Skip to content Skip to navigation Skip to footer

Visão geral

Defenda aplicativos web e APIs contra as 10 principais ameaças do OWASP, bots sofisticados e ataques DDoS

O FortiWeb oferece detecção de anomalias, descoberta e proteção de APIs, mitigação de bots e segurança nos dispositivos clientes. A solução utiliza IA para detecção de exploits de dia zero e análise avançada de ameaças, contando, ainda, com um agente SOC integrado. Dessa forma, o FortiWeb reduz a sobrecarga administrativa e o TCO para implantações locais, híbridas e em nuvem. Além disso, permite dimensionar corretamente os serviços em nuvem e os gastos, como parte do programa FortiFlex.

Segurança de aplicativos web

Detecte e bloqueie ameaças emergentes, incluindo ataques de dia zero gerados por IA e direcionados a aplicativos, enquanto protege usuários legítimos. A abordagem de aprendizado de máquina em duas camadas do FortiWeb elimina a sobrecarga excessiva de gerenciamento exigida pelas metodologias tradicionais de aprendizado de aplicativos. Aplicando aprendizado de máquina para modelar cada aplicativo, o FortiWeb reduz a sobrecarga administrativa ao identificar padrões maliciosos, minimizar falso-positivos e priorizar a resolução contextualmente.

Defesa de bots

Interrompa a atividade maliciosa de bots sem bloquear aqueles que atendem a necessidades comerciais legítimas, como mecanismos de pesquisa ou ferramentas de monitoramento da integridade e do desempenho. Reduza a dependência de técnicas obsoletas que comprometem a experiência do usuário e utilize métodos avançados, como engano de bots, detecção biométrica e aprendizado de máquina para identificar e gerenciar com precisão o tráfego de bots. A funcionalidade de proteção contra bots do FortiWeb fornece a visibilidade e o controle de que você precisa sem atrasar os usuários com CAPTCHAs ou desafios desnecessários.

Detecção e proteção de API

Proteja as APIs que permitem comunicações entre empresas e oferecem suporte a aplicativos móveis. A funcionalidade de detecção e proteção de APIs do FortiWeb usa algoritmos de aprendizado de máquina para descobrir APIs de forma automática ao avaliar continuamente o tráfego de aplicativos. O FortiWeb disponibiliza políticas prontas para uso em conjunto com uma política de modelo de segurança positiva gerada automaticamente com base na especificação do esquema (OpenAPI, XML, JSON) para proteger contra exploits de API. O recurso protege as APIs e integra plenamente a segurança de APIs ao pipeline CI/CD.

Proteção dos dispositivos clientes

O FortiWeb atende a um requisito crítico do PCI DSS para monitorar scripts em execução nas páginas de pagamento. A proteção dos dispositivos clientes amplia as funcionalidades do FortiWeb para o ambiente do navegador, lidando com ameaças modernas que surgem após o conteúdo ser entregue ao cliente. É um recurso baseado em políticas que detecta e mitiga atividades não autorizadas no navegador do usuário, como injeções de scripts de terceiros, manipulação do DOM e sequestro de formulários. Essa funcionalidade é essencial para a defesa contra ataques avançados nos dispositivos clientes que burlam os mecanismos tradicionais de inspeção de solicitação/resposta.

Recursos e benefícios

O FortiWeb oferece desempenho, capacidade de gerenciamento e recursos amplos de proteção necessários para proteger aplicativos web modernos. Ele é disponibilizado em vários formatos, incluindo hardware, máquinas virtuais e SaaS, e pode ser adquirido em marketplaces de nuvem pública. 

Segurança de aplicativos web e APIs

Protege contra todas as 10 principais ameaças do OWASP, ataques DDOS, ataques de bot, skimming e muito mais

Proteção de dia zero

Detecta e mitiga com precisão ataques desconhecidos e de dia zero em tempo real

Integração com Security Fabric

Integra-se aos FortiGate NGFWs e FortiSandbox para se defender contra ameaças persistentes avançadas (APTs)

Análises avançadas

Simplifica os fluxos de trabalho com playbooks recomendados e recursos de caça a ameaças 

FortiAI-Assist

Acelera a análise forense e a tomada de decisões contextuais, melhorando a eficiência operacional geral

Aceleração com base em hardware

Oferece taxas de transferência WAF protegidas líderes do setor e criptografia/descriptografia rápida de tráfego

