Skip to content Skip to navigation Skip to footer

Información general

Defiende las aplicaciones web y las API contra las 10 principales amenazas de OWASP, los bots sofisticados y los ataques DDoS.

FortiWeb ofrece detección de anomalías, descubrimiento y protección de API, mitigación de bots y seguridad del lado del cliente. Aprovecha la AI para la detección de vulnerabilidades de día cero, análisis avanzado de amenazas y un agente SOC integrado. De esta manera, FortiWeb reduce la sobrecarga administrativa y el costo total de propiedad (Total Cost of Ownership, TCO) para implementaciones locales, híbridas y en la nube. También permite dimensionar adecuadamente los servicios en la nube y el gasto, como parte del programa FortiFlex..

Seguridad de aplicación web

Detecta y bloquea amenazas emergentes, incluidos los ataques de día cero generados por IA dirigidos a las aplicaciones, a la vez que protege a los usuarios legítimos. El enfoque de aprendizaje automático de doble capa de FortiWeb elimina la excesiva sobrecarga de administración que requiere el aprendizaje de aplicaciones tradicional. Al aplicar el aprendizaje automático para modelar cada aplicación, FortiWeb reduce la sobrecarga administrativa al identificar patrones maliciosos, minimizar los falsos positivos y priorizar la corrección según el contexto.

Defensa ante bots

Detenga la actividad maliciosa de bots sin bloquear bots compatibles con las necesidades legítimas de la empresa, como motores de búsqueda o herramientas de supervisión de las condiciones y el rendimiento. Reduzca la dependencia de técnicas obsoletas que degraden la experiencia del usuario y saque provecho de técnicas avanzadas como el engaño de bots, la detección biométrica y el aprendizaje automático para identificar y administrar con precisión el tráfico de bots. La protección contra bots FortiWeb proporciona la visibilidad y el control que necesita sin ralentizar a sus usuarios con CAPTCHA o desafíos innecesarios.

Descubrimiento y protección de API

Proteja las API que habilitan las comunicaciones B2B y son compatibles con aplicaciones móviles. El descubrimiento y protección de API de FortiWeb utiliza algoritmos de aprendizaje automático para detectar automáticamente las API mediante la evaluación continua del tráfico de aplicaciones. FortiWeb brinda políticas listas para usar junto con una política de modelo de seguridad positiva generada automáticamente para la especificación del esquema de su organización (OpenAPI, XML, JSON), para brindar protección contra la explotación de API. Protege sus API e integra sin problemas la seguridad de API en su flujo de CI/CD.

Protección del lado del cliente

FortiWeb aborda el requisito crítico de PCI DSS de supervisar las secuencias de comandos que se ejecutan en las páginas de pago. La protección del lado del cliente extiende las capacidades de FortiWeb al entorno del navegador, al abordar las amenazas modernas que surgen después de que el contenido se entrega al cliente. Es una característica basada en políticas que detecta y mitiga actividades no autorizadas, como inyecciones de secuencias de comandos de terceros, manipulación de DOM y secuestro de formularios, dentro del navegador del usuario. Esta funcionalidad es fundamental para defenderse de los ataques avanzados del lado del cliente que evaden la inspección tradicional de solicitudes/respuestas.

Características y ventajas

FortiWeb ofrece el rendimiento, la facilidad de administración y las amplias capacidades de protección necesarias para proteger las aplicaciones web modernas. Se presenta en diversos formatos, como hardware, máquinas virtuales y SaaS, y está disponible en mercados de nube pública. 

Seguridad de API y aplicaciones web

Protege contra las 10 amenazas OWASP más importantes, ataques DDOS, ataques de bots, skimming, y más.

Protección contra amenazas de día cero

Detecta y mitiga con precisión los ataques desconocidos y de día cero en tiempo real.

Integración en Security Fabric

Se integra con FortiGate NGFW y FortiSandbox para defenderse contra amenazas persistentes avanzadas (APT)

Análisis avanzado

Optimiza los flujos de trabajo con manuales de estrategias recomendados y capacidades de búsqueda de amenazas 

FortiAI-Assist

Acelera el análisis forense y la toma de decisiones contextuales, lo que mejora la eficiencia operativa general.

Aceleración basada en hardware

Ofrece capacidad de proceso de WAF protegidos líderes en la industria y cifrado/descifrado rápido de tráfico

El 58 %

El 66 %

El 30 %

Casos de uso de FortiWeb

icon web application
Seguridad de aplicación web
Bloquee amenazas conocidas y de día cero a las aplicaciones sin bloquear usuarios legítimos.
icon botnet
Defensa ante bots
Detenga la actividad maliciosa de los bots sin bloquear los bots que admiten necesidades comerciales legítimas.
integration icon
Descubrimiento y protección de API
Proteja las API que habilitan comunicaciones B2B y son compatibles con las aplicaciones móviles.
icon incident management
Detección de amenazas y respuesta
Utilice el análisis de amenazas para consolidar los datos de eventos sin procesar en una imagen clara de las amenazas más significativas.
icon compliance
Cumplimiento normativo
Aborde los requisitos de cumplimiento normativo relacionados con las aplicaciones públicas, incluidos los requisitos de PCI-DSS.
icon socaas cloud
SOC como servicio
Mejore la seguridad con el Centro de Operaciones de Seguridad de Fortinet para supervisión, clasificación e informes de incidentes las 24 horas del día, los 7 días de la semana.

