以全流程安全理念为核心,覆盖防御体系的事前、事中与事后全过程,深度融合机器学习、基线建模、威胁情报、攻击链分析等高级威胁检测技术,实现网络安全可视、可控、可溯源,持续保障网络稳定与安全。内置专属AI助手,支持灵活加载大模型并调用知识库,实时响应用户问题;采用可扩展架构,支持数据实时更新与定制信息推送,带来智能无忧的安防体验。
提供丰富的硬件型号选择,涵盖千兆、万兆及百G高端防火墙。千兆款覆盖桌面型至1U规格,适用于50M至500M带宽场景;万兆款为2U设备,接口丰富、扩展性强,适用于2G至30G带宽环境。百G高端防火墙专为大型网络设计,单盒即可提供700Gbps网络层与200Gbps应用层吞吐能力,在满足高带宽需求的同时,以紧凑设计实现低能耗与高空间利用率,助力构建高效节能的网络环境。


• 涵盖入门级桌面设备至标准1U设备,为低带宽环境提供精准的吞吐保障;基于高性能2U平台,依托丰富的板载接口与扩展卡槽,满足中高带宽流量处理与网络弹性扩展需求。

• 网络层吞吐700Gbps,应用层吞吐200Gbps,网络层新建400万条/秒,网络层并发1.8亿条/秒。

• 设备配置了8个扩展槽,可支持多种类型扩展卡,8千兆电卡、8千兆光卡、4千兆电+4千兆光卡、4万兆光卡、2*40G接口卡,1*100G接口卡,2*100G接口卡,满足用户未来的可扩展网络端口需求。

• 产品搭载高性能多核NUMA处理器和自研SPOS安全操作系统,可在大规模数据流量处理场景下,确保低延迟与高效数据包处理能力。

• 包括路由、透明和混合部署,灵活适配各类复杂网络环境。

• 兼容IPv4/IPv6双协议栈、802.1Q、GRE、RIP、OSPF、BGP等网络协议,并具备负载均衡、NAT转换、VPN策略、QoS等功能,提升其在多租户及大流量场景下的适用能力。

• 可识别并分类各类网络应用(如P2P下载、视频流、VoIP通信等),便于用户根据业务需求制定访问控制策略;并集成10余项安全防护功能,包括弱口令检测、暴力破解防护、入侵防御、病毒防护、WEB防护、多种用户认证与管理、终端管控及网络审计等。

• 支持配置64个虚拟防火墙,每个虚拟墙可独立配置专属的控制策略、NAT策略、流控策略,支持配置专有接口和路由。

• 具备硬件Bypass与软件Bypass能力,支持双机热备的主主模式与主备模式。

• 安全智能交互、策略快速下发、数据精准查询、可维护知识库、私网智能服务、业务敏捷开通。
• 内部用户认证+访客用户认证统一化管理,灵活匹配多种认证使用场景。
• 支持配置独立认证策略,可依据不同匹配条件,灵活选用对应的认证方式。
• 用户行为画像:对用户从入网到离网的全流程进行审计与管控,为每个用户提供独立、完整的分析统计。

• 提供40G、100G接口,可与上下行百G核心交换机、路由器直连部署;提供100G以上应用层吞吐能力,提升整体网络性能、安全性和管理效率。
• 在高校出口部署两台设备做双机热备,可提供NAT、ISP选路、QoS、IPv6,保障上网需求。
• 在数据中心边界部署两台设备,可提供接入控制、负载均衡、入侵防御、防病毒、Web防护等业务,保障业务可用和稳定。

• 提供40G/100G接口,直连核心设备,具备100G以上应用层吞吐,满足大流量处理需求。
• 具备入侵防御、防病毒、Web防护能力,保障内网与数据中心安全。
• 提供多种DDoS防护机制,有效抵御大流量攻击,确保业务连续可用。

• 安全智能交互:自然语言问答,支持防火墙、网络安全等专业知识查询与引导。
• 策略快速下发:根据业务变化快速生成并下发安全策略,提供配置示例参考。
• 数据精准查询:支持数据分类、标签化与权限隔离,适应多样场景需求。
• 知识库灵活维护:支持文件导入、手工录入与版本升级,便于备份与更新。
• 私网AI服务:支持私网部署,提供精准查询与智能化运维支持。
• 业务敏捷开通:自动识别访问路径,快速上线业务策略。





