Skip to content Skip to navigation Skip to footer

概述

FortiWeb 可為網站應用程式和 API 抵禦 OWASP 前 10 大威脅、 DDOS  攻擊,以及惡意 機器人攻擊。 進階 ML 驅動功能可提高安全性並減少管理開銷。功能包括異常偵測、API 發現和保護、機器人緩解和進階威脅分析,可識別所有受保護應用程式中最關鍵的威脅。

FortiWeb VM 屬於全新 FortiFlex 計畫的一部分,可讓您靈活地將服務和支出調整至最佳狀態。

網站應用程式安全性

阻止對應用程式的已知威脅和零時差威脅,而不會阻止合法使用者,也不會產生傳統應用程式學習所需的過多日常管理費用。FortiWeb 利用機器學習為每個應用程式建模,識別惡意異常以封鎖威脅,而且不會產生導致管理開銷的誤報。

機器人防禦

阻止惡意機器人活動,但不會阻止支援合法業務需求的機器人,例如搜尋引擎或健康和效能監控工具。 減少對降低使用者體驗的過時技術的依賴,並利用機器人欺騙、生物特徵偵測和機器學習等進階技術,準確識別及管理機器人流量。FortiWeb Bot Mitigation 為您提供所需的可視性和控制,而且不會因不必要的驗證碼或挑戰而降低使用者的網絡速度。

API 發現與保護

保護支援企業對企業通訊以及行動應用程式的 API。FortiWeb API 發現和保護會持續評估應用程式流量,運用機器學習演算法自動發現 API。FortiWeb 還可將開箱即用策略與基於貴組織的模式規格(OpenAPI、XML、JSON)自動產生的主動安全模型策略整合在一起,防止 API 漏洞。保護您的 API,並將 API 安全無縫整合到 CI/CD 管道中。

功能與優點

網站應用程式和 API 已成為構建業務關鍵型應用程式的首選工具,這些應用程式必須滿足業務需求。FortiWeb 提供保護現代網站應用程式所需的效能、可管理性和廣泛的保護功能。 

網站應用程式防護

抵禦 OWASP 前 10 大威脅、 DDOS  攻擊與機器人攻擊等。 

ML 型的威脅偵測

利用 ML 抵禦零時差攻擊,並且儘量減少誤報與其他防禦機制。

Security Fabric 整合

整合 FortiGate新世代防火牆 NGFW 和 FortiSandbox,抵禦進階持續性威脅 (APT)

進階分析

使用建議的行動手冊和威脅獵捕功能簡化工作流程 

誤報緩解

最大程度地減少了對策略與異常清單的日常管理,僅將不受歡迎的流量拒之門外

硬體型的加速

提供業界領先的受保護 WAF 吞吐量和快速流量加密/解密

69%

的受訪組織,使用兩家或更多的雲端供應商。*

50%

的受訪組織預計 50% 以上的工作負載將在雲端運行。*

51%

的網路安全專業人員認為,不安全的介面與 API 是最大的公有雲端安全威脅。*

FortiWeb 使用案例

Web Application
網站應用程式安全性
封鎖應用程式的已知和零時差威脅,不封鎖合法的使用者。
icon anti botnet
機器人防禦
阻止惡意機器人活動,不封鎖支援合法業務需求的機器人。
integration icon
API 發現與保護
保護啟用 B2B 通訊並支援行動應用程式的 API。
icon incident management
SOC 營運
使用威脅分析整合原始事件資料,清晰呈現最顯著威脅。
icon compliance
監管合規性
滿足與面向公眾應用程式相關的監管合規需求,包括 PCI-DSS 需求。

FortiGuard AI 驅動安全服務

FortiWeb 採用多種 FortiGuard 安全服務來保護網站應用程式免受攻擊。這些年度訂閱可以單獨購買,也可以與您的 FortiWeb 解決方案一起購買。 

案例研究

Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware
Sandy Alexander
Sandy Alexander
Fortinet Gives Marketing Firm Maximum Protection While Requiring Minimum Staff Time
OutSystems
OutSystems
Global Low-Code Pioneer Improves Resilience and Cuts Management Complexity Both On-Premises and in the Cloud
Manetoni
Manetoni
Brazilian Steel Distributor Achieves High Security and Availability with the Fortinet Security Fabric Platform

型號與規格

FortiWeb 有各種不同形式,無論您是想要入門級的硬體設備還是可適應最新雲端環境的複雜 VM,都可以滿足。

導覽:

