Fortinet의 웹 애플리케이션 방화벽인 FortiWeb은 알려진 취약성과 알려지지 않은 취약성 모두를 대상으로 하는 공격으로부터 비즈니스 크리티컬 웹 애플리케이션을 보호합니다.
웹 애플리케이션의 공격 표면은 빠르게 진화하여 새로운 기능을 배포하거나 기존 기능을 업데이트하거나 새로운 웹 API를 노출할 때마다 변경됩니다. 이를 따라잡을 수 있는 솔루션이 필요합니다. FortiWeb이 바로 그 솔루션입니다.
FortiWeb은 다양한 폼팩터로 제공되므로 기초 수준 하드웨어 어플라이언스에서 최신 클라우드 환경에 통합되는 정교한 VM 옵션까지 사용자의 요구에 맞는 제품을 공급할 수 있습니다.
자료 다운로드:
FortiWeb 어플라이언스는 하드웨어 기반 SSL 도구와 결합된 멀티 코어 프로세서 기술을 사용하여 놀랍도록 빠르게 보호되는 WAF 처리량을 제공합니다.
처리량 |
50Mbps |
포트 | GE RJ45 4개 |
처리량 |
250Mbps |
포트 | GE RJ45 4개, GE SFP 4개 |
처리량 |
750Mbps |
포트 | GE RJ45 4개(바이패스 2개), GE SFP 4개 |
처리량 |
1.3Gbps |
포트 | 10GE SFP+ 2개, GE RJ45 2개, GE RJ45 바이패스 4개, GE SFP 4개 |
처리량 |
5Gbps |
포트 | GE RJ45 4개(4 바이패스), SFP GE RJ45 4개, 10 GE SFP+ 4개 |
처리량 |
10Gbps |
포트 | GE 8개(8 바이패스), 10G SFP+(2 바이패스) 10개 |
처리량 |
70Gbps |
포트 | GE 8개(8 바이패스), 10G SFP+ 10개(2 바이패스), 40G QSFP 2개(2 바이패스) |
FortiWeb의 가상 버전은 VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM 및 Docker 플랫폼에 배포할 수 있습니다.
처리량 |
25Mbps |
vCPU | 1 |
처리량 |
100Mbps |
vCPU | 2 |
처리량 |
500Mbps |
vCPU | 4 |
처리량 |
3Gbps |
vCPU | 8 |
실제 성능 값은 네트워크 트래픽 및 시스템 구성에 따라 달라질 수 있습니다. VMware ESXi 5.5로 구동되고 vRAM 4GB를 vCPU 4개 및 vCPU 8개의 FortiWeb 가상 어플라이언스에 할당하고 vRAM 4GB를 2개의 vCPU FortiWeb 가상 어플라이언스에 할당한 Dell PowerEdge R710 서버(Intel Xeon E5504 2.0GHz 4MB 캐시 2개)로 성능 지표를 관찰합니다.
FortiWeb 컨테이너 어플라이언스는 컨테이너화된 환경에서 워크로드와 데이터를 보호합니다.
처리량 |
25 Mbps |
처리량 |
100 Mbps |
처리량 |
500 Mbps |
처리량 |
3 Gbps |
처리량 및 기타 메트릭은 각 버전에 허용되는 최대값입니다. 실제 성능 값은 네트워크 트래픽 및 시스템 구성에 따라 달라질 수 있습니다.
FortiWeb Cloud WAF-as-a-Service는 Security-as-a-Service(SaaS) 클라우드 기반 웹 애플리케이션 방화벽(WAF)으로, OWASP Top 10, 제로 데이 위협 및 기타 애플리케이션 계층 공격으로부터 퍼블릭 클라우드 호스팅 웹 애플리케이션을 보호합니다.
Fortinet FortiWeb Cloud WAF-as-a-Service
지금 보기Fortinet은 하드웨어나 소프트웨어가 필요 없어 애플리케이션이 있는 동일한 AWS, Azure 및 Google Cloud 지역에서 WAF 게이트웨이를 사용하여 FortiWeb Cloud WAF-as-a-Service를 제공합니다. 지역의 트래픽을 스크러빙하면 트래픽 비용을 최소화하면서 성능 및 규제 문제를 해결할 수 있습니다.
FortiWeb Cloud WAF-as-a-Service는 내장된 설치 마법사와 사전 정의된 정책을 통해 몇 분 안에 필수 보안을 제공하기 때문에 WAF를 설정 시 발생하는 복잡성을 없앨 수 있습니다. 고급 사용자는 필요한 경우 추가 보안 모듈을 무료로 쉽게 사용할 수 있습니다. FortiWeb Cloud WAF-as-a-Service에 대해 자세히 알아보십시오.