58%

66%

30%

Casos de uso do FortiWeb

icon web application
Segurança de aplicativos web
Bloqueie ameaças conhecidas e de dia zero a aplicativos sem bloquear usuários legítimos.
icon botnet
Defesa de bots
Interrompa a atividade maliciosa de bots sem bloquear bots que suportam necessidades comerciais legítimas.
integration icon
Detecção e proteção de API
Proteja as APIs que permitem comunicações B2B e oferecem suporte a seus aplicativos móveis.
icon incident management
Detecção e resposta a ameaças
Use a análise de ameaças para consolidar dados brutos de eventos em uma imagem clara das ameaças mais significativas.
icon compliance
Conformidade regulatória
Atenda aos requisitos de conformidade regulatória relacionados a aplicativos voltados para o público, incluindo os requisitos PCI-DSS.
icon socaas cloud
SOC como serviço
Aumente a segurança com o Centro de Operações de Segurança da Fortinet, contando com monitoramento 24 horas, triagem e relatórios de incidentes.

Validação de terceiros

Relatório comparativo de aplicativo web em nuvem e APIs (Cloud WAAP) do SecureIQLab de 2025
diagram analyst report secureiqlabs cloud waap
A Fortinet é reconhecida como Líder em testes independentes, despontando nos rankings de segurança e eficiência operacional
O FortiWeb desponta como uma solução de excelência, oferecendo proteção incomparável com a mais alta eficácia de segurança (92,39%) e eficiência operacional (96,2%) no relatório SecureIQLab de 2025. Esse relatório é baseado em testes reais de cada tecnologia em diversos cenários comuns e complexos. O FortiWeb se destaca no bloqueio de ameaças avançadas, na minimização de falso-positivos e na simplificação da implantação e do gerenciamento, garantindo, assim, a robustez da segurança sem comprometer as operações.
Baixar relatório »

Serviços de segurança FortiGuard com tecnologia de IA

O FortiWeb emprega vários serviços de segurança do FortiGuard para proteger os aplicativos web contra ataques. Essas assinaturas anuais podem ser adquiridas à la carte ou como parte de um bundle com a solução FortiWeb. 

Casos de estudo

Fundación Dondé
Fundación Dondé
Organização mexicana sem fins lucrativos confia no Fortinet Security Fabric para consolidar sua estratégia de segurança em 400 localidades remotas
Majestic Resorts
Majestic Resorts
Rede caribenha de hotéis de luxo constrói infraestrutura wireless otimizada e segura para suportar mais de 15.000 dispositivos conectados simultaneamente
The Elite Flower
The Elite Flower
Exportador colombiano de flores implanta plataforma integrada para conectar e proteger sua rede na sede e em 52 fazendas remotas
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modelos e especificações

O FortiWeb está disponível em diversos formatos, para atender a necessidades que vão desde appliances de hardware de nível de entrada até opções de VM sofisticadas para serem integradas aos mais modernos ambientes de nuvem.

Saiba mais:

Os appliances do FortiWeb utilizam a tecnologia de processador multicore, combinada com ferramentas SSL baseadas em hardware, para oferecer uma taxa de transferência de WAF extremamente rápida e protegida.
 

Taxa de transferência
100 Mbps
Portas
4 GE RJ45
Taxa de transferência
500 Mbps
Portas
4 GE RJ45, 4 SFP GE
Taxa de transferência
750 Mbps
Portas
4 GE RJ45 (2 desvios), 4 SFP GE
Taxa de transferência
1 Gbps
Portas
4 GE RJ45 (2 desvios), 4 SFP GE
Taxa de transferência
2,5 Gbps
Portas
8 desvios, 4 SFP GE (sem desvio)
Taxa de transferência
5 Gbps
Portas
4 GE (4 desvios), 4 SFP GE
Taxa de transferência
10 Gbps
Portas
8 GE (8 desvios)
Taxa de transferência
70 Gbps
Portas
8 GE (8 desvios)

As versões virtuais do FortiWeb podem ser implantadas nas plataformas VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM e Docker.

Consulte o Guia de instalação de VM do FortiWeb para ver as versões compatíveis.