FortiWeb 設備採用多核心處理器技術,結合硬體型的 SSL 工具,可提供極快的受保護 WAF 吞吐量。
 

吞吐量
50 Mbps
港口
4x GE RJ45
吞吐量
250 Mbps
港口
4x GE RJ45、4x GE SFP
吞吐量
750 Mbps
港口
4x GE RJ45 (2x bypass)、4x GE SFP
吞吐量
1.3 Gbps
港口
2x 10 GE SFP+、2x GE RJ45、4x GE RJ45 bypass、4x GE SFP
吞吐量
5 Gbps
港口
4x GE RJ45 (4 bypass)、4 SFP GE RJ45、4 x 10 GE SFP+
吞吐量
10 Gbps
港口
8x GE (8 bypass)、10x 10G SFP+ (2 bypass)
吞吐量
70 Gbps
港口
8x GE (8 bypass)、10x 10G SFP+ (2 bypass)、2x 40G QSFP (2 bypass)

FortiWeb 的虛擬版本可以部署在 VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM 和 Docker 平台上。

有關支援的版本,請查閱 FortiWeb VM 安裝指南

吞吐量
25 Mbps
vCPU
1
吞吐量
100 Mbps
vCPU
2
吞吐量
500 Mbps
vCPU
4
吞吐量
3 Gbps
vCPU
8

實際的效能值可能因網路流量與系統設定而異。使用 Dell PowerEdge R710 伺服器(2x Intel Xeon E5504 2.0 GHz 4 MB 快取)執行 VMware ESXi 5.5,4 vCPU 與 8 vCPU FortiWeb 虛擬設備指派 4 GB 的 vRAM,2 vCPU FortiWeb 虛擬設備指派 4 GB 的 vRAM,以查看其效能指標。

FortiWeb 適用於所有主要雲端提供商,包括 亞馬遜網路服務 (AWS)Microsoft AzureOracleGoogle。對於亞馬遜網路服務 (AWS) 與 Microsoft Azure,均支援 BYOL(自帶授權)和按需計費(即用即付)。請參閱雲端 Marketplace 清單瞭解更多資訊:

FortiWeb 容器設備可在容器化環境中保護您的工作負載和資料。

吞吐量
25 Mbps
吞吐量
100 Mbps
吞吐量
500 Mbps
吞吐量
3 Gbps

吞吐量和其他指標都是每個版本允許的最大值。實際的效能值可能因網路流量與系統設定而異。

FortiWeb Cloud WAF-as-a-Service 是雲端的 SaaS 網站應用程式防火牆 (WAF),可保護公共雲端託管的網站應用程式免受 OWASP 十大安全威脅、零時差威脅以及其他應用程式層攻擊 

FortiWeb CloudWAF as a Service無需硬體或軟體,採用在大多數 AWS 區域中執行的閘道來清理應用程式所在相同區域內的應用程式流量。清理區域內的流量可解決效能和監管問題,並將流量成本降至最低。

憑藉內建簡單的設定嚮導和預定義策略,FortiWeb Cloud 可在幾分鐘內提供防護,消除設定 WAF 時通常所需的複雜性。如有需要,更進階的使用者可以輕鬆免費啟用額外的安全模組。 

如需更多資訊,請造訪此處

FortiCare 支援 & 專業服務

Fortinet 致力於協助我們的客戶取得成功,並且 FortiCare 服務每年都會幫助數千家組織從其對 Fortinet 產品和服務的投入中獲得最大利益。為實現這一目標,FortiCare 遵循生命週期方法並提供獨特的服務,幫助客戶邁向成功之路。

Technical Support Services

技術支援服務

按裝置提供的各種選項可實現高效運作。FortiCare Elite 選項針對關鍵產品提供了 15 分鐘的回應時間。

Advanced Support

進階支援

按帳戶提供各種白手套服務,透過指定專家的運作審查,減少中斷並提高生產力。

Professional Services

專業服務

我們的多廠商專家可以設計並部署以最佳做法為基礎的全面解決方案,協助您達成網路或安全目標並採用新功能。

RMA

維修換貨

所有產品系列均提供進階維修換貨選項,可快速更換有缺陷的硬體,達成您的可用性目標。

資源

資料表
分析報告
電子書
資訊圖
解決方案簡介
影片
網路研討會
白皮書
Fuse Community

Fuse Community


生態系統

培訓與認證

NSE 6
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
NSE 7
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet solutions. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet solutions to mitigate them.

免費產品展示

透過此完整的工作展示,您將有機會探索 FortiWeb 網站應用程式防火牆 (WAF) 的多種功能。您可以快速瞭解到 FortiWeb 如何輕鬆顯示系統資源使用情況和攻擊記錄,並透過易於使用的攻擊主控台提供您所需的一切。請務必查看我們的綜合網路保護概況與深度報告。 

FortiWeb 新聞

FortiWeb 威脅分析

Fortinet 引入了 AI 驅動的威脅分析,幫助 SOC 分析師在完整的網站應用程式攻擊面鎖定最重要的威脅,包括由 FortiWeb 和 FortiWeb 雲端保護的所有網站應用程式。