Skip to content Skip to navigation Skip to footer

개요

웹 애플리케이션 및 API를 OWASP Top 10 위협, 정교한 봇, DDoS 공격으로부터 방어

FortiWeb은 이상 탐지, API 탐지 및 보호, 봇 대응, 클라이언트 측 보안을 제공합니다. 이 솔루션은 제로데이 공격 탐지, 고급 위협 분석 및 내장된 SOC 에이전트를 활용합니다. 이를 통해 FortiWeb은 로컬, 하이브리드 및 클라우드 배포 환경에서 관리 부담과 총 소유 비용(TCO)을 줄입니다. 또한 FortiFlex 프로그램의 일환으로 클라우드 서비스와 지출을 적정 규모로 조정할 수 있습니다.

웹 애플리케이션 보안

정상 사용자는 보호하면서, 애플리케이션을 표적으로 하는 AI 생성 제로데이 공격을 포함한 신규 위협을 탐지하고 차단합니다. FortiWeb의 이중 계층 머신러닝 접근 방식은 기존 애플리케이션 학습이 요구하는 과도한 관리 오버헤드를 제거합니다. 머신러닝을 적용하여 각 애플리케이션을 모델링함으로써 FortiWeb은 악성 패턴을 식별하고 오탐지를 최소화하며 상황에 맞게 대응 조치를 우선순위화하여 관리 부담을 줄입니다.

봇 방어

검색 엔진이나 건강 및 성능 모니터링 도구와 같이 합법적인 비즈니스 요구를 지원하는 봇을 차단하지 않으면서 악성 봇 활동을 차단합니다. 사용자 경험을 저하시키는 구식 기술에 대한 의존도를 줄이고, 봇 속임수, 생체 인식 탐지, 머신러닝과 같은 첨단 기술을 활용하여 봇 트래픽을 정확히 식별하고 관리합니다. FortiWeb 봇 보호 기능은 불필요한 CAPTCHA나 인증 절차로 사용자의 속도를 저하시키지 않으면서도 필요한 가시성과 제어 기능을 제공합니다.

API 검색 및 보호

B2B 커뮤니케이션을 가능하게 하고 모바일 애플리케이션을 지원하는 API를 보호합니다. FortiWeb API 탐지 및 보호 기능은 머신러닝 알고리즘을 활용하여 애플리케이션 트래픽을 지속적으로 분석함으로써 API를 자동으로 탐지합니다. FortiWeb은 API 공격을 차단하기 위해 각 스키마 사양(OpenAPI, XML, JSON)에 대해 자동 생성된 화이트리스트 기반 보안 모델 정책을 기본 제공 정책으로 제공합니다. API를 보호하고 API 보안을 CI/CD 파이프라인에 원활하게 통합합니다.

클라이언트 측 보호

FortiWeb은 결제 페이지에서 실행되는 스크립트를 모니터링해야 하는 PCI DSS의 핵심 요구사항을 해결합니다. 클라이언트 측 보호 기능은 FortiWeb의 역량을 브라우저 환경으로 확장하여 콘텐츠가 클라이언트에 전달된 후 발생하는 현대적 위협을 해결합니다. 정책 기반 기능으로, 사용자의 브라우저 내에서 제3자 스크립트 삽입, DOM 조작, 양식 가로채기 등의 무단 활동을 탐지하고 완화합니다. 이 기능은 기존 요청/응답 검사를 회피하는 고급 클라이언트 측 공격을 방어하는 데 필수적입니다.

기능 및 혜택

FortiWeb은  현대적인 웹 애플리케이션 을 보호하는 데 필요한 성능, 관리 용이성 및 광범위한 보호 기능을 제공합니다. 하드웨어, 가상 머신, SaaS 등 다양한 형태로 제공되며 퍼블릭 클라우드 마켓플레이스에서도 이용 가능합니다. 

웹 애플리케이션 및 API 보안

모든 OWASP Top-10 위협으로부터 보호합니다, DDoS  공격, 봇 공격, 스키밍 등을 방지합니다.

제로데이 보호

알려지지 않은 공격 및 제로데이 공격을 실시간으로 정확하게 탐지하고 완화합니다

보안 패브릭 통합

FortiGate NGFW 및 FortiSandbox와 통합하여 지능형 지속 공격(APT)으로부터 방어합니다.

지능형 분석 도구

권장 플레이북 및 위협 헌팅 기능으로 워크플로를 간소화합니다. 