FortiWeb Cloud WAF-as-a-Service는 취약점 익스플로잇, 봇, 멀웨어 업로드, DDoS 공격, 지능형 지속 공격(APT), 알려지지 않은 공격 및 제로 데이 공격 등으로부터 애플리케이션을 보호합니다. 또한 이 솔루션은 수상 경력에 빛나는 Fortinet의 FortiGuard Labs의 서비스를 활용하여 시그니처, 샌드박싱 및 IP 평판을 제공하여 조직이 위협에 대한 최신 보호 기능과 업데이트를 받을 수 있도록 지원합니다.
조직의 애플리케이션과 동일한 AWS, Azure 또는 Google Cloud 지역에 배포된 클라우드 네이티브 SaaS 솔루션인 FortiWeb Cloud WAF-as-a-Service는 하드웨어 또는 소프트웨어의 유지 관리가 필요 없기 때문에 아웃바운드 데이터 전송 비용을 크게 줄일 수 있습니다. 애플리케이션과 WAF 간의 트래픽에 대해 짧은 대기 시간 및 지역 내 AWS 대역폭 속도의 이점을 누리십시오.
Fortinet은 조직의 애플리케이션과 동일한 AWS, Azure 또는 Google Cloud 지역의 WAF 게이트웨이 콜로니를 사용하여 FortiWeb Cloud WAF-as-a-Service를 제공합니다. 이렇게 하면 애플리케이션에 추가적인 지역 규제 요건이 적용될 가능성을 방지할 수 있습니다.
고객이 사전 프로비저닝된 용량을 선호하든, 처리된 데이터의 양에 따라 비용을 지불하는 것을 선호하든 관계없이 FortiWeb Cloud WAF-as-a-Service는 고객의 비즈니스 우선순위와 예산 고려 사항에 가장 적합한 옵션을 지원합니다.
자세한 내용은 Google Cloud Marketplace 목록을 참조하십시오
자세한 내용은 AWS Marketplace 목록을 참조하십시오
자세한 내용은 Azure Marketplace 목록을 참조하십시오
자세한 내용은 Oracle Cloud Infrastructure Marketplace 목록을 참조하십시오
라이브 데모를 테스트하고 FortiWeb Cloud WAF-as-a-Service를 14일 동안 무료로 사용해 보십시오.
FortiWeb은 여러 FortiGuard 보안 서비스를 사용해 웹 애플리케이션이 공격받지 않도록 보호합니다. 연간 구독권은 단독으로 구매하거나 FortiWeb 솔루션과 함께 구매할 수 있습니다.
FortiGuard 웹 애플리케이션 보안은 최신 애플리케이션 취약성, 봇, 의심스러운 URL 패턴, 데이터 유형 패턴, 전문 휴리스틱 감지 엔진으로부터 얻은 정보를 사용하여 웹 애플리케이션을 애플리케이션 계층 위협으로부터 안전하게 보호합니다.
FortiGuard IP Reputation Service는 포티넷 위협 센서 분산 네트워크, CERT, MITRE, 협력적인 경쟁업체 그리고 해로운 소스에 대한 최신 위협 인텔리전스를 제공하기 위해 협업하는 기타 글로벌 소스로부터 악성 소스 IP 데이터를 수집합니다. 분산 네트워크 게이트웨이로부터 얻은 거의 실시간에 가까운 인텔리전스가 FortiGuard Labs의 세계적 수준 연구 능력과 결합되어 기업이 안전을 유지하고 공격을 미리 차단할 수 있게 도와줍니다.
FortiGuard 안티바이러스는 최신 바이러스, 스파이웨어, 기타 콘텐츠 수준의 위협으로부터 보호합니다. 업계 최고의 고급 감지 엔진을 이용하여 새로운 위협과 진화하는 위협이 네트워크에 거점을 두고 민감한 콘텐츠에 접근하는 것을 방지합니다.
FortiCloud 샌드박스 서비스는 동적 분석을 수행하여 아직 알려지지 않은 멀웨어를 찾아내는 지능형 위협 감지 솔루션입니다. FortiCloud 샌드박스에서 생성되어 즉각 조치가 가능한 인텔리전스가 네트워크 내에 전달되어 위협을 제거합니다.
Fortinet’s Credential Stuffing Defense identifies login attempts using credentials that have been compromised using an always up-to-date feed of stolen credentials. Administrators can configure their supported devices to take various actions if a suspicious login is used including logging, alerts, and blocking.
표준
웹 기반 애플리케이션 보호를 위한 코어 서비스를 제공하며, 웹 애플리케이션 보안, IP 평판 & 안티 봇넷, 바이러스 방지가 포함됩니다.
고급
웹 애플리케이션 보안에서 최고를 원할 경우, 표준 번들의 모든 서비스를 포함하고 FortiCloud Sandbox와 Credential Stuffing Defense가 추가된 고급 번들을 사용할 수 있습니다.
