Skip to content Skip to navigation Skip to footer

概述

FortiWeb Web 应用防火墙保护网页应用和 API 抵御 OWASP Top-10 威胁、拒绝服务攻击和恶意机器人程序攻击。高级 ML 驱动的功能可提高安全性,降低管理开销。功能包括异常检测、API 发现和保护、机器人程序缓解和高级威胁分析,可识别所有受保护应用中最危险的威胁。

FortiWeb VM 是全新 FortiFlex 计划的一部分,可灵活调整您的服务和支出。

Web 应用安全

保护应用免受已知威胁和零日威胁,而不会阻止合法用户,也不会产生传统应用学习所需的过多管理开支。FortiWeb Web 应用防火墙使用机器学习对每个应用建模,识别恶意异常,从而阻止威胁,而不会产生增加管理开销的误报。

机器人程序防御

防御机器人程序的恶意活动,而不阻止支持合法业务需求的机器人程序,例如,搜索引擎、运行状况和性能监控工具。 减少对破坏用户体验的过时技术的依赖,并利用机器人程序欺骗、生物特征识别检测和机器学习等先进技术来准确识别和管理机器人程序流量。FortiWeb Web 应用防火墙 Bot Mitigation 提供您所需的可见性和控制,不会因不必要的验证码或挑战而减缓用户速度。

API 发现和保护

保护实现 B2B 通信并支持移动应用的 API。FortiWeb Web 应用防火墙 API Discovery and Protection 使用机器学习算法,通过持续评估应用程序流量来自动发现 API。FortiWeb Web 应用防火墙还可以将开箱即用的策略与根据贵组织的架构规范(OpenAPI、XML、JSON)自动生成的积极安全模型策略集成,防止 API 漏洞利用。保护您的 API,并将 API 安全无缝集成到您的 CI/CD 管道中。

功能与优点

Web 应用和 API 已成为构建业务关键型应用程序的首选工具,而这些应用程序必须跟上业务的需求。FortiWeb Web 应用防火墙提供保护现代网页应用所需的性能、可管理性和广泛的防护功能。 

Web 应用保护

防止所有 OWASP Top-10 威胁、拒绝服务攻击、机器人程序攻击等。 

基于机器学习 (ML) 的威胁检测

使用 ML 和其他防御措施防止零日攻击,最大程度减少误报。

Security Fabric 安全架构集成

与 FortiGate NGFW 和 FortiSandbox 集成,抵御高级持续性威胁 (APT)

高级分析

利用推荐的手册和威胁猎捕功能简化工作流程 

减少误报

最大程度减少对策略和异常列表的日常管理,保证仅将不受欢迎的流量拒之门外

基于硬件的加速

提供行业领先的受保护 WAF 吞吐量和快速的流量加密/解密

69%

的受访组织使用两个或多个云提供商。*

50%

的受访组织预计有超过 50% 的工作负载在云中运行。*

51%

的网络安全专家认为不安全的接口和 API 是最大的公有云安全威胁。*

FortiWeb Web 应用防火墙使用案例

Web Application
Web 应用安全
阻止对应用程序的已知威胁和零日威胁,而不会阻止合法用户。
icon anti botnet
机器人程序防御
防御机器人程序的恶意活动,而不阻止支持合法业务需求的机器人程序。
integration icon
API 发现和保护
保护实现 B2B 通信并支持移动应用的 API。
icon incident management
SOC 运营
使用威胁分析将原始事件数据整合到清晰的重大威胁画面中。
icon compliance
监管合规性
满足与面向公众的应用程序相关的监管合规性要求,包括 PCI-DSS 要求。

FortiGuard AI 驱动的安全服务

FortiWeb 采用多种 FortiGuard 安全服务来保护 Web 应用程序免受攻击。这些年度订阅可以单独购买,也可以与您的 FortiWeb Web 应用防火墙解决方案一起购买。 

案例研究

Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware
Sandy Alexander
Sandy Alexander
Fortinet Gives Marketing Firm Maximum Protection While Requiring Minimum Staff Time
OutSystems
OutSystems
Global Low-Code Pioneer Improves Resilience and Cuts Management Complexity Both On-Premises and in the Cloud
Manetoni
Manetoni
Brazilian Steel Distributor Achieves High Security and Availability with the Fortinet Security Fabric Platform

型号与规格

FortiWeb Web 应用防火墙有各种不同的型号和形式,无论您是想要入门级的硬件设备还是可适应最新云环境的复杂 VM,都可以满足。

View by:

