Skip to content Skip to navigation Skip to footer

Übersicht

Schützen Sie Webanwendungen und APIs vor den OWASP Top-10-Bedrohungen, raffinierten Bots und DDoS-Angriffen.

FortiWeb bietet Funktionen zur Erkennung von Anomalien, für die API-Erkennung und den API‑Schutz, die Bot-Abwehr und eine clientseitige Sicherheit. Die Lösung nutzt KI zur Erkennung von Zero-Day-Exploits, erweiterte Bedrohungsanalysen und einen integrierten SOC (Service Organization Controls)-Agenten.. Auf diese Weise reduziert FortiWeb den Verwaltungsaufwand und die TCO (Gesamtbetriebskosten) für On-Premises-, hybride und Cloud-Bereitstellungen. Außerdem ermöglicht es im Rahmen des FortiFlex-Programms die optimale Dimensionierung von Cloud-Services und Ausgaben.

Sicherheit von Web-Anwendungen

Erkennen und blockieren Sie aufkommende Bedrohungen, einschließlich KI-generierter Zero-Day-Angriffe, die auf Anwendungen abzielen – und schützen Sie gleichzeitig legitime Benutzer. Der zweistufige Ansatz von FortiWeb im Bereich maschinelles Lernen eliminiert den übermäßigen Verwaltungsaufwand, den das herkömmliche Anwendungslernen erfordert. Durch die Anwendung von maschinellem Lernen zur Modellierung jeder Anwendung reduziert FortiWeb den Verwaltungsaufwand, indem es schädliche Muster identifiziert, Fehlalarme minimiert und die Behebung von Problemen kontextbezogen priorisiert.

Verteidigung gegen Bots

Unterbinden Sie böswillige Bot-Aktivitäten, ohne Bots zu blockieren, die legitime Geschäftsanforderungen unterstützen, wie Suchmaschinen oder Tools zur Überwachung von Gesundheit und Leistung. Verringern Sie die Abhängigkeit von veralteten Techniken, die das Nutzererlebnis beeinträchtigen, und nutzen Sie fortschrittliche Techniken wie Bot-Täuschung, biometrische Erkennung und maschinelles Lernen, um Bot-Traffic präzise zu identifizieren und zu verwalten. Der Schutz vor Bots von FortiWeb bietet Ihnen die nötige Transparenz und Kontrolle, ohne Benutzer durch unnötige CAPTCHAs oder Herausforderungen auszubremsen.

API-Discovery und -Schutz

Schützen Sie die APIs, die eine B2B-Kommunikation ermöglichen und mobile Apps unterstützen. FortiWeb API-Discovery and -Schutz nutzt Algorithmen für maschinelles Lernen, um APIs automatisch zu erkennen, indem der Anwendungsverkehr kontinuierlich ausgewertet wird. FortiWeb bietet gebrauchsfertige Richtlinien mit einer automatisch generierten positiven Sicherheitsmodellrichtlinie für jede Schemaspezifikation (OpenAPI, XML, JSON), um API-Exploits zu vereiteln. Es schützt APIs und integriert API-Security nahtlos in die CI/CD-Pipeline.

Clientseitiger Schutz

FortiWeb erfüllt eine wichtige PCI-DSS-Anforderung zur Überwachung von Skripten, die auf Zahlungsseiten ausgeführt werden. Der clientseitige Schutz erweitert die Funktionen von FortiWeb auf die Browserumgebung und bekämpft moderne Bedrohungen, die nach der Bereitstellung von Inhalten an den Client auftreten. Dabei handelt es sich um eine richtlinienbasierte Funktion, die unbefugte Aktivitäten wie Skript-Injektionen durch Dritte, DOM-Manipulationen und Formular-Hijacking im Browser des Benutzers erkennt und abwehrt. Diese Funktionalität ist unerlässlich für die Abwehr komplexer clientseitiger Angriffe, die herkömmliche Request/Response-Prüfungen umgehen.

Funktionen und Vorteile

FortiWeb bietet die Leistung, Verwaltbarkeit und umfassende Schutzfunktionen, die zum Schutz moderner Web-Anwendungen erforderlich sind. Die Lösung ist in verschiedenen Formfaktoren erhältlich, unter anderem als Hardware, virtuelle Maschine und SaaS, und ist auf öffentlichen Marketplaces verfügbar. 

Web-Anwendung und API Security

Schützt vor allen OWASP-Top-10-Bedrohungen, DDOS-Angriffen, Bot-Angriffen, Skimming und vielem mehr.

Zero-Day-Schutz

Erkennt unbekannte und Zero-Day-Angriffe präzise in Echtzeit und wehrt diese ab.

Security Fabric-Integration

Lässt sich mit FortiGate NGFWs und FortiSandbox integrieren, um Advanced Persistent Threats (APTs) abzuwehren.

Fortschrittliche Analytik

Optimiert Workflows mithilfe empfohlener Playbooks und Funktionen zur Bedrohungssuche. 

FortiAI-Assist

Beschleunigt die Forensik und kontextbezogene Entscheidungsfindung und verbessert damit die gesamte Effizienz der Betriebsabläufe.