자료 다운로드:
Fortinet products have received NDPP, EAL2+, and EAL4+ based Common Criteria certifications. Common Criteria evaluations involve formal rigorous analysis and testing to examine security aspects of a product or system. Extensive testing activities involve a comprehensive and formally repeatable process, confirming that the security product functions as claimed by the manufacturer. Security weaknesses and potential vulnerabilities are specifically examined during an evaluation. More information on the latest Fortinet Common Criteria Certifications are available below:
FortiGate and FortiWeb products are evaluated against ICSA criteria in 6 popular Certification programs. ICSA Labs manages and sponsors security consortia that provides a forum for intelligence sharing among the leading vendors of security products. In addition, ICSA Labs publishes surveys, security industry studies, and buyer's guides for computer security products.
FortiWeb provides integration with many leading IT vendors as part of the Fortinet Security Fabric. Below is a list of current FortiWeb Alliance Partners:
Hewlett Packard Enterprise is an industry-leading technology company that enables customers to go further, faster. With the industry’s most comprehensive portfolio, HPE's technology and services help customers around the world make IT more efficient, more productive, and more secure.
IBM Security offers one of the most advanced and integrated portfolios of enterprise security products and services. The portfolio enables organizations to effectively manage risk and defend against emerging threats.
Qualys, Inc. is a pioneer and leading provider of cloud-based security and compliance solutions with over 8,800 customers in more than 100 countries, including a majority of each of the Forbes Global 100 and Fortune 100.
Thales is a global high technology leader investing in digital and “deep tech” innovations – connectivity, big data, artificial intelligence, cybersecurity and quantum technology. Together with Fortinet, Thales provides advanced security certificate management by the Luna HSM for the encryption and decryption of secure application and session traffic.
Combining advanced technology with the expertise of its global Threat Research Center (TRC) team, WhiteHat delivers application security solutions that reduce risk, reduce cost, and accelerate the deployment of secure applications and websites.
FortiWeb은 Fortinet 보안 패브릭에서 다양한 주요 IT 공급업체와의 통합을 제공합니다. 현재 FortiWeb 제휴 파트너사는 다음과 같습니다.
Alcide is a cloud-native security leader with the mission to empower DevOps and security teams to manage application and networking security through the intelligent automation of security policies applied uniformly, regardless of the workload and infrastructure.
AWS services are trusted by more than a million active customers around the world – including the fastest growing startups, largest enterprises, and leading government agencies – to power their infrastructures, make them more agile, and lower costs.
Learn more on the Fortinet-AWS alliance
Cubro is a leading manufacturer and global supplier of IT Network TAPs, Advanced Network Packet Brokers and Bypass Switches. Together with Fortinet we enable total network visibility into your traffic, where we differentiate solutions for Telecommunications, ISP, Data Centre, Enterprise, and Government in virtualized or physical environments.
D3 Security's award-winning SOAR platform seamlessly combines security orchestration, automation and response with enterprise-grade investigation/case management, trend reporting and analytics. With D3's adaptable playbooks and scalable architecture, security teams can automate SOC use-cases to reduce MTTR by over 95%, and manage the full lifecycle of any incident or investigation.
DFLabs IncMan SOAR leverages existing security products to dramatically reduce the response and remediation gap caused by limited resources and the increasing volume of incidents. Together with Fortinet, IncMan allows joint customers to respond to security incidents in a faster, more informed and efficient manner.
At ElevenPaths, Telefónica Cyber Security Unit, we believe in the idea of challenging the current state of security, an attribute that must always be present in technology. We’re always redefining the relationship between security and people, with the aim of creating innovative security products which can transform the concept of security, thus keeping us one step ahead of attackers, who are increasingly present in our digital life.
Gigamon provides active visibility into physical and virtual network traffic, enabling stronger security, and superior performance.
Google Cloud Platform is a secure, dedicated public cloud computing service operated by Google which provides a range of infrastructure and application services that enable deployments in the cloud. Fortinet provides critical firewalling, advanced security and scalable BYOL protection for elastic compute, container, and machine-learning workloads in Google’s innovative public cloud.
HashiCorp is the leader in multi-cloud infrastructure automation software. The HashiCorp software suite enables organizations to adopt consistent workflows to provision, secure, connect, and run any infrastructure for any application. HashiCorp open source tools Vagrant, Packer, Terraform, Vault, Consul, and Nomad are downloaded tens of millions of times each year and are broadly adopted by the Global 2000.
Hewlett Packard Enterprise is an industry-leading technology company that enables customers to go further, faster. With the industry’s most comprehensive portfolio, HPE's technology and services help customers around the world make IT more efficient, more productive, and more secure.
