Skip to content Skip to navigation Skip to footer

Overview

Proteggi le applicazioni web e le API dalle 10 principali minacce della classifica OWASP, da sofisticati bot e dagli attacchi DDoS

FortiWeb offre funzionalità di rilevamento delle anomalie, individuazione e protezione delle API, attenuazione dei bot e sicurezza lato client. Sfrutta l’IA per il rilevamento di exploit zero-day, analytics avanzate delle minacce e un agente SOC integrato. In questo modo, FortiWeb riduce i costi amministrativi e il Total Cost of Ownership per i deployment locali, ibridi e cloud. Consente inoltre di ottimizzare i servizi cloud e la spesa nell’ambito del programma FortiFlex..

Web Application Security

Rileva e blocca le minacce emergenti, compresi gli attacchi zero-day generati dall’IA che prendono di mira le applicazioni, proteggendo al contempo gli utenti legittimi. L’approccio di machine learning a doppio livello di FortiWeb elimina l’eccessivo carico di gestione richiesto dall’apprendimento delle applicazioni tradizionale. Applicando il machine learning per modellare ogni applicazione, FortiWeb riduce i costi amministrativi individuando i modelli malevoli, minimizzando i falsi positivi e dando priorità alla correzione in base al contesto.

Bot Defense

Ferma le attività malevoli dei bot senza bloccare i bot che lavorano per esigenze aziendali legittime, come i motori di ricerca o gli strumenti di monitoraggio dell’integrità e delle prestazioni. Riduci la dipendenza da tecniche obsolete che compromettono l’esperienza utente e sfrutta tecniche avanzate come l’inganno dei bot, il rilevamento biometrico e la machine learning per identificare e gestire accuratamente il traffico dei bot. La protezione dai bot di FortiWeb offre la visibilità e il controllo necessari senza rallentare gli utenti con CAPTCHA o verifiche inutili.

API Discovery and Protection

Proteggi le API che abilitano le comunicazioni business-to-business e supportano le applicazioni mobili. La funzione di rilevamento e protezione FortiWeb API utilizza algoritmi di machine learning per rilevare automaticamente le API valutando continuamente il traffico delle applicazioni. FortiWeb offre policy pronte all’uso grazie a una policy di modello di sicurezza positiva generata automaticamente per ogni specifica di schema (OpenAPI, XML, JSON), al fine di contrastare gli exploit API. Protegge le API e garantisce un’integrazione perfetta della sicurezza delle API nella Pipeline CI/CD.

Protezione lato client

FortiWeb soddisfa un requisito fondamentale dello standard PCI DSS relativo al monitoraggio degli script in esecuzione sulle pagine di pagamento. La protezione lato client estende le funzionalità di FortiWeb all’ambiente browser, affrontando le minacce moderne che insorgono dopo la consegna dei contenuti al client. Si tratta di una funzionalità basata su policy che effettua il rilevamento e l’attenuazione di attività non autorizzate, quali l’iniezione di script di terze parti, la manipolazione DOM e il dirottamento dei moduli, all’interno del browser dell’utente. Questa funzionalità è essenziale per difendersi dagli attacchi avanzati lato client che eludono le tradizionali verifiche di richiesta/risposta.

Funzionalità e vantaggi

FortiWeb offre le prestazioni, la gestibilità e le ampie capacità di protezione necessarie per proteggere le moderne applicazioni web. È disponibile in diversi formati, tra cui hardware, macchine virtuali e SaaS, ed è reperibile nei marketplace del cloud pubblico. 

Sicurezza di applicazioni Web e API

Protegge dalle 10 principali minacce della classifica OWASP, da  attacchi DDoS, attacchi bot, skimming e altro ancora.

Protezione zero-day

Rileva accuratamente gli attacchi sconosciuti e zero-day in tempo reale e ne effettua l’attenuazione

Integrazione del Security Fabric

Si integra con NGFW FortiGate e FortiSandbox per la difesa dalle Advanced Persistent Threats (APTs)

Advanced Analytics

Semplifica i flussi di lavoro con playbook consigliati e capacità di ricerca delle minacce 

FortiAI-Assist

Accelera le analisi forensi e il processo decisionale basato sul contesto, migliorando l’efficienza operativa complessiva.

