Skip to content Skip to navigation Skip to footer

概述

FortiWeb 保护 Web 应用和 API 免受 OWASP 十大安全威胁、 DDoS  攻击和恶意 机器人程序攻击。 机器学习驱动的高级功能可提高安全性,降低管理费用。FortiWeb 优势功能包括异常检测、API 发现和保护、机器人程序缓解和高级威胁分析,可跨所有受保护应用识别最严重威胁。

FortiWeb VM 现已纳入 FortiFlex 计划,助您按需灵活选择服务并弹性管理各项支出。

Web 应用安全

保护应用程序免受各类已知和零日威胁攻击,既不拦截合法用户,同时避免产生传统应用学习所需的过多管理费用。FortiWeb 基于机器学习对每个应用建模,从而有效识别恶意异常活动,高效拦截各类威胁,消除引发管理费用增加的误报。

机器人程序防御

防范机器人程序恶意活动的同时,不拦截支持合法业务需求的机器人程序,例如搜索引擎、运行状况检查和性能监控工具。 降低用户对体验感差的过时技术的依赖,并利用机器人程序欺骗、生物特征识别和机器学习等先进技术,准确识别和管理机器人程序流量。FortiWeb 机器人程序缓解功能,为您提供所需的可见性和控制能力,避免因不必要的验证码或挑战而降低用户体验。

API 发现和保护

保护支持 B2B 通信和移动应用的 API。FortiWeb API 发现和保护功能,基于机器学习算法持续评估应用程序流量,以自动发现 API。FortiWeb 还支持将即装即用型策略与基于组织架构规范(OpenAPI、XML、JSON)自动生成的积极安全模型策略实现集成,有效防止 API 漏洞利用。助您保护 API 的同时,将 API 安全无缝集成至您的 CI/CD 管道。

功能与优势

Web 应用和 API 已成为构建业务关键型应用程序的首选工具,而这些应用程序必须满足不断变化的业务需求。FortiWeb 支持 保护现代网页应用所需的性能、可管理性和广泛的防护功能。 

Web 应用保护

高效防御所有 OWASP 十大安全威胁、 分布式拒绝服务(DDOS) 攻击、机器人程序攻击等。

基于机器学习(ML)的威胁检测

使用机器学习(ML)和其他防御措施防范零日攻击,最大程度减少误报。

集成 Security Fabric 安全平台

与 FortiGate NGFW 下一代防火墙和 FortiSandbox 集成,高效抵御高级持续性威胁(APT)

高级分析

利用推荐的 Playbook 和威胁猎捕功能简化工作流程 

减少误报

最大程度减少对策略和清单列表的日常管理,确保仅拦截不良流量

基于硬件的性能加速

提供行业领先的受保护 WAF 吞吐量和快速流量加/解密优势

69%

的受访组织与两个或多个云提供商合作。*

50%

的受访组织预计超 50% 的工作负载在云中运行。*

51%

的网络安全专业人士将不安全界面和 API 视为公有云最大威胁*

FortiWeb 应用场景

Web Application
Web 应用安全
拦截针对应用程序的各类已知和零日威胁,而不拦截合法用户。
icon anti botnet
机器人程序防御
防范机器人程序恶意活动的同时,不拦截支持合法业务需求的机器人程序。
integration icon
API 发现和保护
保护支持 B2B 通信和移动应用的 API。
icon incident management
SOC 运营
使用威胁分析将原始事件数据整合至重大威胁清晰描述之中。
icon compliance
监管合规性
满足与面向公众的应用程序相关的监管合规性要求,包括 PCI-DSS 要求。

第三方权威认可

2024 年 GigaOm 应用程序与 API 安全(AAS)领域市场雷达报告
The 2024 GigaOm Market Radar report for Application and API Security (AAS) names Fortinet ‘Leader’ and ‘Outperformer’. The report compares vendors and technologies and endorses FortiWeb ability to address current web application and API security challenges across various use cases, deployments, and environments
Fortinet 是唯一一家在《2024 年 GigaOm 应用程序和 API 安全(AAS)市场雷达报告》中同时获评“领导者”和“表现优异者”的安全厂商
Fortinet 获评《2024 年 GigaOm 应用程序与 API 安全(AAS)市场雷达报告》"领导者"和"表现优异者"称号。该报告对诸多供应商和技术进行了全面对比,对 FortiWeb 跨当前各种应用场景、部署和环境高效应对 Web 应用程序和 API 安全挑战的能力给予了高度认可。
下载报告 »

FortiGuard AI 驱动的安全服务

FortiWeb 内置多种 FortiGuard 安全服务,全方位保护 Web 应用程序免受攻击侵袭。年度订阅服务支持单独购买,也可与 FortiWeb 解决方案捆绑购买。 

案例研究

Cirion Technologies
Cirion Technologies
Digital Technology and Infrastructure Provider Optimizes Its Security Service in Latin America with Fortinet’s Advanced Support
State Transit Agency
State Transit Agency
Fortinet Protects a Large State Transit Agency by Modernizing and Driving Operations Forward
City of Columbia
City of Columbia
Fortinet Security Fabric Protecting Critical Public Services and Complying with Utility Industry Standards
Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware

型号与规格

FortiWeb 支持多种型号和规格,满足您对入门级硬件设备以及支持最新云环境的复杂虚拟机的多样化产品需求。

View by:

FortiWeb 设备采用多核处理器技术,结合基于硬件的 SSL 工具,提供超快速受保护 WAF 吞吐量。
 

吞吐量
100 Mbps
接口
4 GE RJ45
吞吐量
500 Mbps
接口
4 GE RJ45,4 SFP GE
吞吐量
750 Mbps
接口
4 GE RJ45(2 条旁路),4 SFP GE
吞吐量
1 Gbps
接口
4 GE RJ45(2 条旁路),4 SFP GE
吞吐量
2.5 Gbps
接口
8 条旁路,4x SFP GE(非旁路)
吞吐量
5 Gbps
接口
4GE(4 条旁路),4 SFP GE
吞吐量
10 Gbps
接口
8GE(8 条旁路)
吞吐量
70 Gbps
接口
8GE(8 条旁路)

FortiWeb 虚拟版本可部署至 VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM 和 Docker 平台。

相关支持版本,请查阅 FortiWeb VM 安装指南

吞吐量
25 Mbps
vCPU
1
吞吐量
100 Mbps
vCPU
2
吞吐量
500 Mbps
vCPU
4
吞吐量
3 Gbps
vCPU
8
吞吐量
6Gbps
vCPU
16

实际的性能值可能会因网络流量与系统配置而异。使用 Dell PowerEdge R710 服务器(2x Intel Xeon E5504 2.0 GHz 4 MB 高速缓冲内存)运行 VMware ESXi 5.5,4 vCPU 与 8 vCPU FortiWeb 虚拟设备分配 4 GB 的 vRAM,2 vCPU FortiWeb 虚拟设备分配 4 GB 的 vRAM,以查看其性能指标。

实际性能值可能因网络流量和系统配置而异。产品性能指标使用 Dell PowerEdge R710 服务器(2x Intel Xeon E5504 2.0 GHz 4 MB 高速缓冲内存)运行 VMware ESXi 5.5,由搭载 4 vCPU 与 8 vCPU 的 FortiWeb 虚拟设备分配 4 GB vRAM,并由搭载 2 vCPU 的 FortiWeb 虚拟设备分配 4 GB vRAM 获得。

FortiWeb 支持所有主流公有云供应商,包括 Amazon Web Services(AWS)Microsoft AzureOracleGoogle。  Amazon Web Services(AWS)和 Microsoft Azure 支持自带许可 (BYOL) 和即用即付(PAYG)型许可两种方式。参阅 Cloud Marketplace 列表,了解更多信息:

FortiWeb 容器设备支持您高效保护容器化环境中的工作负载和数据。

吞吐量
25 Mbps
吞吐量
100 Mbps
吞吐量
500 Mbps
吞吐量
3 Gbps

吞吐量和其他指标为每个版本允许的最大值。实际性能值可能因网络流量和系统配置而异。

FortiWeb Cloud WAF 即服务是一种基于云的 SaaS Web 应用防火墙(WAF),可保护公有云托管的 Web 应用免受 OWASP 十大安全威胁、零日威胁和其他应用层攻击。 

FortiWeb Cloud WAF 即服务无需硬件或软件支持,可利用在大多数 AWS 区域运行的网关,为您清理应用程序所在区域内的应用流量。区域内流量清理,有助于解决性能和监管问题,并将流量成本降至最低。

通过产品内置的快捷设置向导和预定义策略,仅需几分钟,FortiWeb Cloud 即可为您提供所需安全防护,避免以往繁琐的 WAF设置操作。更高级别用户可按需快捷免费启用其他安全模块。

点击此处获取更多信息。

FortiCare 支持和专业服务

Fortinet 致力于助力广大客户赢得商业成功,FortiCare 服务每年赋能成千上万的组织充分利用其 Fortinet 产品和服务投资。为此,FortiCare 基于生命周期理念,为广大客户提供业内独树一帜的卓越安全服务,助力客户持续拥抱成功。

Technical Support Services

技术支持服务

各种基于设备的选项支持高效操作。FortiCare Elite 选项为关键产品提供 15 分钟的响应时间。

Advanced Support

高级支持

通过指定专家的运营审查,可提供各种基于客户的白手套服务,以减少干扰并提高生产力。

Professional Services

专业服务

我们的多供应商专家可以设计和部署基于最佳实践的完整解决方案,帮助您实现网络或安全目标并采用新功能。

RMA

RMA

整个产品系列均提供 Premium RMA 选项,加急更换有缺陷的硬件,以满足您的可用性目标。

资源

技术参数表
分析报告
检查清单
电子书
解决方案简报
视频
网络研讨会
白皮书

生态系统

培训和认证

Fortinet 认证专业人员 - 公有云安全
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
其他培训
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

免费产品演示

完整演示了解 FortiWeb Web 应用防火墙 (WAF) 的诸多功能。您将快速了解到如何让 FortiWeb 轻松地显示系统资源使用情况和攻击日志,以及通过易于使用的攻击控制台为您提供所需的一切。请务必留意综合性 Web 保护配置文件和深度报告。

FortiWeb 新闻

FortiWeb 威胁分析

Fortinet 已推出基于 AI 的威胁分析服务,旨在帮助 SOC 分析师跨整个 Web 应用攻击面,包括受 FortiWeb 和 FortiWeb 云保护的所有 Web 应用,深入了解和观察最重要威胁。

2023 年云安全报告

《2023 年云安全报告》明确指出,保护云中的应用程序仍然是组织在 2023 年的首要任务。

2022 下半年全球威胁态势研究报告

Fortinet 最新发布的《全球威胁态势研究报告》显示,利用面向公众的应用程序仍然是威胁攻击者非法获得首次访问权限的第二大最常用手段。