Hardwarebasierte Beschleunigung

Bietet branchenführende geschützte WAF-Durchsätze und schnelle Traffic-Verschlüsselung/-Entschlüsselung.

58 %

66 %

30 %

FortiWeb – Anwendungsfälle

icon web application
Sicherheit von Web-Anwendungen
Blockieren Sie bekannte und Zero-Day-Bedrohungen für Anwendungen, ohne legitime Benutzer auszusperren.
icon botnet
Verteidigung gegen Bots
Stoppen Sie bösartige Bot-Aktivitäten, ohne Bots zu blockieren, die legitime Geschäftsanforderungen unterstützen.
integration icon
API-Discovery und -Schutz
Schützen Sie die APIs, die eine B2B-Kommunikation ermöglichen und Ihre mobilen Apps unterstützen.
icon incident management
Bedrohungserkennung und Response
Nutzen Sie Bedrohungsanalysen, um Rohereignisdaten in eine Ansicht der wichtigsten Bedrohungen zu konsolidieren.
icon compliance
Compliance-Vorschriften
Erfüllen Sie gesetzliche Compliance-Vorschriften im Zusammenhang mit öffentlich zugänglichen Anwendungen, einschließlich PCI-DSS-Anforderungen.
icon socaas cloud
SOC-as-a-Service
Verbessern Sie die Sicherheit mit dem Security Operations Center von Fortinet für Überwachung, Triage und Vorfallsberichte rund um die Uhr.

Validierung durch Dritte

SecureIQLab Cloud WAAP Vergleichsbericht 2025
diagram analyst report secureiqlabs cloud waap
Fortinet in unabhängigem Test als führend eingestuft und Spitzenreiter in Sachen Security und Betriebseffizienz
FortiWeb zeichnet sich als erstklassige Lösung aus und bietet laut dem SecureIQLab-Bericht 2025 unübertroffenen Schutz mit höchster Sicherheitseffizienz (92,39 %) sowie Betriebseffizienz (96,2 %). Dieser Bericht basiert auf Praxistests der einzelnen Technologien unter verschiedenen gängigen und komplexen Szenarien. FortiWeb zeichnet sich durch die Abwehr komplexer Bedrohungen, die Minimierung von Fehlalarmen und die Optimierung der Bereitstellung und Verwaltung aus und gewährleistet dadurch eine hohe Sicherheit ohne Beeinträchtigung des Betriebs.
Bericht herunterladen »

FortiGuard KI-gestützte Security Services

FortiWeb verwendet mehrere FortiGuard Security Services, um Webanwendungen vor Angriffen zu schützen. Diese jährlichen Abonnements können Sie sich individuell zusammenstellen oder als Teil eines Bundles mit Ihrer FortiWeb-Lösung erwerben. 

Anwenderberichte

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modelle und technische Daten

FortiWeb ist in vielen verschiedenen Formfaktoren erhältlich, um Ihre Anforderungen zu erfüllen – von Einstiegsmodellen als Hardware-Appliance bis hin zu anspruchsvollen VM-Optionen, die in moderne Cloud-Umgebungen integriert werden.

Sortieren nach:

FortiWeb-Appliances nutzen Multi-Core-Prozessortechnologie in Kombination mit hardwarebasierten SSL-Tools, um einen ultraschnellen, geschützten WAF-Durchsatz zu gewährleisten.
 

Durchsatz
100 Mbit/s
Ports
4 GE RJ45
Durchsatz
500 Mbit/s
Ports
4 GE RJ45, 4 SFP GE
Durchsatz
750 Mbit/s
Ports
4 GE RJ45 (2x Bypass), 4 SFP GE
Durchsatz
1 Gbit/s
Ports
4 GE RJ45 (2x Bypass), 4 SFP GE
Durchsatz
2,5 Gbit/s
Ports
8 Bypass, 4x SFP GE (ohne Bypass)
Durchsatz
5 Gbit/s
Ports
4GE (4x Bypass), 4 SFP GE
Durchsatz
10 Gbit/s
Ports
8GE (8x Bypass)
Durchsatz
70 Gbit/s
Ports
8GE (8x Bypass)

Die virtuellen FortiWeb-Versionen können auf folgenden Plattformen bereitgestellt werden: VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM und Docker.

Welche Versionen unterstützt werden, entnehmen Sie bitte der Installationsanleitung für die FortiWeb-VM.

Durchsatz
25 Mbit/s
vCPU
1
Durchsatz
100 Mbit/s
vCPU
2
Durchsatz
500 Mbit/s
vCPU
4
Durchsatz
3 Gbit/s
vCPU
8
Durchsatz
6 GBit/s
vCPU
16

Die tatsächliche Leistung kann je nach Netzwerkverkehr und Systemkonfiguration variieren. Die Leistungskennzahlen wurden mit einem Dell PowerEdge R710 Server (Prozessoren: 2 Intel Xeon E5504 2,0 GHz mit 4 MB Cache) ermittelt, auf dem VMware ESXi 5.5 lief. Dabei waren der 4 vCPU und der 8 vCPU FortiWeb Virtual Appliance je 4 GB vRAM zugewiesen. Auch der 2 vCPU FortiWeb Virtual Appliance waren 4 GB vRAM zugewiesen.

