新AI 应用防火墙:员工放心用大模型,敏感数据不外泄

AI 赋能,
安全更简单

NGFW One 下一代防火墙把蜜罐诱捕、安全审计和自动封停串成闭环,集成 WAF、病毒防护、IDS、设备与流量管理,并延伸到 AI 应用安全、零信任、国密与信创。一句话就能查日志、写策略,不用再翻十几个配置页面。

硬件 · Docker · 云 三种部署 WAF 免费版永久免费 开放 API 与 MCP
28

项能力、五大能力域
一个平台统一管理

3

种交付方式
硬件 · Docker · 云

10分钟

Docker 一行命令
完成免费版部署

1句话

用自然语言
查日志、写策略

产品

NGFW One:一套引擎,三个版本

从免费的 WAF 起步,随业务增长平滑升级。One 的意思很直白:一套引擎、一个控制台、一套策略,硬件、Docker、云三种交付功能一致。

免费

WAF 免费版

个人站长、开发者、小微企业

Docker 部署云部署
  • 拦截常见 Web 攻击
  • 一行命令启动
  • 域名黑白名单
  • 基础限速与 CC 防护
机房级

NGFW One 数据中心版

IDC、云服务商、大型集团总部

硬件一体机云部署
  • 集群与横向扩展
  • 多租户隔离
  • 跨节点联动封停
  • 大带宽流量管理

查看完整版本对比

核心差异

从蜜罐到审计到封停,一条完整的防护闭环

单点防护只能告诉你「出事了」。NGFW One 让检测、确认和处置自动串联,攻击者还没得手就被挡在门外。

检测来源

WAF 应用防护
病毒防护
IDS 入侵防护
01

蜜罐诱捕

在内网和外网布置以假乱真的诱饵服务,任何触碰都是明确的攻击信号。

  • SSH / RDP / 数据库 / Web 诱饵
  • 攻击者画像与行为记录
02

审计分析

汇聚蜜罐、WAF、IDS、病毒告警与全量日志,AI 关联分析,确认真实威胁。

  • 告警降噪与攻击链还原
  • 等保合规报表
03

自动封停

高置信威胁秒级封停 IP、域名、账号或设备;低置信进入人工确认,误封一键回滚。

  • 封停时长与审批流
  • 集群内联动生效

处置手段

网内设备管理:隔离可疑设备
流量管理:限速或阻断连接
域名黑白名单:封禁恶意域名

AI 贯穿全程:告警降噪 · 按置信度决定自动执行还是人工确认 · 封停结果回写审计

了解闭环如何工作

功能

五大能力域,28 项能力

以闭环为核心,覆盖 AI 安全、威胁防护、网络接入和国产化合规,全部能力开放 API。

闭环与核心防护

蜜罐 → 审计 → 封停闭环,WAF、病毒防护、IDS 与设备、流量、域名管控。

AI 安全

AI 助手与开放接口之外,管住大模型和 AI Agent 带来的新风险。

国产化与合规

国密 VPN、信创适配、等保合规中心与攻防演练模式。

查看全部功能

AI 助手

会说话的防火墙

不熟悉命令和配置也没关系。用一句话提问或下指令,AI 生成结果,你确认后执行。

NGFW One AI 助手演示
昨天谁在扫描我的服务器端口?
昨天共发现 4 个来源 对你的公网服务器进行端口扫描,其中 2 个已被自动封停:
来源 IP扫描端口状态
198.51.100.722, 3389, 3306已封停
203.0.113.241–65535已封停
192.0.2.15080, 443观察中
198.51.100.916379观察中
查看完整日志封停全部

交付方式

硬件、Docker、云,按你的环境选

NGFW One 一套引擎,三种交付形态,功能与管理体验完全一致。机房上架、服务器一行命令,或者在云上直接开通。

硬件一体机

专用硬件,开箱上架,适合总部与数据中心对吞吐、稳定性要求高的场景。

Docker 部署

一行命令跑在任意 Linux 服务器上,适合开发者、中小企业和测试环境。

云部署

云市场镜像或 SaaS 方式开通,保护部署在公有云、私有云上的业务。

开放接口

REST API + MCP:把防火墙接进你的 AI 工作流

完整的 REST API 与 Webhook 让 SOC、SIEM、工单系统无缝对接。内置 MCP Server,让 Claude 等 AI 助手和你自建的 Agent 直接查询告警、封停 IP;写操作默认需人工确认,每次调用都记录在审计日志。

  • API Key 按角色授权,支持 IP 白名单与调用频率限制
  • MCP 工具覆盖告警、日志、封停、设备、策略、报表
  • MCP Client 让内置 AI 助手调用外部威胁情报与 IM 通知
{
  "mcpServers": {
    "ngfw": {
      "command": "ngfw-mcp",
      "args": ["--host", "192.168.1.1",
               "--api-key", "sk-xxxxxxxx"]
    }
  }
}

在 Claude Desktop 中加入以上配置,即可用自然语言管理 NGFW One。

常见问题

你可能想知道

WAF 免费版真的免费吗?有什么限制?
免费版可免费下载使用,提供基础 WAF 规则、域名黑白名单、基础限速与 CC 防护和 7 天日志。蜜罐、病毒防护、IDS、设备管理、AI 助手、AI 应用防火墙、零信任、国密与等保合规等属于企业版能力。具体使用条款请见免费版许可协议。
NGFW One 的「One」是什么意思?
一套引擎、一个控制台、一套策略。WAF 免费版、企业版、数据中心版用的是同一套引擎,硬件一体机、Docker 和云三种交付形态功能一致,换环境不用重新学一遍,策略也不用重写。
免费版能升级到企业版吗?
可以。同一套引擎和管理体验,升级后配置可以迁移,无需重新部署业务。详细步骤请咨询销售或查看文档。
支持哪些部署方式?
企业版支持硬件一体机、Docker 和云部署;数据中心版支持高性能硬件与云上集群;免费版支持 Docker 与云市场镜像。网络接入支持路由、透明(网桥)和旁路三种模式。
AI 助手会把我的数据传到外部吗?
AI 推理方式以产品正式说明为准,后台可以关闭云端 AI 功能。AI 的所有查询和操作都会记录在审计日志中,写操作需要管理员确认。
支持国产化(信创)和国密吗?
企业版与数据中心版提供基于国产处理器的信创适配型号和支持 SM2 / SM3 / SM4 的国密 VPN,并内置等保合规中心。具体适配清单与资质以产品规格书为准。
MCP 是什么?安全吗?
MCP(Model Context Protocol)是让 AI 助手调用外部工具的开放协议。NGFW One 内置 MCP Server,写操作默认需人工确认,可按 API Key 角色控制权限,所有调用进入审计日志。

更多问题

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。