Skip to content Skip to navigation Skip to footer

概要

FortiWebは、OWASP Top 10の脅威、DDoS攻撃、悪意のあるボット攻撃などからWebアプリケーションやAPIを保護します。MLを活用した高度な機能が、セキュリティの強化と管理オーバーヘッドの削減を可能にします。異常検知、APIの検出と保護、ボットの減災、高度な脅威分析などの機能により、保護対象のすべてのアプリケーションで、最も重大な脅威を特定します。

FortiWeb VMは、新しいFortiFlexプログラムの一部であり、優れた柔軟性で、サービスやコストの最適化を実現します。

 

Webアプリケーションのセキュリティ

正規のユーザーをブロックしたり、従来のアプリケーション学習のような過度の管理オーバーヘッドを必要としたりすることなく、アプリケーションに対する既知とゼロデイの脅威をブロックします。FortiWebは、機械学習を使用して各アプリケーションをモデリングし、悪意のある異常を特定することで、管理オーバーヘッドを増加させる原因となる誤検知を発生させることなく脅威をブロックします。

BOT対策

検索エンジンや状態 / パフォーマンス監視ツールなどの正規のビジネスニーズをサポートするボットをブロックすることなく、悪意のあるボット活動を阻止します。ユーザーエクスペリエンスを低下させる古いテクノロジーへの依存を少なくし、ボットディセプション、生体認証検知、機械学習などの高度なテクノロジーを活用して、ボットトラフィックを正確に特定して管理します。FortiWeb Bot Mitigationは、不要なCAPTCHAやチャレンジでユーザーの生産性を低下させることなく、必要とされる可視性とコントロールを提供します。

APIの検出と保護

企業間通信やモバイルアプリケーションのサポートを可能にするAPIを保護します。FortiWebのAPIの検出と保護は、機械学習アルゴリズムを使用してアプリケーショントラフィックを継続的に評価することで、APIを自動的に検出します。FortiWebで、設定不要のポリシーを組織のスキーマ仕様(OpenAPI、XML、JSON)に基づいて自動生成されるポジティブセキュリティモデルポリシーと統合し、APIエクスプロイトから保護することもできます。APIを保護し、APIセキュリティをCI / CDパイプラインにシームレスに統合します。

特長と利点

WebアプリケーションやAPIがビジネスクリティカルアプリケーションを構築するツールとして利用されるようになり、それらのアプリケーションには、ビジネスニーズに常に対応することが求められています。FortiWebは、最新のWebアプリケーションの保護に必要なパフォーマンス、管理性、幅広い保護機能を提供します。

Webアプリケーション保護

OWASPトップ10のすべての脅威、DDoS攻撃、ボット攻撃などからの保護が可能

機械学習に基づいた脅威検知

機械学習を活用してゼロデイ攻撃からの保護を可能にし、他の防御も併用することで誤検知を最小化

セキュリティ ファブリックの統合

FortiGate NGFWとFortiSandboxの統合により、持続的標的型攻撃(APT)からの保護を実現

高度な分析

プレイブックと脅威ハンティングを推奨する機能でワークフローを効率化

誤検知の減災

ポリシーや例外リストの日々の管理業務を最小限に抑え、不適切なトラフィックのみブロック

ハードウェアベースのアクセラレーション

業界をリードする保護されたWAFスループットと超高速なトラフィック暗号化 / 復号化を実現

69%

2つ以上のクラウドプロバイダーを利用していると回答した調査対象企業の割合*

50%

50%以上のワークロードをクラウドで実行する見込みであると回答した調査対象企業の割合*

51%

安全でないインタフェースとAPIがパブリッククラウドセキュリティの最大の脅威であると考えるサイバーセキュリティプロフェッショナルの割合*

FortiWebのユースケース

Web Application
WEBアプリケーションのセキュリティ
正規のユーザーをブロックすることなく、既知やゼロデイの脅威をブロックします。
icon anti botnet
BOT対策
正規のビジネスニーズをサポートするボットをブロックすることなく、悪意のあるボット活動を阻止します。
integration icon
APIの検出と保護
企業間通信やモバイルアプリケーションのサポートを可能にするAPIを保護します。
icon incident management
SOCの運用
脅威分析を使用して未加工イベントデータを統合し、最も重大な脅威をわかりやすく可視化します。
icon compliance
法規制のコンプライアンス
PCI-DSS要件などの外部に公開されるアプリケーションに関連する法規制コンプライアンス要件に対応します。

