核心能力
全功能下一代防火墙,蜜罐 → 审计 → 封停闭环
蜜罐 → 审计 → 封停闭环
诱捕节点提前暴露攻击者,审计关联全量日志,高置信威胁秒级自动封停,误封可一键回滚。
完整 WAF + AI 语义检测
在规则引擎之上叠加 AI 语义分析,识别变形与未知攻击,并自动调优规则减少误报。
网关病毒防护
在 HTTP、SMTP、FTP、SMB 等协议上拦截恶意文件与勒索软件。
IDS 入侵防护
识别扫描、漏洞利用与 C2 通信,告警直接联动封停。
网内设备与流量管理
自动发现内网资产,识别应用流量,按业务优先级分配带宽。
AI 助手
用自然语言查日志、生成策略、接收周报;内置 MCP,让外部 AI Agent 安全地调用防火墙能力。
AI 应用与 Agent 安全
管控员工使用大模型时的敏感数据外发,审计内部 AI Agent 的每一次工具调用。
零信任与 SD-WAN
按身份和设备授权访问内网应用,分支机构零配置上线、智能选路。
国密 · 信创 · 等保
国密 VPN、信创适配型号与等保合规中心,满足政企采购与测评要求。
包含功能
NGFW One 企业版包含的 27 项能力
闭环与核心防护
蜜罐到封停闭环
诱捕、审计、封停自动串联,攻击还没得手就被挡住
WAF 应用防护
拦截注入、XSS、爬虫与 CC 攻击
病毒防护
网关层拦截恶意文件与勒索软件
IDS 入侵防护
识别扫描、漏洞利用与 C2 通信
网内设备管理
自动发现内网资产,异常设备及时告警
流量管理
应用识别、QoS 与多线路,关键业务不卡顿
域名黑白名单
封堵恶意、违规与分心类网站
AI 安全
AI 助手
用一句话查日志、写策略、看周报
AI 应用防火墙
管住员工使用大模型时的数据外泄,防护自建 AI 应用
Agent 与 MCP 安全网关
审计并管控 AI Agent 调用了哪些工具、动了哪些数据
AI 自动研判与处置
告警自动调查、给出结论与证据,按剧本一键处置
API 与 MCP
REST API、Webhook 与 MCP,让 AI Agent 安全地调用防火墙
威胁防护进阶
上网行为管理
应用管控、上网审计与实名认证,上网行为可管可查
加密流量检测
SSL 解密检测与免解密识别,不让威胁藏在 HTTPS 里
DNS 安全
识别 DNS 隧道、DGA 域名与解析劫持,定位失陷主机
数据防泄漏
识别网页、邮件、网盘与 AI 应用中的敏感数据外发
威胁情报联动
情报订阅与 IOC 自动下发,已知攻击者直接拒之门外
API 与 Bot 防护
API 资产发现、越权检测、恶意 Bot 识别与业务防刷
暴露面与弱口令检测
从攻击者视角盘点暴露端口、高危漏洞与弱口令
网络与接入
基础网络功能
ACL、NAT、路由、VPN、认证、高可用
零信任访问(ZTNA)
按身份和设备授权到应用,替代或补充传统 VPN
SD-WAN 多分支组网
分支零配置上线、智能选路,总部集中管理
SASE 云端安全接入
安全能力云端交付,人在哪里,防护就在哪里
国产化与合规
适用场景
为这些场景设计
- 企业总部与分支机构互联
- 对外业务系统与官网防护
- 内网横向移动检测
- 员工使用大模型的数据安全
- 远程办公零信任接入
- 等保 2.0 合规与攻防演练
版本对比
和其他版本比一比
| 功能 | WAF 免费版个人站长、开发者、小微企业免费下载 | NGFW One 企业版中大型企业、政企单位、教育与医疗机构申请演示 | NGFW One 数据中心版IDC、云服务商、大型集团总部联系销售 |
|---|---|---|---|
| 闭环与核心防护 | |||
| WAF Web 应用防护 | 基础规则 | 完整规则 + AI 语义检测 | 完整规则 + 集群负载均衡 |
| 蜜罐诱捕 | 不支持 | 支持 | 多租户蜜罐 |
| 安全审计与日志 | 7 天 | 180 天,合规报表 | 自定义,对接 SIEM |
| 自动封停 | 手动 | AI 自动封停 + 审批流 | 自动 + 跨节点联动 |
| 病毒防护 | 不支持 | 支持 | 支持 |
| IDS 入侵防护 | 不支持 | 支持 | 高性能引擎 |
| 网内设备管理 | 不支持 | 支持 | 支持 |
| 流量管理 | 基础限速 | 应用识别 + QoS | 大带宽 + 多线路 |
| 域名黑白名单 | 支持 | + AI 威胁情报 | + 全局同步 |
| AI 安全 | |||
| AI 助手 | 不支持 | 支持 | 支持 |
| AI 应用防火墙(大模型使用管控与脱敏) | 不支持 | 支持 | + 多租户策略 |
| Agent 与 MCP 安全网关 | 不支持 | 支持 | 支持 |
| AI 自动研判与处置 | 不支持 | 研判 + 内置剧本 | + 自定义剧本编排 |
| 威胁防护进阶 | |||
| 上网行为管理 | 不支持 | 支持 | 支持 |
| 加密流量检测 | 不支持 | SSL 解密检测 | + 免解密 AI 识别 |
| DNS 安全(隧道 / DGA) | 不支持 | 支持 | 支持 |
| 数据防泄漏(DLP) | 不支持 | 支持 | 支持 |
| 威胁情报联动 | 不支持 | 内置情报 + 第三方接入 | + 集群 / 租户间共享 |
| API 与 Bot 防护 | CC 防护 | API 发现 + Bot 管理 | + 集群级防刷 |
| 暴露面与弱口令检测 | 不支持 | 支持 | 支持 |
| 网络与接入 | |||
| 基础网络(ACL / NAT / 路由 / VPN / DHCP) | 基础 | 完整 | 完整 + 多 WAN |
| 高可用 | 不支持 | 双机热备 | 集群 |
| 零信任访问(ZTNA) | 不支持 | 支持 | + 大规模并发 |
| SD-WAN 多分支组网 | 不支持 | 支持 | + 大规模分支 |
| SASE 云端安全接入 | 不支持 | 云端接入 | + 自建 SASE 节点 |
| 微隔离 | 不支持 | 不支持 | 支持 |
| 多租户 | 不支持 | 不支持 | 支持 |
| 国产化与合规 | |||
| 国密 VPN(SM2 / SM3 / SM4) | 不支持 | 支持 | 支持 |
| 信创适配型号 | 不支持 | 支持 | 支持 |
| 等保合规中心 | 不支持 | 支持 | + 多租户合规报表 |
| 攻防演练模式 | 不支持 | 支持 | + 多节点协同值守 |
| 开放接口 | |||
| REST API 与 API 管理 | 只读接口 | 完整接口 + Key 管理 | 完整 + 多租户隔离 |
| Webhook 事件推送 | 不支持 | 支持 | 支持 |
| MCP Server / Client | 不支持 | 支持 | 支持 |
| 交付与服务 | |||
| 交付方式 | Docker / 云 | 硬件 / Docker / 云 | 硬件 / 云(集群) |
| 技术支持 | 社区 | 5×8 专属 | 7×24 专属 |
| 价格 | 免费 | 联系销售 | 联系销售 |