FortiAI-Assist

포렌식 및 상황 기반 의사 결정을 가속화하여 전반적인 운영 효율성을 향상시킵니다

하드웨어 기반 가속화

업계 최고의 보호된 WAF 처리량 및 빠른 트래픽 암호화/암호 해독 기능 제공

58%

66%

30%

FortiWeb 사용 사례

icon web application
웹 애플리케이션 보안
합법적인 사용자를 차단하지 않고 애플리케이션에 대한 알려진 위협과 제로데이 위협을 차단합니다.
icon botnet
봇 방어
합법적인 비즈니스 요구 사항을 지원하는 봇을 차단하지 않고 악성 봇 활동을 중지합니다.
integration icon
API 검색 및 보호
B2B 커뮤니케이션을 가능하게 하고 모바일 애플리케이션을 지원하는 API를 보호합니다.
icon incident management
위협 탐지 및 대응
위협 분석을 사용하여 원시 이벤트 데이터를 가장 중요한 위협에 대한 명확한 그림으로 통합합니다.
icon compliance
규정 준수
PCI-DSS 요건을 포함하여 대중 대면 애플리케이션과 관련된 규정 준수 요건을 해결합니다.
icon socaas cloud
서비스형 SOC
포티넷의 보안 운영 센터로 24시간 연중무휴 모니터링, 트라이아지 및 사고 보고를 통해 보안을 강화합니다.

타사 검증

2025년 SecureIQLabs 클라우드 WAAP 비교 보고서
diagram analyst report secureiqlabs cloud waap
포티넷, 독립 테스트 부문 리더로 선정되며 보안 및 운영 효율성 부문에서 선두 기록
FortiWeb은 2025년 시큐어IQLab 보고서에서 최고 수준의 보안 효율성(92.39%)과 운영 효율성(96.2%)을 바탕으로 비교할 수 없는 수준의 보호 성능을 제공하며 최상위 솔루션으로 두각을 나타내고 있습니다. 본 보고서는 각 기술을 다양한 일반적 및 복잡한 시나리오에 대해 실제 환경에서 테스트한 결과를 바탕으로 작성되었습니다. FortiWeb은 고급 위협 차단, 오탐지 최소화, 배포 및 관리 간소화에서 탁월한 성능을 발휘하여 운영 부담 없이 강력한 보안을 보장합니다.
보고서 다운로드 »

FortiGuard AI 기반 보안 서비스

FortiWeb은 여러 FortiGuard 보안 서비스를 사용해 웹 애플리케이션이 공격받지 않도록 보호합니다. 연간 구독권은 단독으로 구매하거나 FortiWeb 솔루션과 함께 구매할 수 있습니다. 

사례 연구

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

모델 및 사양

FortiWeb은 다양한 폼팩터로 제공되므로 기초 수준 하드웨어 어플라이언스에서 최신 클라우드 환경에 통합되는 정교한 VM 옵션까지 사용자의 요구에 맞는 제품을 공급할 수 있습니다.

자료 다운로드:

FortiWeb 어플라이언스는 하드웨어 기반 SSL 도구와 결합된 멀티 코어 프로세서 기술을 사용하여 업계 최고 수준의 고속 WAF 처리량을 제공합니다.
 

처리량
100Mbps
포트
4 GE RJ45
처리량
500Mbps
포트
4 GE RJ45, 4 SFP GE
처리량
750Mbps
포트
4개의 GE RJ45(2개 바이패스), 4개의 SFP GE
처리량
1Gbps
포트
4개의 GE RJ45(2개 바이패스), 4개의 SFP GE
처리량
2.5Gbps
포트
8개 바이패스, 4x SFP GE(바이패스 없음)
처리량
5Gbps
포트
4GE(4개 바이패스), 4개 SFP GE
처리량
10Gbps
포트
8GE(8개 바이패스)
처리량
70Gbps
포트
8GE(8개 바이패스)

FortiWeb의 가상 버전은 VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM 및 Docker 플랫폼에 배포할 수 있습니다.

지원되는 버전은 FortiWeb VM 설치 가이드를 참조하세요.

처리량
25Mbps
vCPU
1
처리량
100Mbps
vCPU
2
처리량
500Mbps
vCPU
4
처리량
3Gbps
vCPU
8
처리량
6Gbps
vCPU
16

실제 성능 값은 네트워크 트래픽 및 시스템 구성에 따라 달라질 수 있습니다. VMware ESXi 5.5로 구동되고 vRAM 4GB를 vCPU 4개 및 vCPU 8개의 FortiWeb 가상 어플라이언스에 할당하고 vRAM 4GB를 2개의 vCPU FortiWeb 가상 어플라이언스에 할당한 Dell PowerEdge R710 서버(Intel Xeon E5504 2.0GHz 4MB 캐시 2개)로 성능 지표를 관찰합니다.

