Skip to content Skip to navigation Skip to footer

Visão geral

O FortiWeb, o Web Application Firewall da Fortinet, protege os aplicativos da Web vitais para os seus negócios contra ataques direcionados a vulnerabilidades conhecidas e desconhecidas.

A superfície de ataque dos seus aplicativos da Web evolui rapidamente, mudando a cada vez que você implanta novos recursos, atualiza os recursos existentes ou expõe novas API da Web. Você precisa de uma solução que acompanhe essas mudanças.  O FortiWeb é essa solução.

Modelos e especificações do FortiWeb

O FortiWeb está disponível em diversos formatos, para atender a necessidades que vão desde appliances de hardware de nível de entrada até opções de VM sofisticadas para serem integradas aos mais modernos ambientes de nuvem.

Comparar produtos

Saiba mais:

Os appliances do FortiWeb utilizam a tecnologia de processador multicore, combinada com ferramentas SSL baseadas em hardware, para oferecer uma taxa de transferência de WAF extremamente rápida e protegida.
 

Taxa de transferência
25 Mbps
Portas
4x GE RJ45
Taxa de transferência
250 Mbps
Portas
4x GE RJ45, 4x GE SFP
Taxa de transferência
480 Mbps
Portas
4x GE RJ45 (2x bypass), 4x GE SFP
Taxa de transferência
1.3 Gbps
Portas
2x 10 GE SFP+, 2x GE RJ45, 4x GE RJ45 bypass, 4x GE SFP
Taxa de transferência
2.5 Gbps
Portas
2x 10 GE SFP+, 4x GE RJ45 bypass, 4x GE SFP
Taxa de transferência
5 Gbps
Portas
4x 10 GE SFP+, 8x GE RJ45 bypass, 4x GE SFP
Taxa de transferência
20 Gbps
Portas
8x GE RJ45 bypass, 4x GE SFP, 2x 10G SFP+ bypass, 2x 10G SFP+

As versões virtuais do FortiWeb podem ser implantadas nas plataformas VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM e Docker.

Consulte o Guia de instalação de VM do FortiWeb para ver as versões compatíveis.

Taxa de transferência
25 Mbps
vCPU
1
Taxa de transferência
100 Mbps
vCPU
2
Taxa de transferência
500 Mbps
vCPU
4
Taxa de transferência
3 Gbps
vCPU
8

Os valores de desempenho reais podem variar conforme o tráfego de rede e a configuração do sistema. As métricas de desempenho foram observadas usando-se um servidor Dell PowerEdge R710 (2 x Intel Xeon E5504 de 2,0 GHz com 4 MB de cache) executando VMware ESXi 5.5 com 4 GB de vRAM atribuídos ao appliance virtual do FortiWeb com 4 vCPU e 8 vCPU e 4 GB de vRAM atribuídos ao appliance virtual do FortiWeb com 2 vCPU.

O FortiWeb está disponível em todos os principais provedores de nuvem pública, incluindo Amazon Web Services (AWS), Microsoft Azure, Oracle e Google.   A Amazon Web Services (AWS) e o Microsoft Azure são compatíveis com iniciativas do tipo Leve sua própria licença (BYOL) e Sob demanda (pagamento por utilização). Consulte as listas dos mercados de nuvem para obter mais informações:

Os appliances de contêineres do FortiWeb protegem as suas cargas de trabalho e dados em ambientes em contêineres.

Taxa de transferência
25 Mbps
Taxa de transferência
100 Mbps
Taxa de transferência
500 Mbps
Taxa de transferência
3 Gbps

As taxas de transferência e outras métricas constituem valores máximos permitidos para cada versão. Os valores de desempenho reais podem variar conforme o tráfego de rede e a configuração do sistema.

O FortiWeb Cloud WAF como serviço é um Web Application Firewall (WAF) de SaaS baseado na nuvem que protege aplicativos da Web hospedados em nuvem pública contra as 10 principais ameaças do OWASP, ameaças de dia zero e outros ataques na camada de aplicativos. 

