锐捷防火墙 2.0:9重安全检测,让风险看得见,安全管得住

当下各行各业全面拥抱 AI,网络攻防已进入全新赛道。一方面,黑客借助 AI 大幅降低攻击成本,打造出仿人、隐蔽、自动化的新型攻击;另一方面,视频会议、协同办公、网盘访问、邮件收发等业务广泛采用 HTTPS 加密传输,企业出口加密流量占比持续攀升,越来越多的安全威胁开始"藏"进加密通道中传播。
传统防火墙依赖特征库、静态规则的防护模式,面对"隐身攻击"频频漏检。 SSL 解密虽是检测加密威胁的前提,却因太"吃性能"被很多企业"不敢全开"。安全能力想增强,性能代价又很大——这道矛盾,长期困扰着企业出口安全建设。
针对这两大核心痛点,锐捷安全推出防火墙 2.0系列产品,同步发布 Z 系列与 CF 系列产品,基于全新 NTOS R14 系统,搭载内置 AI 威胁检测小模型与独立 SSL 解密芯片,从架构层面给出全新解法。
双系列齐发,覆盖不同场景安全出口需求
锐捷安全防火墙 2.0 涵盖 Z 系列与 CF 系列两大产品线,覆盖从 1.8G 到 6G 的全性能档位,满足不同规模企业的出口安全、边界隔离、等保合规等多元需求。两个系列均在高性能、全检测、易感知、可溯源四大维度全面升级,构筑企业安全全新防线。

硬件 SSL 加速:让加密流量检测"敢开、能开、常开"
今天大量业务流量都已加密。网页访问、视频会议、企业微信、网盘下载、邮件收发,越来越多的数据通过 HTTPS 传输。如果防火墙不能对这些流量进行有效解密和检测,就很容易出现安全盲区。
SSL 解密一直是很多企业部署了防火墙却"不敢全开"的功能。传统防火墙的 SSL 解密能力大多依赖通用 CPU 完成,而 CPU 还需同时承担流量转发、应用识别、入侵防御(IPS)、防病毒检测(AV)、安全策略匹配等多项任务。SSL 加解密本身又是一项高强度计算工作,在并发连接多、加密流量占比高的办公环境下,这些任务全部压在 CPU 上,很容易带来资源竞争。结果就是:SSL 解密不开,担心威胁看不见;SSL 解密一开,又担心网络变慢、业务卡顿。
硬件SSL加速:从架构上解决性能矛盾
解决这个问题的关键,不是简单提升 CPU 性能,而是改变处理架构。锐捷防火墙 2.0 根据不同性能档位,提供两种硬件级 SSL 解密方案:
RG-WALL 1600-Z5000-D05 与 RG-WALL 1600-CF6000-05 V2 内置独立 SSL 解密芯片,由专用芯片承担 SSL 解密;
RG-WALL 1600-Z5000-D10 与 RG-WALL 1600-CF6000-10 V2 则支持硬件 SSL 加速,借助专用硬件分担加解密运算。
无论哪种方式,核心都是把 SSL 加解密从通用 CPU 中剥离出来,交给专门硬件处理——专用硬件负责解密,CPU 专注于流量转发与安全检测,各司其职、整体效率更高,更适合高比例加密流量场景,企业也从"有功能不敢常开"走向"敢开、能开、常开"。
眼见为实,为了测试新老防火墙的威胁检出量,锐捷安全实验室采用同一台数据发包仪,在相同 IPS 策略、相同 SSL 解密策略条件下,将同样的流量同时打给新品 RG-WALL 1600-CF6000-05 V2 和老品 RG-WALL 1600-Z3500。结果显示:新品防火墙 2.0 威胁检出量达到 107 万,老品仅为 4 万,新品检出量达到老品的 25 倍以上;同时 SSL 解密全开的情况下,新品 CPU 占用约 18%,老品约 68%。