IBM Security offers one of the most advanced and integrated portfolios of enterprise security products and services. The portfolio enables organizations to effectively manage risk and defend against emerging threats.
Micro Focus is a global software company with 40 years of experience in delivering and supporting enterprise software solutions that help customers innovate faster with lower risk. Our portfolio enables our 20,000 customers to build, operate and secure the applications and IT systems that meet the challenges of change. We are a global software company, committed to enabling customers to both embrace the latest technologies and maximize the value of their IT investments. Everything we do is based on a simple idea: the fastest way to get results from new technology investments is to build on what you have–in essence, bridging the old and the new.
Microsoft is the leading platform and productivity company for the mobile-first, cloud-first world, and its mission is to empower every person and every organization on the planet to achieve more.
Nutanix makes infrastructure invisible, elevating IT to focus on the applications and services that power their business. The Nutanix enterprise cloud platform leverages web-scale engineering and consumer-grade design to natively converge compute, virtualization and storage into a resilient, software-defined solution that delivers any application at any scale.
Oracle offers a comprehensive and fully integrated stack of cloud applications and platform services.
Qualys, Inc. is a pioneer and leading provider of cloud-based security and compliance solutions with over 8,800 customers in more than 100 countries, including a majority of each of the Forbes Global 100 and Fortune 100.
The Fortinet–Red Hat partnership enables innovative and high-performance security solutions that can be easily managed and scaled with automation to reduce complexity. Integrations between multiple Fortinet and Red Hat solutions, including Ansible, Openstack and Openshift, provide options to secure applications, workloads, networks, and clouds that can adapt to evolving business needs.
Restorepoint’s solutions help organisations and service providers reduce cost, manage unforeseen risks, and to accelerate change management across their multi-vendor network infrastructures. Using our cost-effective products, customers can quickly automate Network Outage Protection, Compliance Auditing, and Privileged Access Management and to simplify Bulk Change Management.
Splunk Inc. is the market-leading platform that powers Operational Intelligence.
Thales is a global high technology leader investing in digital and “deep tech” innovations – connectivity, big data, artificial intelligence, cybersecurity and quantum technology. Together with Fortinet, Thales provides advanced security certificate management by the Luna HSM for the encryption and decryption of secure application and session traffic.
Combining advanced technology with the expertise of its global Threat Research Center (TRC) team, WhiteHat delivers application security solutions that reduce risk, reduce cost, and accelerate the deployment of secure applications and websites.
자료 다운로드:
웹 애플리케이션과 API는 비즈니스 크리티컬 애플리케이션을 구축하는 데 있어 선택 도구로 자리매김했으며, 이러한 애플리케이션은 비즈니스 요구 사항을 충족해야 합니다. FortiWeb은 이러한 최신 웹 애플리케이션을 보호하는 데 필요한 성능, 관리 용이성 및 광범위한 보호 기능을 제공합니다.
합법적인 사용자를 차단하지 않고 기존 애플리케이션 학습에서 요구하는 과도한 관리 오버헤드 없이 애플리케이션에 대한 알려진 위협과 제로 데이 위협을 차단합니다.
모바일 애플리케이션을 지원하는 API를 보호하고 B2B 커뮤니케이션을 가능하게 합니다.
검색 엔진 또는 상태 및 성능 모니터링 도구와 같은 합법적인 비즈니스 요구를 지원하는 봇을 차단하지 않고 악성 봇 활동을 차단합니다.
지능형 시각 분석 도구
가짜 양성 감소 도구
하드웨어 기반 가속화
FortiWeb WAF는 알려진 위협과 제로 데이 위협으로부터 웹 애플리케이션과 API를 보호하는 고급 기능을 제공합니다. FortiWeb은 고급 다중 계층 접근 방식을 사용하여 OWASP Top 10 등으로부터 보호합니다. FortiWeb ML은 각 애플리케이션의 보호를 맞춤화하여 다른 솔루션에 필요한 시간 소모적인 수동 동조 없이 강력한 보호를 제공합니다. FortiWeb은 ML을 통해 이상 행동을 식별하고, 더 중요한 것은 악성 이상과 양성 이상을 구별합니다. 또한 이 솔루션은 강력한 봇 완화 기능을 갖추고 있어 양성 봇이 연결(예: 검색 엔진)하는 동시에 악성 봇 활동을 차단할 수 있습니다.
FortiWeb은 애플리케이션이 호스팅되는 위치에 관계없이 비즈니스 애플리케이션을 보호할 수 있는 배포 옵션을 제공합니다. 데이터 센터, 클라우드 환경 또는 클라우드 네이티브 SaaS 솔루션인 FortiWeb Cloud WAF as a Service에 배포할 수 있는 하드웨어 어플라이언스, 가상 머신 및 컨테이너를 선택할 수 있습니다.
Steelcase 사례 연구 읽기