Sem a necessidade de instalar componentes de hardware ou software, o FortiWeb Cloud WAF como serviço utiliza gateways em execução na maioria das regiões da AWS para depurar o seu tráfego de aplicativos na mesma região onde os aplicativos se encontram.  A depuração do tráfego na mesma região aborda questões de desempenho e regulatórias, e também limitam os custos do tráfego a um mínimo.

Com um assistente de configuração integrado e simples de usar e políticas predefinidas, o FortiWeb Cloud fornece a segurança de que você precisa em questão de minutos, removendo a complexidade usual exigida ao configurar um WAF. Usuários mais avançados podem facilmente habilitar módulos de segurança adicionais gratuitamente, se necessário. 

Para obter mais informações, acesse aqui.

FortiWeb Cloud WAF como serviço (FWCWaaS)

O FortiWeb Cloud WAF como serviço é um Web Application Firewall (WAF) de Segurança como um serviço (SaaS) baseado na nuvem que protege aplicativos da Web hospedados em nuvem pública contra as 10 principais ameaças do OWASP, ameaças de dia zero e outros ataques na camada de aplicativos.
 

Fortinet FortiWeb Cloud WAF-as-a-Service

Fortinet FortiWeb Cloud WAF-as-a-Service

Veja agora
Setting Up Fortinet's FortiWeb Cloud WAF-as-a-Service for AWS
How to Subscribe & Setup Fortinet’s FortiWeb Cloud WAF-as-a-Service for Azure
How to Subscribe & Setup FortiWeb Cloud WAF-as-a-Service for Google Cloud

Sem necessidade de hardware ou software, a Fortinet fornece o FortiWeb Cloud WAF-as-a-Service usando gateways WAF nas mesmas regiões AWS, Azure e Google Cloud onde os aplicativos residem. A depuração do tráfego na mesma região aborda questões de desempenho e regulatórias, ao mesmo tempo limitando os custos do tráfego a um mínimo.

Com um assistente de configuração integrado e políticas predefinidas, o FortiWeb Cloud WAF como serviço fornece uma segurança relevante em questão de minutos, removendo a complexidade usual exigida ao configurar um WAF. Usuários mais avançados podem facilmente habilitar módulos de segurança adicionais gratuitamente, se necessário. Saiba mais sobre o FortiWeb Cloud WAF como serviço.

Proteção avançada contra ameaças para aplicativos da Web

O FortiWeb Cloud WAF como serviço protege os aplicativos contra explorações de vulnerabilidades, bots, uploads de malware, ataques DDoS, Ameaças persistentes avançadas (APT), ataques desconhecidos e de dia zero e muito mais. A solução também aproveita os serviços do premiado FortiGuard Labs da Fortinet, fornecendo assinaturas, sandboxing e reputação de IP, para garantir que as empresas tenham a proteção e as atualizações sobre ameaças mais recentes.

Baixo Custo total de propriedade (TCO) 

Como uma solução nativa de SaaS na nuvem, implantada na mesma região da AWS dos aplicativos da empresa, o FortiWeb Cloud WAF-as-a-Service não requer manutenção de hardware ou software e pode reduzir consideravelmente os custos de transferência dos dados de saída. Aproveite os benefícios da baixa latência e das taxas de largura de banda entre regiões da AWS do tráfego entre os aplicativos e o WAF.

Requisitos de conformidade simplificados     

A Fortinet fornece o FortiWeb Cloud WAF-as-a-Service usando uma colônia de gateways de WAF na mesma região da AWS, Azure ou Google Cloud como um aplicativo de uma organização. Potencialmente, isso evita sujeitar o aplicativo a requisitos regulatórios regionais adicionais.

Opções de compra flexíveis

Não importa se os clientes preferem obter uma capacidade previamente provisionada ou pagar pelo volume de dados processados, o FortiWeb Cloud WAF como serviço oferece a opção mais adequada para as prioridades de negócios e considerações orçamentárias de cada cliente.
 