Hardware-Based Acceleration

Offre una capacità di trasmissione WAF protetta leader del settore e crittografia/decrittografia rapida del traffico

Il 58%

Il 66%

Il 30%

FortiWeb Use Cases

icon web application
Web Application Security
Blocca le minacce note e zero-day alle applicazioni senza bloccare gli utenti legittimi.
icon botnet
Bot Defense
Blocca le attività di bot malevoli senza bloccare i bot che supportano esigenze aziendali legittime.
integration icon
API Discovery and Protection
Proteggi le API che abilitano le comunicazioni B2B e supportano le tue applicazioni mobili.
icon incident management
Rilevamento delle minacce e risposta
Utilizza l’analisi delle minacce per consolidare i dati grezzi degli eventi in una visione chiara delle minacce più significative.
icon compliance
Regulatory Compliance
Soddisfa i requisiti di conformità normativa relativi alle applicazioni rivolte al pubblico, compresi i requisiti PCI-DSS.
icon socaas cloud
SOC-as-a-Service
Migliora la sicurezza grazie al Security Operations Center di Fortinet per il monitoraggio 24 ore su 24, 7 giorni su 7, la valutazione e la segnalazione degli incidenti.

Convalida di terze parti

Report comparativo SecureIQLab Cloud WAAP 2025
diagram analyst report secureiqlabs cloud waap
Fortinet si è classificata come leader nei test indipendenti, in testa alle classifiche per sicurezza ed efficienza operativa
FortiWeb si distingue come soluzione di alto livello, offrendo una protezione senza pari e la massima efficacia in termini di sicurezza (92,39%) ed efficienza operativa (96,2%) nel rapporto SecureIQLab 2025. Questo rapporto si basa su test reali condotti su ciascuna tecnologia in una serie di scenari comuni e complessi. FortiWeb eccelle quando si tratta di bloccare le minacce avanzate, ridurre al minimo i falsi positivi e semplificare il deployment e la gestione, garantendo così una sicurezza elevata senza rallentamenti operativi.
Scarica il report »

FortiGuard AI-Powered Security Services

FortiWeb utilizza molteplici FortiGuard Security Services per proteggere le applicazioni Web dagli attacchi. Queste sottoscrizioni annuali possono essere acquistate “à la carte” o in bundle con la soluzione FortiWeb. 

Case study

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modelli e specifiche

FortiWeb è disponibile in diversi fattori di forma per soddisfare specifiche esigenze: da appliance hardware di livello base a sofisticate opzioni VM che possono essere incorporate nei più recenti ambienti cloud.

Guarda per:

Le FortiWeb Appliance utilizzano una tecnologia di elaborazione multi-core abbinata a strumenti SSL basati su hardware per fornire un throughput WAF protetto e velocissimo.
 

Throughput
100 Mbps
Ports
4 GE RJ45
Throughput
500 Mbps
Ports
4 GE RJ45, 4 SFP GE
Throughput
750 Mbps
Ports
4 GE RJ45 (2 bypass), 4 SFP GE
Throughput
1 Gbps
Ports
4 GE RJ45 (2 bypass), 4 SFP GE
Throughput
2,5 Gbps
Ports
8 bypass, 4x SFP GE (non bypass)
Throughput
5 Gbps
Ports
4GE (4 bypass), 4 SFP GE
Throughput
10 Gbps
Ports
8GE (8 bypass)
Throughput
70 Gbps
Ports
8GE (8 bypass)

Le versioni virtuali di FortiWeb possono essere distribuite nelle piattaforme VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM e Docker.

Guarda FortiWeb VM Installation Guide per le versioni supportate.

Throughput
25 Mbps
vCPU
1
Throughput
100 Mbps
vCPU
2
Throughput
500 Mbps
vCPU
4
Throughput
3 Gbps
vCPU
8
Throughput
6 Gbps
vCPU
16

I valori effettivi delle prestazioni possono variare in base al traffico di rete e alla configurazione di sistema. I parametri delle prestazioni sono stati osservati utilizzando un server Dell PowerEdge R710 (2 processori Intel Xeon E5504 2,0 GHz 4 MB cache) con VMware ESXi 5.5 in esecuzione con 4 GB di vRAM assegnati all’appliance virtuale FortiWeb con 4 vCPU e 8 vCPU e 4 GB di vRAM assegnati all’appliance virtuale FortiWeb con 2 vCPU.