FortiWeb ist bei allen wichtigen öffentlichen Cloud-Anbietern erhältlich, einschließlich Amazon Web Services (AWS), Microsoft Azure, Oracle und Google.  Amazon Web Services (AWS) und Microsoft Azure werden im Hinblick auf BYOL (Bring Your Own License) und die nutzungsbasierte Abrechnung (Pay-as-you-go) unterstützt. Weitere Informationen finden Sie im Marketplace der einzelnen Cloud-Plattformen:

FortiWeb Container Appliances sichern Ihre Workloads und Daten in geschlossenen Umgebungen – sogenannten Containern.

Durchsatz
25 Mbit/s
Durchsatz
100 Mbit/s
Durchsatz
500 Mbit/s
Durchsatz
3 Gbit/s

Die Durchsätze und anderen Kennzahlen entsprechen den Höchstwerten für die jeweiligen Versionen. Die tatsächliche Leistung kann je nach Netzwerkverkehr und Systemkonfiguration variieren.

FortiWeb Cloud WAF-as-a-Service ist eine cloudbasierte Web Application Firewall (WAF), die als Security-as-a-Service(SaaS)-Firewall bereitgestellt wird. Die Firewall schützt in der Public Cloud gehostete Web-Anwendungen vor den OWASP Top 10, Zero-Day-Bedrohungen und anderen Angriffen auf Anwendungsebene. 

FortiWeb Cloud WAF-as-a-Service  erfordert weder Hardware noch Software. Die Lösung verwendet Gateways, die in den meisten AWS-Regionen ausgeführt werden. Damit wird Ihr Anwendungsdatenverkehr in derselben Region bereinigt, in der sich Ihre Applikationen befinden.  Durch die Bereinigung des Datenverkehrs innerhalb der Region werden Leistungsprobleme und regulatorische Probleme behoben sowie die Traffic-Kosten auf ein Minimum reduziert.

Mit einem praktischen Setup-Assistenten und vordefinierten Richtlinien lässt sich FortiWeb Cloud schnell und einfach für die dringend benötigte Sicherheit einrichten, ohne die üblichen Probleme des WAF-Settings. Fortschrittlichere Benutzer können bei Bedarf zusätzliche Sicherheitsmodule aktivieren – ohne zusätzliche Kosten. 

Mehr Informationen finden Sie hier.

FortiCare Support und Professional Services

Fortinet möchte seinen Kunden zum Erfolg verhelfen. Jedes Jahr bietet FortiCare Services Tausenden von Unternehmen die besten Produkte und Services von Fortinet für maximale Ergebnisse. Hierzu verfolgt FortiCare den lebenszyklusorientierten Ansatz und bietet einzigartige Services an, die Kunden auf deren Weg zum Erfolg begleiten.

Technical Support Services

Technical Support Services

Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.

Advanced Support

Advanced Support

Es stehen verschiedene erstklassige Services pro Konto zur Verfügung, um Störungen zu reduzieren und die Produktivität mithilfe von Operations-Prüfungen durch designierte Experten zu steigern.

Professional Services

Professional Services

Unsere anbieterunabhängigen Experten können eine vollständige Best-Practice-Lösung entwerfen und bereitstellen, mit deren Hilfe Sie Ihre Netzwerk- oder Sicherheitsziele erreichen und neue Fähigkeiten übernehmen können.

RMA

RMA

Prioritäre RMA-Optionen sind in der gesamten Produktfamilie für den beschleunigten Austausch defekter Hardware verfügbar, um Ihre Produktivität zu gewährleisten.

Ressourcen

Datenblätter
Analystenberichte
Checklisten
E-Books
Lösungsübersichten
Videos
Webinare
White Papers

Ökosystem

Schulungen und Zertifizierungen

Fortinet Certified Professional – Public Cloud Security
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Sonstige Schulungen
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

FortiWeb – Produktdemo

Erleben Sie in dieser selbstgeführten Demo den 360°-Schutz für Webanwendungen und APIs.

Was Sie erwarten können:

  • Sehen Sie sich die umfassenden Sicherheitsfunktionen, Add-ons und Services von FortiWeb an.
  • Richten Sie Sicherheitsrichtlinien zum Schutz von Webanwendungen und APIs ein.

FortiWeb – Neueste Meldungen

Cloud-Security-Bericht 2023

Der Cloud-Security-Bericht 2023 erläutert, warum die Sicherung von Anwendungen in der Cloud für Unternehmen im Jahr 2023 weiterhin eine wichtige Priorität bleibt.

Bericht zur globalen Bedrohungslandschaft 2H/2022

Fortinets neuester Global Threat Landscape Report zeigt, wie Angriffe auf öffentlich verfügbare Anwendungen nach wie vor die zweithäufigste Methode für Bedrohungsakteure ist, um einen ersten Zugang zu erhalten.