FortiGuard AI活用セキュリティサービス

FortiWebは、複数のFortiGuardセキュリティサービスを活用することで、Webアプリケーションを攻撃から保護します。これらの年間サブスクリプションは、アラカルト方式で購入することも、FortiWebソリューションとのバンドルで購入することもできます。

導入事例

NTTアドバンステクノロジ株式会社
NTTアドバンステクノロジ株式会社
AI技術を適用しSOCポータルのWAFチューニングを省力化、フォーティネット製品を活用し中核事業のSOCサービスを展開
株式会社アミューズ
株式会社アミューズ
海外に展開するクラウドベースの基幹システムをFortiWebで防御
OutSystems
OutSystems
ローコードの世界的パイオニアがオンプレミスとクラウドの両方でレジリエンスを改善し、管理を簡素化
BK Bank
BK Bank
ブラジルの銀行、フォーティネットでオンプレミスとクラウドベースのネットワークセキュリティを強化

製品ラインナップと仕様

FortiWebには、エントリーレベルのハードウェアアプライアンスから最新のクラウド環境への導入が可能な高度なVMオプションまで幅広い提供形態と製品ラインナップが用意されており、お客様のニーズに最適なモデルを選択することができます。

View by:

FortiWebアプライアンスは、マルチコアプロセッサとハードウェアベースのSSLツールの組み合わせにより、超高速の保護されたWAFスループットを提供します。

スループット
50 Mbps
インタフェース
4 x GbE RJ45
スループット
250 Mbps
インタフェース
4 x GbE RJ45、4 x GbE SFP
スループット
750 Mbps
インタフェース
4 x GbE RJ45(2 x バイパス)、4 x GbE SFP
スループット
1.3 Gbps
インタフェース
2 x 10 GbE SFP+、2 x GbE RJ45、4 x GbE RJ45バイパス、4 x GbE SFP
スループット
5 Gbps
インタフェース
4 x GbE RJ45(4バイパス)、4 SFP GbE RJ45、4 x 10 GbE SFP+
スループット
10 Gbps
インタフェース
8 x GbE(8バイパス)、10 x 10G SFP+(2バイパス)
スループット
70 Gbps
インタフェース
8 x GbE(8バイパス)、10 x 10G SFP+(2バイパス)、2 x 40G QSFP(2バイパス)

FortiWebの仮想マシンは、VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM、Dockerの各プラットフォームでの展開が可能です。

サポートするバージョンについては、FortiWeb VMインストールガイドをご参照ください。

スループット
25 Mbps
vCPU
1
スループット
100 Mbps
vCPU
2
スループット
500 Mbps
vCPU
4
スループット
3 Gbps
vCPU
8

数値は、ネットワークトラフィックとシステム構成によって異なります。測定条件:Dell PowerEdge R710サーバー(2 x Intel Xeon E5504 2.0 GHz 4MB Cache)、VMware ESXi 5.5、FortiWeb Virtual Applicance(4 vCPUおよび8 vCPU)は4 GB vRAM、FortiWeb Virtual Applicance(2 vCPU)は4 GB vRAM

FortiWebは、Amazon Web Services(AWS)Microsoft AzureOracleGoogleなどのすべての主要パブリッククラウドプロバイダーで利用することができます。  Amazon Web Services(AWS)およびMicrosoft Azureは、BYOL(Bring-Your-Own-License)およびオンデマンド(Pay-As-You-Go)の両方でサポートされています。詳細については、クラウドのマーケットプレイスに掲載の情報をご参照ください。

