射等高频操作,一句话即可完成,策略秒级生成,经管理员确认后一键下发。助手还整合技能中心,提供型号匹配的技术文档、版本推荐与在线培训,支持一键转人工;

离线场景下手机扫码也能随时查阅教程、咨询问题。从查状态到改配置,从翻文档到找客服,传统运维中需要记命令、翻菜单、查资料的动作,现在一段对话就能搞定。

除了 SSL 解密、AI 威胁检测与 AI 智能助手,Z 系列与 CF 系列防火墙还内置 Web 应用防护(WAF),可对 SQL 注入、XSS、恶意扫描等常见 Web 攻击精准识别,实现一体化防护,保障业务安全。此外,设备还具备防翻墙功能,可高效识别翻墙行为并溯源,减少通报风险,确保业务连续稳定运行。

依托上述安全能力底座,锐捷防火墙2.0覆盖企业出口安全、防通报、总分企业安全互联、内网边界隔离、等保二级安全建设、Web 业务安全防护等多元场景,满足不同行业、不同规模企业的安全需求。让风险看得见,让安全管得住。

如需了解防火墙 AI 威胁检测功能部署、行业适配方案及产品选型建议,欢迎联系锐捷安全获取专属演示与测试服务。

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

给作者点赞
0 VS 0
写得不太好

C114简介     联系我们     网站地图

Copyright©1999-2025 c114 All Rights Reserved 沪ICP备12002291号-4

C114通信网版权所有 举报电话:021-54451141 用户注销