Mercado do Google Cloud

Consulte a lista do Google Cloud Marketplace para obter detalhes

AWS Marketplace

Consulte a lista do AWS Marketplace para obter detalhes

Azure Marketplace

Consulte a lista do Azure Marketplace para obter detalhes

Mercado do Oracle Cloud Infrastructure

Consulte a lista do Oracle Cloud Infrastructure Marketplace para obter detalhes

Teste e avaliação gratuita

Teste uma demonstração ao vivo e experimente o FortiWeb Cloud WAF como serviço gratuitamente por 14 dias.

Serviços de segurança FortiGuard para FortiWeb

O FortiWeb emprega vários serviços de segurança FortiGuard para proteger os aplicativos web contra ataques. Essas assinaturas anuais podem ser adquiridas “à la carte” ou como parte de um bundle com a solução FortiWeb.

Web Application Security

A segurança de aplicativos Web do FortiGuard usa informações de acordo com as mais recentes vulnerabilidades dos aplicativos, bots, padrões suspeitos de URL e de tipos de dados, e mecanismos de detecção heurísticos especializados para garantir que seus aplicativos Web permaneçam seguros contra as ameaças na camada do aplicativo.

Segurança com reputação de IP e & anti-botnet

O FortiGuard IP Reputation agrega dados de IPs de fontes maliciosas coletados pela rede distribuída de sensores de ameaças da Fortinet e provenientes também de CERTs, MITRE, concorrentes cooperativos e outras fontes globais que colaboram para fornecer inteligência contra ameaças atualizada sobre fontes hostis. As informações quase em tempo real dos gateways de rede distribuída, combinadas com a pesquisa de nível internacional do FortiGuard Labs, ajudam as organizações a se manterem seguras e a bloquear proativamente os ataques.

Antivírus

O FortiGuard AntiVirus protege contra os mais recentes vírus, spyware e outras ameaças no nível do conteúdo. Usa mecanismos de detecção avançados líderes no setor para impedir que ameaças novas e em evolução se estabeleçam dentro de sua rede e acessem seu conteúdo inestimável.

Nuvem do FortiSandbox

O serviço de nuvem do FortiSandbox é uma solução avançada de detecção de ameaças que executa análises dinâmicas para identificar malware antes desconhecido. As informações úteis geradas pela nuvem do FortiSandbox são enviadas de volta para os controles preventivos em sua rede, desarmando a ameaça.

Defesa contra preenchimento de credenciais

A Defesa contra preenchimento de credenciais da Fortinet identifica tentativas de login com credenciais comprometidas por meio de um feed sempre atualizado de credenciais roubadas. Os administradores podem configurar seus dispositivos compatíveis para executar várias ações se um login suspeito for usado, incluindo registro em log, alertas e bloqueio.

 

Bundles de serviços

Padrão

Proteção que oferece serviços essenciais para proteger seus aplicativos com base na web, incluindo Segurança de aplicativos web, Reputação de IP, antibotnet e antivírus.

Avançado

Quando o que você busca é o melhor da segurança de aplicativos web, o bundle avançado inclui todos os serviços do bundle padrão, mais o FortiCloud Sandbox e a Defesa contra preenchimento de credenciais.

 

Recursos

Saiba mais:

Common Criteria

Os produtos da Fortinet receberam as certificações Common Criteria com base em NDPP, EAL2+ e EAL4+. As avaliações Common Criteria envolvem análises e testes formais rigorosos para examinar os aspectos de segurança de um produto ou de um sistema. As atividades de teste completas envolvem um processo abrangente que pode ser reproduzido formalmente, confirmando que o produto de segurança funciona conforme indicado pelo fabricante. Os pontos fracos da segurança e as possíveis vulnerabilidades são examinados especificamente durante uma avaliação. Mais informações sobre as mais recentes certificações Common Criteria da Fortinet estão disponíveis abaixo:

  • FortiWeb 5.6 CC NDcPP

Certificação da ICSA Labs: Antivirus, Corporate Firewall, IPsec, NIPS, SSL-TLS e Firewall de Aplicações Web

Os produtos FortiGate e FortiWeb são avaliados em relação aos critérios da ICSA em 6 programas de certificação altamente difundidos. A ICSA Labs gerencia e patrocina associações de segurança que oferecem um fórum para compartilhamento de informações entre os principais fornecedores de produtos de segurança. Além disso, a ICSA Labs publica pesquisas, estudos do setor de segurança e guias do comprador para produtos de segurança em computação.