FortiWeb è disponibile in tutti i principali provider di cloud pubblici, tra cui Amazon Web Services (AWS), Microsoft Azure, Oracle e Google.   Amazon Web Services (AWS) e Microsoft Azure sono supportati sia per BYOL (Bring Your Own License) che per On Demand (pay-as-you go). Vedere le pagine informative sul mercato cloud per ulteriori informazioni:

Le Container Appliance FortiWeb proteggono i carichi di lavoro e i dati in ambienti compartimentati.

Throughput
25 Mbps
Throughput
100 Mbps
Throughput
500 Mbps
Throughput
3 Gbps

Il throughput e altre metriche sono valori massimi consentiti per ogni versione. I valori effettivi delle prestazioni possono variare in base al traffico di rete e alla configurazione di sistema.

FortiWeb Cloud WAF-as-a-Service è un firewall per applicazioni web (WAF) basato su SaaS che protegge le applicazioni web ospitate nel cloud pubblico dalle minacce zero-day individuate da OWASP nella sua Top 10 e da altri attacchi a livello di applicazioni. 

Non richiedendo hardware o software, FortiWeb Cloud WAF-as-a-Service utilizza gateway in esecuzione nella maggior parte delle regioni AWS per eliminare il traffico delle applicazioni nella stessa regione in cui risiedono le applicazioni.  L’analisi del traffico nella regione risponde alle esigenze prestazionali e normative, mantenendo al minimo i costi del traffico.

Con una semplice procedura guidata di configurazione integrata e criteri predefiniti, FortiWeb Cloud offre la necessaria sicurezza in pochi minuti, eliminando la complessità inevitabile quando si configura un WAF. Gli utenti più avanzati possono facilmente attivare moduli di sicurezza aggiuntivi, se necessario, gratuitamente. 

Per ulteriori informazioni, clicca qui.

Assistenza FortiCare e Professional Service

Fortinet si impegna ad aiutare i clienti ad avere successo. Ogni anno FortiCare Services aiuta migliaia di organizzazioni a ottenere il massimo dai loro investimenti nei prodotti e servizi Fortinet. Per raggiungere questo obiettivo, FortiCare segue l’approccio del ciclo di vita e fornisce servizi unici per assistere i clienti nel loro percorso verso il successo.

Technical Support Services

Servizi di assistenza tecnica

Sono disponibili varie opzioni per dispositivo per un funzionamento efficiente. L’opzione FortiCare Elite offre un tempo di risposta di 15 minuti per i prodotti di rilevanza fondamentale.

Advanced Support

Advanced Support

Sono disponibili vari servizi premium per account per ridurre le interruzioni e aumentare la produttività con revisioni operative da parte di esperti designati.

Professional Service

Professional Service

I nostri esperti multi-vendor possono progettare e implementare una soluzione completa basata sulle best practice per aiutarti a raggiungere i tuoi obiettivi di rete o di sicurezza e adottare nuove funzionalità.

RMA

RMA

Le opzioni RMA prioritarie sono disponibili in tutta la famiglia di prodotti per la sostituzione rapida dell’hardware difettoso per soddisfare gli obiettivi di disponibilità.

Risorse

Schede tecniche
Report degli analisti
Checklist
eBook
Solution Brief
Video
Webinar
White paper

Ecosistema

Training e certificazione

Fortinet Certified Professional - Public Cloud Security
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Ulteriore Training
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

Demo del prodotto FortiWeb

Prova la protezione a 360° delle applicazioni web e delle API in questa demo autoguidata.

Cosa aspettarsi:

  • Scopri le funzionalità di sicurezza avanzate, i componenti aggiuntivi e i servizi di FortiWeb
  • Configura policy di sicurezza per difendere le applicazioni web e le API

FortiWeb News

2023 Cloud Security Report

Il 2023 Cloud Security Report illustra come la protezione delle applicazioni nel cloud rimanga una priorità per le organizzazioni nel 2023.

2H 2022 Global Threat Landscape Report

L’ultimo Global Threat Landscape Report di Fortinet mostra come l’utilizzo delle applicazioni rivolte al pubblico continui a essere il secondo modo più popolare con cui gli aggressori ottengono l’accesso iniziale.