FortiWebコンテナアプライアンスは、コンテナ化された環境のワークロードとデータを保護します。

スループット
25 Mbps
スループット
100 Mbps
スループット
500 Mbps
スループット
3 Gbps


スループットおよびその他の基準値は、各バージョンで許容される最大値を掲載しています。数値は、ネットワークトラフィックとシステム構成によって異なります。

FortiWeb Cloud WAFaaS(WAF-as-a-Service)は、パブリッククラウドでホスティングされているWebアプリケーションをOWASPトップ10やゼロデイの脅威、その他のアプリケーション層攻撃から保護する、SaaSのクラウドベースのWAF(Webアプリケーションファイアウォール)です。

FortiWeb Cloud WAFaaS(WAF as a Service)は、ハードウェアやソフトウェアを一切必要とせず、ほとんどのAWSリージョンで動作するゲートウェイを活用することで、アプリケーションが存在する同じリージョン内でアプリケーショントラフィックを精査します。トラフィックがリージョン内で精査されるため、パフォーマンスや法規制の問題を解決し、トラフィックのコストを最小限に抑えることができます。

FortiWeb Cloudは、シンプルなセットアップウィザードと事前定義済ポリシーの内蔵により、必要なセキュリティを数分で提供し、WAFのセットアップで必要とされる通常の複雑さを解消します。より高度なユーザーは、必要に応じて、追加セキュリティモジュールを無償で簡単に有効にできます。

詳しい情報についてはこちらをご覧ください。

FortiCareサポート & プロフェッショナルサービス

フォーティネットはお客様の支援に全力で取り組んでいます。FortiCareサービスは、毎年数千社の組織に利用されており、フォーティネットの製品やサービスへの投資を最大限に有効活用する一助となっています。FortiCareはライフサイクルアプローチに従い、お客様の目標達成までの過程を支援する独自のサービスを提供しています。

テクニカルサポートサービス

デバイス単位の多様なオプションを利用することで、効率的な運用が実現します。FortiCare Eliteオプションは、重要な製品に対して15分のレスポンス時間を提供します。

アドバンストサポート

アカウント単位の多様で上質のサービスと専任のエキスパートによる運用レビューにより、障害の影響を軽減し、生産性を向上させることができます。

プロフェッショナルサービス

マルチベンダーの経験を有するエキスパートが、ベストプラクティスに基づく完全ソリューションを設計して展開することで、ネットワークやセキュリティの目標の達成と新しい機能の導入を支援します。

RMA

プレミアムRMAオプションでは、故障したハードウェアの迅速な交換とRMAを製品ファミリーで利用することで、可用性の目標を達成することができます。

関連資料

データシート
アナリスト レポート
eBooks
インフォグラフィック
ソリューション ブリーフ
動画
ウェビナー
ホワイトペーパー

エコシステム

製品デモ

この完全版デモで、Webアプリケーションファイアウォール(WAF)の優れた機能をお試しください。Webアプリケーションファイアウォール(WAF)では、システムリソースの使用状況や攻撃ログを簡単に表示でき、使いやすい攻撃コンソールで必要なものをすべて手に入れることができます。また、包括的なWeb保護プロファイルと詳細なレポートなど、さまざま機能をぜひお試しください。

FortiWeb 関連ニュース

FORTIWEB脅威分析サービス

フォーティネットは、FortiWebやFortiWeb Cloudで保護されているすべてのWebアプリケーションを始めとするWebアプリケーションのすべての攻撃対象領域における最も重要な脅威の特定でSOCアナリストを支援する、AIベースの脅威分析を発表しました。

2023年クラウドセキュリティレポート

2023年クラウドセキュリティレポートは、クラウドのアプリケーションを保護することが、2023年に向けての組織の最重要課題であると説明しています。