Ecossistema do FortiWeb

O FortiWeb oferece integração com muitos dos principais fornecedores de TI como parte da Fortinet Security Fabric. A seguir, você encontra uma lista dos Parceiros da aliança do FortiWeb:

Comunidade Fuse


Ecossistema do FortiWeb

O FortiWeb oferece integração com muitos dos principais fornecedores de TI como parte da Fortinet Security Fabric. A seguir, você encontra uma lista dos Parceiros da aliança do FortiWeb:

FortiWeb: Casos de uso de proteção para aplicativos da Web e API

Os aplicativos da Web e as API tornaram-se as ferramentas preferidas para a criação de aplicativos empresariais essenciais, e esses aplicativos devem acompanhar as necessidades da empresa. O FortiWeb oferece o desempenho, a capacidade de gerenciamento e os recursos de proteção abrangentes necessários para proteger os aplicativos da Web modernos. 

 

Recursos e benefícios

Proteção comprovada para aplicativos da Web e API

O FortiWeb protege contra todas as 10 principais ameaças do OWASP, ataques DDoS, ataques de bots maliciosos e muito mais, para defender os aplicativos essenciais da Web e API. 

Detecção de ameaças baseada em aprendizado de máquina

Além das atualizações regulares de assinaturas e muitas outras camadas de defesa, o FortiWeb usa o aprendizado de máquina para proteger contra ataques de dia zero e minimizar falsos positivos. 

Integração com Security Fabric

A integração com os firewalls do FortiGate e com o FortiSandbox oferece proteção contra ameaças persistentes avançadas

Análises visuais avançadas

As ferramentas de geração de relatórios visuais do FortiWeb oferecem análises detalhadas das fontes de ataque, dos tipos de ataques e de outros elementos, proporcionando insights que não estão disponíveis com outras soluções de WAF 

Ferramentas de mitigação de falsos-positivos 

Ferramentas avançadas que minimizam o gerenciamento diário de políticas e de listas de exceções, garantindo que somente o tráfego indesejado seja bloqueado

Aceleração com base em hardware

O FortiWeb oferece taxas de transferência de WAF protegidas líderes no setor e uma criptografia/descriptografia de tráfego seguro incrivelmente rápida

Solução de WAF do FortiWeb

Os WAFs do FortiWeb fornecem recursos avançados que defendem seus aplicativos da Web e APIs contra ameaças conhecidas e de dia zero. Usando uma avançada abordagem de várias camadas, o FortiWeb protege contra as 10 principais ameaças do OWASP e muito mais. O FortiWeb ML personaliza a proteção de cada aplicativo, fornecendo uma segurança robusta, sem a necessidade dos demorados ajustes manuais exigidos por outras soluções. Com o aprendizado de máquina (ML), o FortiWeb identifica comportamentos anormais e, o que é mais importante, distingue entre anomalias maliciosas e benignas. A solução também apresenta recursos robustos de mitigação de bots, permitindo que bots benignos se conectem (como mecanismos de pesquisa, por exemplo), ao mesmo tempo bloqueando atividades de bot maliciosas.

O FortiWeb oferece opções de implantação que podem proteger os aplicativos empresariais, não importa onde o aplicativo esteja hospedado. As opções incluem appliances de hardware, máquinas virtuais e contêineres, que podem ser implantados no centro de dados, em ambientes de nuvem ou na solução nativa de SaaS na nuvem, o FortiWeb Cloud WAF como serviço.

 

Vídeos do FortiWeb

Aprendizado de máquina Fortiweb
Fortinet FortiWeb Cloud WAF-as-a-Service
“A nuvem continuará a se tornar cada vez mais importante. Faz sentido usar uma plataforma comum da Fortinet para as plataformas de serviços em nuvem da Microsoft e da Amazon: isso nos proporciona a proteção de que precisamos e economia ao dimensionar, pois não é necessário aprender sobre dois sistemas diferentes e mantê-los.”
Stuart Berman
Arquiteto de segurança global da Steelcase