FortiWeb Web 应用防火墙设备采用多核处理器技术,结合基于硬件的 SSL 工具,以提供超快的受保护 WAF 吞吐量。
 

吞吐量
50 Mbps
接口
4x GE RJ45
吞吐量
250 Mbps
接口
4x GE RJ45、4x GE SFP
吞吐量
750 Mbps
接口
4x GE RJ45 (2x bypass)、4x GE SFP
吞吐量
1.3 Gbps
接口
2x 10 GE SFP+、2x GE RJ45、4x GE RJ45 bypass、4x GE SFP
吞吐量
5 Gbps
接口
4x GE RJ45(4 条旁路)、4 SFP GE RJ45、4 x 10 GE SFP+
吞吐量
10 Gbps
接口
8x GE(8 条旁路)、10x 10G SFP+(2 条旁路)
吞吐量
70 Gbps
接口
8x GE(8 条旁路)、10x 10G SFP+(2 条旁路)、2x 40G QSFP(2 条旁路)

FortiWeb 的虚拟版本可以部署到 VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM 和 Docker 平台。

有关支持的版本,请查阅 FortiWeb VM 安装指南

吞吐量
25 Mbps
vCPU
1
吞吐量
100 Mbps
vCPU
2
吞吐量
500 Mbps
vCPU
4
吞吐量
3 Gbps
vCPU
8

实际的性能值可能会因网络流量与系统配置而异。使用 Dell PowerEdge R710 服务器(2x Intel Xeon E5504 2.0 GHz 4 MB 高速缓冲内存)运行 VMware ESXi 5.5,4 vCPU 与 8 vCPU FortiWeb 虚拟设备分配 4 GB 的 vRAM,2 vCPU FortiWeb 虚拟设备分配 4 GB 的 vRAM,以查看其性能指标。

FortiWeb 可由所有主要的公有云供应商提供,包括 Amazon Web Services (AWS)Microsoft AzureOracleGoogle。  Amazon Web Services (AWS) 和 Microsoft Azure 均支持自带证书 (BYOL) 和即用即付 (PAYG) 两种方式。请参阅 Cloud Marketplace 列表,了解更多信息:

FortiWeb 容器设备可在容器化环境中保护您的工作负载和数据。

吞吐量
25 Mbps
吞吐量
100 Mbps
吞吐量
500 Mbps
吞吐量
3 Gbps

吞吐量和其他指标是每个版本允许的最大值。实际的性能值可能会因网络流量与系统配置而异。

FortiWeb Cloud WAF 即服务是一种基于云计算的 SaaS Web 应用防火墙 (WAF),可保护公有云托管 Web 应用免受 OWASP 十大安全威胁、零日威胁和其他应用层攻击。 

FortiWeb Cloud WAF 即服务不需要硬件或软件,它利用在大多数 AWS 区域运行的网关来清理您的应用所在的同一区域内的应用流量。清理区域内的流量有助于解决性能和监管问题,并将流量成本降至最低。

通过内置的简单设置向导和预定义策略,FortiWeb Cloud 可在几分钟内就能提供您所需要的安全防护,并消除设置 WAF 时通常会有的复杂性。如果需要,更高级的用户可以免费轻松启用其他安全模块。 

有关更多信息,请访问此处

FortiCare 支持和专业服务

Fortinet 致力于帮助客户取得成功,每年 FortiCare 服务都会帮助成千上万的组织充分利用其对 Fortinet 产品和服务的投资。为此,FortiCare 采用生命周期方法,并提供独特的服务来帮助客户成功。

Technical Support Services

技术支持服务

各种基于设备的选项支持高效操作。FortiCare Elite 选项为关键产品提供 15 分钟的响应时间。

Advanced Support

高级支持

通过指定专家的运营审查,可提供各种基于客户的白手套服务,以减少干扰并提高生产力。

Professional Services

专业服务

我们的多供应商专家可以设计和部署基于最佳实践的完整解决方案,帮助您实现网络或安全目标并采用新功能。

RMA

RMA

整个产品系列均提供 Premium RMA 选项,加急更换有缺陷的硬件,以满足您的可用性目标。

资源

技术参数表
分析报告
电子书
信息图表
解决方案简介
视频
网络研讨会
白皮书
Fuse 社区

Fuse Community


生态系统

培训和认证

NSE 6
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
NSE 7
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet solutions. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet solutions to mitigate them.

免费产品演示

诚邀您订阅产品操作界面完整演示,我们将带您一同探索 FortiWeb WAF的多样化功能。您将快速了解FortiWeb如何保护Web服务器及应用,包括 SQL 注入、跨站点脚本编写、缓冲区溢出、Cookie 中毒、恶意来源和 DoS 攻击等复杂威胁防御。

FortiWeb 新闻

FortiWeb Web 应用防火墙威胁分析

Fortinet 推出了基于 AI 的威胁分析,帮助 SOC 分析师详细观察整个网页应用攻击表面(包括受 FortiWeb Web 应用防火墙和 FortiWeb 云保护的所有 Web 应用)上最重要的威胁。

2023 年云安全报告

根据 2023 年云安全报告,如何保护云中的应用程序仍然是组织在 2023 年的首要任务。