点击图片可查看完整电子表格
这表明,锐捷防火墙 2.0 在提升加密流量检测能力的同时,也显著降低了 CPU 压力,为业务稳定运行提供了更强支撑。
用 AI 防 AI:实时行为检测,破解慢速伪装攻击
传统安全防护是被动防御——攻击出现、提取特征、更新规则、拦截威胁,存在天然时间差。而新型攻击恰恰利用这个时间差:攻击者用 AI 调节节奏,模拟正常员工分次登录,慢速 RDP、SSH 爆破与低频端口扫描成为主流手段,规则库无法判定异常。静态防御,已经跟不上动态攻击的速度。
内置 AI 检测小模型:从"事后匹配"到"实时研判"
锐捷防火墙 2.0 搭载轻量化 AI 检测小模型,采集报文基础特征与用户长期访问行为特征,基于流量上下文关联分析还原完整访问链路,并依托持续自学习能力,自主识别从未收录的未知异常行为。整套检测逻辑不再是事后匹配黑名单,而是实时研判异常风险,做到提前识别、即时遏制。一旦模型判定恶意行为,设备自动执行防御动作,直接封禁攻击 IP 并完整留存攻击日志,管理员可一键追溯攻击全链路,快速定位风险源头——不等待特征库更新,攻击过程中实时阻断,形成闭环防御。
【内置AI小模型型号产品为:RG-WALL 1600-Z5000-D05、RG-WALL 1600-CF6000-05 V2、RG-WALL 1600-Z5000-D10、RG-WALL 1600-CF6000-10 V2】
该小模型轻量化内置,不额外占用设备算力,兼顾防护性能与业务稳定。这也正是下一代防火墙的能力分水岭:从被动匹配已知威胁,转向主动识别异常行为。
不止于检测: AI智能助手小锐让配置和运维更简单
锐捷防火墙 2.0 内置"小锐智能助手",把自然语言交互引入安全运维。管理员在 Web 界面或手机端直接用自然语言提问或下达指令,助手理解意图后即可给出答案,甚至直接驱动设备查询与配置——查 TOP 攻击、查威胁情报、封禁 IP、配置端口映射等高频操作,一句话即可完成,策略秒级生成,经管理员确认后一键下发。助手还整合技能中心,提供型号匹配的技术文档、版本推荐与在线培训,支持一键转人工;
离线场景下手机扫码也能随时查阅教程、咨询问题。从查状态到改配置,从翻文档到找客服,传统运维中需要记命令、翻菜单、查资料的动作,现在一段对话就能搞定。
|
|
|
|
|
|

除了 SSL 解密、AI 威胁检测与 AI 智能助手,Z 系列与 CF 系列防火墙还内置 Web 应用防护(WAF),可对 SQL 注入、XSS、恶意扫描等常见 Web 攻击精准识别,实现一体化防护,保障业务安全。此外,设备还具备防翻墙功能,可高效识别翻墙行为并溯源,减少通报风险,确保业务连续稳定运行。
依托上述安全能力底座,锐捷防火墙2.0覆盖企业出口安全、防通报、总分企业安全互联、内网边界隔离、等保二级安全建设、Web 业务安全防护等多元场景,满足不同行业、不同规模企业的安全需求。让风险看得见,让安全管得住。
如需了解防火墙 AI 威胁检测功能部署、行业适配方案及产品选型建议,欢迎联系锐捷安全获取专属演示与测试服务。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
AI驱动流量暴增倒逼网络革新 增强上行能力成必答题
当前全球AI技术飞速发展、应用场景日益增多,对移动通信网络也提出了诸多挑战。在近日发布的2026年6月版《爱立信移动市场报告》中,爱立信详细分析了AI驱动的流量增长趋势,向全球运营商提出..[详细]
股民心态与光通信无关,刷大盘不如多洞察
今年以来,股市与光通信行业产生了紧密联系,也成了很多人茶余饭后的谈资,就连网络上的段子都开始调侃SPA店里的按摩师都要买入光模块。一时之间,曾经很多人都不知为何物的东西,成为你懂我..[详细]
从香江防线到草原新城:UQC如何重塑全球安全与创新版图
在2026世界人工智能大会期间举办的未来计算•未来算力论坛上,深圳理工大学教务长、国际欧亚科学院院士赵伟,用一句话就交代了当今量子计算究竟发展到了什么程度,并且还让原本极具学术..[详细]
2030年用户数将达9.5亿!IPv6开启高质量发展新征程
近日,中央网络安全和信息化委员会印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》(以下简称《实施方案》),明确到2027年,IPv6端到端贯通水平全面提升..[详细]
AI下一站:从“虚拟世界”走向“物理世界”
过去几年,人工智能行业竞争主要集中在大模型上,比拼的是参数、数据训练和推理能力,甚至每隔几个月,模型榜单的座次就会发生变化。而在2026 世界人工智能大会的论坛现场,最明显的感受是,..[详细]
各种AI端云模型大爆发,路由的重要性开始凸显
路由是很多人所熟悉的词汇,最先想到的莫过于家中的路由器,它在网络层面,将数据拆分为一个个小小的“数据包”,以最经济的传输路径,把数据传给下一个节点。如今,“路由”一词又越来越多..[详细]


