FortiWeb은 AWS(Amazon Web Services), Microsoft Azure, OracleGoogle을 포함한 모든 주요 퍼블릭 클라우드 제공업체에서 사용할 수 있습니다. AWS(Amazon Web Services) 및 Microsoft Azure는 BYOL(bring your own license) 및 온디맨드(사용량에 따른 요금) 모두에 대해 지원됩니다. 자세한 정보는 클라우드 마켓 플레이스 목록을 참조하세요.

FortiWeb 컨테이너 어플라이언스는 컨테이너화된 환경에서 워크로드와 데이터를 보호합니다.

처리량
25Mbps
처리량
100Mbps
처리량
500Mbps
처리량
3Gbps

처리량 및 기타 메트릭은 각 버전에 허용되는 최대값입니다. 실제 성능 값은 네트워크 트래픽 및 시스템 구성에 따라 달라질 수 있습니다.

FortiWeb Cloud WAF-as-a-Service는 SaaS 클라우드 기반 웹 애플리케이션 방화벽(WAF)으로, OWASP Top 10, 제로 데이 위협 및 기타 애플리케이션 계층 공격으로부터 퍼블릭 클라우드 호스팅 웹 애플리케이션을 보호합니다. 

하드웨어나 소프트웨어가 필요 없는 FortiWeb Cloud WAF as a Service는 대부분의 AWS 영역에서 실행되는 게이트웨이를 사용하여 애플리케이션이 상주하는 동일한 영역 내에서 애플리케이션 트래픽을 스크러빙합니다.   동일 리전 내에서 트래픽을 스크러빙하여 성능 및 규제 요구사항을 충족하고 트래픽 비용을 최소화할 수 있습니다.

FortiWeb Cloud는 내장된 설치 마법사와 사전 정의된 정책을 통해 몇 분 안에 필수 보안을 제공하기 때문에 WAF를 설정 시 발생하는 일반적인 복잡성을 없앨 수 있습니다. 고급 사용자는 필요한 경우 추가 보안 모듈을 무료로 쉽게 사용할 수 있습니다. 

자세한 내용은 여기에서 확인하시기 바랍니다.

FortiCare 고객지원 및 전문 서비스

포티넷은 고객의 성공을 돕기 위해 최선을 다하고 있으며, 매년 FortiCare 서비스는 수천 개의 조직이 포티넷의 제품 및 서비스에 대한 투자를 최대한 활용할 수 있도록 지원합니다. 이를 달성하기 위해 FortiCare는 라이프 사이클 접근 방식을 따르며 성공하는 여정에서 고객에게 도움이 되는 고유한 서비스를 제공합니다.

기술 지원 서비스

기술 지원 서비스

효율적인 운영을 위해 다양한 장치별 옵션을 사용할 수 있습니다. FortiCare Elite 옵션은 중요 제품에 대해 15분의 응답 시간을 제공합니다.

고급 지원

고급 지원

지정된 전문가의 운영 검토를 통해 혼란을 줄이고 생산성을 높이기 위해 다양한 계정별 화이트 글러브 서비스를 이용할 수 있습니다.

전문 서비스

전문 서비스

당사의 멀티 벤더 전문가는 완벽한 모범 사례 기반 솔루션을 설계 및 배포하여 네트워크 또는 보안 목표를 달성하고 새로운 기능을 채택할 수 있도록 지원합니다.

반품 서비스 요청

반품 서비스 요청

우선 순위 반품 서비스 요청 옵션은 가용성 목표를 충족하기 위해 결함 있는 하드웨어를 신속하게 교체할 수 있도록 제품군 전반에 걸쳐 제공됩니다.

리소스

데이터 시트
분석 보고서
체크리스트
전자 서적
솔루션 요약
동영상
웨비나
백서

생태계

교육 및 자격증

포티넷 인증 전문가 - 퍼블릭 클라우드 보안
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
기타 교육
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

FortiWeb 제품 데모

이 셀프 가이드 데모에서 360° 웹 애플리케이션 및 API 보호를 경험해 보세요.

데모에서 확인할 수 있는 내용:

  • FortiWeb의 포괄적인 보안 기능, 추가 기능 및 서비스 확인
  • 웹 애플리케이션 및 API를 보호하기 위한 보안 정책 설정

FortiWeb 소식

2023년 클라우드 보안 보고서

2023년 클라우드 보안 보고서는 클라우드의 애플리케이션 보안이 2023년에 어떻게 조직의 최우선 과제로 남아 있는지 설명합니다.

2022년 하반기 글로벌 위협 환경 보고서

포티넷의 최신 글로벌 위협 환경 보고서는 공개 애플리케이션 악용이 공격자들이 초기 액세스 권한을 얻는 데 사용하는 두 번째로 인기 있는 방법이라는 것을 보여줍니다.