核心能力
高吞吐、高可用、多租户的机房级防护
集群与横向扩展
多节点集群部署,按业务增长横向扩展处理能力,单点故障不影响业务。
多租户隔离
为不同租户独立划分策略、日志与蜜罐,租户可自助管理自己的防护。
跨节点联动封停
任一节点发现的高危来源,封停策略全集群同步生效。
大带宽流量管理
多线路、大带宽场景下的应用识别与 QoS,保障核心业务。
自动化与开放接口
完整 REST API、Webhook 与多租户隔离的 MCP 接口,对接 SOC、SIEM 和自动化运维平台。
微隔离
东西向流量可视化,自动生成最小权限隔离策略,阻断机房内部横向移动。
加密流量检测
SSL 解密深度检测,叠加免解密 AI 识别,不让威胁藏在 HTTPS 里。
国密 · 信创 · 合规
国密 VPN、信创硬件型号与多租户等保合规报表,满足政企与行业云的建设要求。
7×24 专属支持
专属技术支持团队,重大事件应急响应。
包含功能
NGFW One 数据中心版包含的 28 项能力
闭环与核心防护
蜜罐到封停闭环
诱捕、审计、封停自动串联,攻击还没得手就被挡住
WAF 应用防护
拦截注入、XSS、爬虫与 CC 攻击
病毒防护
网关层拦截恶意文件与勒索软件
IDS 入侵防护
识别扫描、漏洞利用与 C2 通信
网内设备管理
自动发现内网资产,异常设备及时告警
流量管理
应用识别、QoS 与多线路,关键业务不卡顿
域名黑白名单
封堵恶意、违规与分心类网站
AI 安全
AI 助手
用一句话查日志、写策略、看周报
AI 应用防火墙
管住员工使用大模型时的数据外泄,防护自建 AI 应用
Agent 与 MCP 安全网关
审计并管控 AI Agent 调用了哪些工具、动了哪些数据
AI 自动研判与处置
告警自动调查、给出结论与证据,按剧本一键处置
API 与 MCP
REST API、Webhook 与 MCP,让 AI Agent 安全地调用防火墙
威胁防护进阶
上网行为管理
应用管控、上网审计与实名认证,上网行为可管可查
加密流量检测
SSL 解密检测与免解密识别,不让威胁藏在 HTTPS 里
DNS 安全
识别 DNS 隧道、DGA 域名与解析劫持,定位失陷主机
数据防泄漏
识别网页、邮件、网盘与 AI 应用中的敏感数据外发
威胁情报联动
情报订阅与 IOC 自动下发,已知攻击者直接拒之门外
API 与 Bot 防护
API 资产发现、越权检测、恶意 Bot 识别与业务防刷
暴露面与弱口令检测
从攻击者视角盘点暴露端口、高危漏洞与弱口令
网络与接入
基础网络功能
ACL、NAT、路由、VPN、认证、高可用
零信任访问(ZTNA)
按身份和设备授权到应用,替代或补充传统 VPN
SD-WAN 多分支组网
分支零配置上线、智能选路,总部集中管理
SASE 云端安全接入
安全能力云端交付,人在哪里,防护就在哪里
微隔离
东西向流量可视化与最小权限隔离,阻断横向移动
国产化与合规
适用场景
为这些场景设计
- IDC 机房出口防护
- 云服务商租户安全增值服务
- 集团总部数据中心
- 多活数据中心统一策略
- 自建 SASE 节点对外提供安全服务
- 信创数据中心建设
版本对比
和其他版本比一比
| 功能 | WAF 免费版个人站长、开发者、小微企业免费下载 | NGFW One 企业版中大型企业、政企单位、教育与医疗机构申请演示 | NGFW One 数据中心版IDC、云服务商、大型集团总部联系销售 |
|---|---|---|---|
| 闭环与核心防护 | |||
| WAF Web 应用防护 | 基础规则 | 完整规则 + AI 语义检测 | 完整规则 + 集群负载均衡 |
| 蜜罐诱捕 | 不支持 | 支持 | 多租户蜜罐 |
| 安全审计与日志 | 7 天 | 180 天,合规报表 | 自定义,对接 SIEM |
| 自动封停 | 手动 | AI 自动封停 + 审批流 | 自动 + 跨节点联动 |
| 病毒防护 | 不支持 | 支持 | 支持 |
| IDS 入侵防护 | 不支持 | 支持 | 高性能引擎 |
| 网内设备管理 | 不支持 | 支持 | 支持 |
| 流量管理 | 基础限速 | 应用识别 + QoS | 大带宽 + 多线路 |
| 域名黑白名单 | 支持 | + AI 威胁情报 | + 全局同步 |
| AI 安全 | |||
| AI 助手 | 不支持 | 支持 | 支持 |
| AI 应用防火墙(大模型使用管控与脱敏) | 不支持 | 支持 | + 多租户策略 |
| Agent 与 MCP 安全网关 | 不支持 | 支持 | 支持 |
| AI 自动研判与处置 | 不支持 | 研判 + 内置剧本 | + 自定义剧本编排 |
| 威胁防护进阶 | |||
| 上网行为管理 | 不支持 | 支持 | 支持 |
| 加密流量检测 | 不支持 | SSL 解密检测 | + 免解密 AI 识别 |
| DNS 安全(隧道 / DGA) | 不支持 | 支持 | 支持 |
| 数据防泄漏(DLP) | 不支持 | 支持 | 支持 |
| 威胁情报联动 | 不支持 | 内置情报 + 第三方接入 | + 集群 / 租户间共享 |
| API 与 Bot 防护 | CC 防护 | API 发现 + Bot 管理 | + 集群级防刷 |
| 暴露面与弱口令检测 | 不支持 | 支持 | 支持 |
| 网络与接入 | |||
| 基础网络(ACL / NAT / 路由 / VPN / DHCP) | 基础 | 完整 | 完整 + 多 WAN |
| 高可用 | 不支持 | 双机热备 | 集群 |
| 零信任访问(ZTNA) | 不支持 | 支持 | + 大规模并发 |
| SD-WAN 多分支组网 | 不支持 | 支持 | + 大规模分支 |
| SASE 云端安全接入 | 不支持 | 云端接入 | + 自建 SASE 节点 |
| 微隔离 | 不支持 | 不支持 | 支持 |
| 多租户 | 不支持 | 不支持 | 支持 |
| 国产化与合规 | |||
| 国密 VPN(SM2 / SM3 / SM4) | 不支持 | 支持 | 支持 |
| 信创适配型号 | 不支持 | 支持 | 支持 |
| 等保合规中心 | 不支持 | 支持 | + 多租户合规报表 |
| 攻防演练模式 | 不支持 | 支持 | + 多节点协同值守 |
| 开放接口 | |||
| REST API 与 API 管理 | 只读接口 | 完整接口 + Key 管理 | 完整 + 多租户隔离 |
| Webhook 事件推送 | 不支持 | 支持 | 支持 |
| MCP Server / Client | 不支持 | 支持 | 支持 |
| 交付与服务 | |||
| 交付方式 | Docker / 云 | 硬件 / Docker / 云 | 硬件 / 云(集群) |
| 技术支持 | 社区 | 5×8 专属 | 7×24 专属 |
| 价格 | 免费 | 联系销售 | 联系销售 |