Taxa de transferência
25 Mbps
vCPU
1
Taxa de transferência
100 Mbps
vCPU
2
Taxa de transferência
500 Mbps
vCPU
4
Taxa de transferência
3 Gbps
vCPU
8
Taxa de transferência
6 Gbps
vCPU
16

Os valores de desempenho reais podem variar conforme o tráfego de rede e a configuração do sistema. As métricas de desempenho foram observadas usando-se um servidor Dell PowerEdge R710 (2 x Intel Xeon E5504 de 2,0 GHz com 4 MB de cache) executando VMware ESXi 5.5 com 4 GB de vRAM atribuídos ao dispositivo virtual do FortiWeb com 4 vCPU e 8 vCPU e 4 GB de vRAM atribuídos ao dispositivo virtual do FortiWeb com 2 vCPU.

O FortiWeb está disponível em todos os principais provedores de nuvem pública, incluindo Amazon Web Services (AWS), Microsoft Azure, Oracle e Google. O  Amazon Web Services (AWS) e o Microsoft Azure são compatíveis com BYOL (traga sua própria licença) e sob demanda (pagamento por utilização). Consulte as listas dos marketplaces de nuvem para obter mais informações:

Os appliances de contêineres do FortiWeb protegem as suas cargas de trabalho e dados em ambientes em contêineres.

Taxa de transferência
25 Mbps
Taxa de transferência
100 Mbps
Taxa de transferência
500 Mbps
Taxa de transferência
3 Gbps

As taxas de transferência e outras métricas constituem valores máximos permitidos para cada versão. Os valores de desempenho reais podem variar conforme o tráfego de rede e a configuração do sistema.

O FortiWeb Cloud WAF como serviço é um firewall de aplicativos web (WAF) como SaaS baseado na nuvem que protege aplicativos da Web hospedados em nuvem pública contra as 10 principais ameaças do OWASP, ameaças de dia zero e outros ataques na camada de aplicativos. 

Sem a necessidade de instalar componentes de hardware ou software, o FortiWeb Cloud WAF como serviço utiliza gateways em execução na maioria das regiões da AWS para depurar o seu tráfego de aplicativos na mesma região onde os aplicativos se encontram. A depuração do tráfego na mesma região aborda questões de desempenho e regulatórias, e também limitam os custos do tráfego a um mínimo.

Com um assistente de configuração integrado e simples de usar e políticas predefinidas, o FortiWeb Cloud fornece a segurança de que você precisa em questão de minutos, removendo a complexidade usual exigida ao configurar um WAF. Usuários mais avançados podem facilmente habilitar módulos de segurança adicionais gratuitamente, se necessário. 

Para obter mais informações, acesse aqui.

Serviços profissionais e suporte FortiCare

A Fortinet dedica-se a ajudar nossos clientes a terem sucesso e, todos os anos, os serviços FortiCare ajudam milhares de organizações a aproveitar ao máximo seus investimentos nos produtos e serviços da Fortinet. Para conseguir isso, o FortiCare segue a abordagem do ciclo de vida e fornece serviços exclusivos para ajudar nossos clientes em suas jornadas de sucesso.

Serviços de suporte técnico

Serviços de suporte técnico

Há várias opções disponíveis por dispositivo para operações eficientes. A opção FortiCare Elite oferece um tempo de resposta de 15 minutos para produtos essenciais.

Suporte avançado

Suporte avançado

Vários serviços premium por conta estão disponíveis para reduzir interrupções e aumentar a produtividade com revisões operacionais por especialistas designados.

Serviços profissionais

Serviços profissionais

Nossos especialistas em vários fornecedores podem projetar e implantar uma solução completa baseada em melhores práticas para ajudá-lo a atingir seus objetivos de rede ou segurança e adotar novos recursos.

RMA

RMA

As opções prioritárias de RMA estão disponíveis em toda a família de produtos para substituição rápida de hardware defeituoso para atender aos seus objetivos de disponibilidade.

Recursos

Fichas técnicas
Relatórios de analistas
Listas de verificação
E-books
Resumos da solução
Vídeos
Webinars
White Papers

Ecossistema

Treinamento e certificações

Profissional certificado pela Fortinet — Segurança em nuvem pública
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Outros treinamentos
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

Demonstração do produto FortiWeb

Conheça a proteção 360° para aplicativos web e APIs nesta demonstração autoguiada.

O que esperar:

  • Veja os inúmeros recursos de segurança, complementos e serviços do FortiWeb
  • Configure políticas de segurança para proteger aplicativos web e APIs

Notícias do FortiWeb

Relatório do cenário de ameaça global de 2H 2022

O mais recente relatório global de cenário de ameaças da Fortinet mostra como a exploração de aplicativos voltados para o público continua a ser a segunda maneira mais popular de os agentes de ameaças obterem acesso inicial.