AI 赋能,
安全更简单
NGFW One 下一代防火墙把蜜罐诱捕、安全审计和自动封停串成闭环,集成 WAF、病毒防护、IDS、设备与流量管理,并延伸到 AI 应用安全、零信任、国密与信创。一句话就能查日志、写策略,不用再翻十几个配置页面。
- 203.0.113.24 触发 SSH 蜜罐,已自动封停 24h
- 内网 10.0.8.15 访问可疑域名,已拦截
- AI 将 412 条扫描告警归并为 3 个事件
- 员工向大模型提交含手机号的内容,已脱敏后放行
- SQL 注入尝试 /api/login,已拦截
项能力、五大能力域
一个平台统一管理
种交付方式
硬件 · Docker · 云
Docker 一行命令
完成免费版部署
用自然语言
查日志、写策略
产品
NGFW One:一套引擎,三个版本
从免费的 WAF 起步,随业务增长平滑升级。One 的意思很直白:一套引擎、一个控制台、一套策略,硬件、Docker、云三种交付功能一致。
NGFW One 企业版
中大型企业、政企单位、教育与医疗机构
- 蜜罐 → 审计 → 封停闭环
- 完整 WAF + AI 语义检测
- 网关病毒防护
- IDS 入侵防护
核心差异
从蜜罐到审计到封停,一条完整的防护闭环
单点防护只能告诉你「出事了」。NGFW One 让检测、确认和处置自动串联,攻击者还没得手就被挡在门外。
检测来源
蜜罐诱捕
在内网和外网布置以假乱真的诱饵服务,任何触碰都是明确的攻击信号。
- SSH / RDP / 数据库 / Web 诱饵
- 攻击者画像与行为记录
审计分析
汇聚蜜罐、WAF、IDS、病毒告警与全量日志,AI 关联分析,确认真实威胁。
- 告警降噪与攻击链还原
- 等保合规报表
自动封停
高置信威胁秒级封停 IP、域名、账号或设备;低置信进入人工确认,误封一键回滚。
- 封停时长与审批流
- 集群内联动生效
处置手段
AI 贯穿全程:告警降噪 · 按置信度决定自动执行还是人工确认 · 封停结果回写审计
功能
五大能力域,28 项能力
以闭环为核心,覆盖 AI 安全、威胁防护、网络接入和国产化合规,全部能力开放 API。
AI 助手
会说话的防火墙
不熟悉命令和配置也没关系。用一句话提问或下指令,AI 生成结果,你确认后执行。
| 来源 IP | 扫描端口 | 状态 |
|---|---|---|
| 198.51.100.7 | 22, 3389, 3306 | 已封停 |
| 203.0.113.24 | 1–65535 | 已封停 |
| 192.0.2.150 | 80, 443 | 观察中 |
| 198.51.100.91 | 6379 | 观察中 |
交付方式
硬件、Docker、云,按你的环境选
NGFW One 一套引擎,三种交付形态,功能与管理体验完全一致。机房上架、服务器一行命令,或者在云上直接开通。
硬件一体机
专用硬件,开箱上架,适合总部与数据中心对吞吐、稳定性要求高的场景。
Docker 部署
一行命令跑在任意 Linux 服务器上,适合开发者、中小企业和测试环境。
云部署
云市场镜像或 SaaS 方式开通,保护部署在公有云、私有云上的业务。
开放接口
REST API + MCP:把防火墙接进你的 AI 工作流
完整的 REST API 与 Webhook 让 SOC、SIEM、工单系统无缝对接。内置 MCP Server,让 Claude 等 AI 助手和你自建的 Agent 直接查询告警、封停 IP;写操作默认需人工确认,每次调用都记录在审计日志。
- API Key 按角色授权,支持 IP 白名单与调用频率限制
- MCP 工具覆盖告警、日志、封停、设备、策略、报表
- MCP Client 让内置 AI 助手调用外部威胁情报与 IM 通知
{
"mcpServers": {
"ngfw": {
"command": "ngfw-mcp",
"args": ["--host", "192.168.1.1",
"--api-key", "sk-xxxxxxxx"]
}
}
}在 Claude Desktop 中加入以上配置,即可用自然语言管理 NGFW One。
博客
安全实践与教程
常见问题