Validación de terceros

Informe comparativo de SecureIQLab Cloud WAAP para 2025
diagram analyst report secureiqlabs cloud waap
Fortinet, líder en pruebas independientes, a la vanguardia de la seguridad y la eficiencia operativa
FortiWeb se destaca como una solución de primer nivel, ya que ofrece una protección inigualable con la mayor eficacia en materia de seguridad (92,39 %) y eficiencia operativa (96,2 %) en el informe SecureIQLab de 2025. Este informe se basa en pruebas reales de cada tecnología en una variedad de escenarios comunes y complejos. FortiWeb se destaca por bloquear amenazas avanzadas, minimizar los falsos positivos y optimizar la implementación y la administración, lo que garantiza una seguridad sólida sin ralentizar las operaciones.
Descargue el informe »

Servicios de seguridad impulsados por IA de FortiGuard

FortiWeb emplea múltiples servicios de seguridad FortiGuard para proteger las aplicaciones web de ataques. Estas suscripciones anuales se pueden comprar por separado o como parte de un paquete con su solución FortiWeb. 

Casos de estudio

Fundación Dondé
Fundación Dondé
Organización mexicana sin fines de lucro confía en Fortinet Security Fabric para consolidar su estrategia de seguridad en 400 ubicaciones remotas
Majestic Resorts
Majestic Resorts
Cadena hotelera de lujo del Caribe construye una infraestructura inalámbrica optimizada y segura para soportar más de 15 mil dispositivos conectados simultáneamente
The Elite Flower
The Elite Flower
Exportador colombiano de flores despliega una plataforma integrada para conectar y proteger su red en la sede central y en 52 plantaciones remotas
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modelos y especificaciones

FortiWeb está disponible en muchos factores de forma diferentes para satisfacer sus necesidades que van desde dispositivos de hardware a nivel de entrada hasta opciones sofisticadas de VM que se pueden incorporar a los entornos más recientes en la nube.

Conozca más:

Los appliances de FortiWeb utilizan la tecnología del procesador de varios núcleos combinada con herramientas SSL basadas en hardware para ofrecer una capacidad de proceso de WAF protegido increíblemente rápido.
 

Rendimiento
100 Mbps
Puertos
4 GE RJ45
Rendimiento
500 Mbps
Puertos
4 GE RJ45, 4 GE SFP
Rendimiento
750 Mbps
Puertos
4 GE RJ45 (2 desviaciones), 4 GE SFP
Rendimiento
1 Gbps
Puertos
4 GE RJ45 (2 desviaciones), 4 GE SFP
Rendimiento
2,5 Gbps
Puertos
8 desviaciones, 4 GE SFP (sin desviación)
Rendimiento
5 Gbps
Puertos
4 GE (4 bypass), 4 GE SFP
Rendimiento
10 Gbps
Puertos
8 GE (8 bypass)
Rendimiento
70 Gbps
Puertos
8 GE (8 bypass)

Las versiones virtuales de FortiWeb pueden implementarse en plataformas VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM y Docker.

Consulte la guía de instalación de FortiWeb VM para versiones compatibles.

Rendimiento
25 Mbps
vCPU
1
Rendimiento
100 Mbps
vCPU
2
Rendimiento
500 Mbps
vCPU
4
Rendimiento
3 Gbps
vCPU
8
Rendimiento
6 Gbps
vCPU
16

Los valores reales de rendimiento pueden variar según el tráfico de red y la configuración del sistema. Las métricas de rendimiento se observaron utilizando un servidor Dell PowerEdge R710 (2x Intel Xeon E5504 2.0 GHz 4 MB de caché) con VMware ESXi 5.5 con 4 GB de vRAM asignados a 4 vCPU y 8 vCPU FortiWeb Virtual Appliance y 4 GB de vRAM asignados a los 2 vCPU FortiWeb Virtual Appliance.

FortiWeb está disponible en todos los principales proveedores de nube pública, incluidos Amazon Web Services (AWS) ,Microsoft Azure, Oracle y Google.  Amazon Web Services (AWS) y Microsoft Azure son compatibles con BYOL (traiga su propia licencia) y bajo demanda (pago por uso). Consulte las listas del Marketplace en la nube para obtener más información:

Los appliances del contenedor FortiWeb aseguran sus cargas de trabajo y datos en entornos en contenedores.

Capacidad de proceso
25 Mbps
Capacidad de proceso
100 Mbps
Capacidad de proceso
500 Mbps
Capacidad de proceso
3 Gbps

La capacidad de proceso y otras medidas son los valores máximos permitidos para cada versión. Los valores reales de rendimiento pueden variar según el tráfico de red y la configuración del sistema.

El WAF como servicio de FortiWeb Cloud es un firewall de aplicación web (WAF) basado en la nube de SaaS que protege las aplicaciones web alojadas en la nube pública de las 10 amenazas OWASP más importantes, amenazas de día cero y otros ataques de capa de aplicación. 

Al no requerir hardware ni software, el WAF como servicio de FortiWeb Cloud emplea puertas de enlace que funcionan en la mayoría de las regiones de AWS para eliminar el tráfico de su aplicación dentro de la misma región donde residen sus aplicaciones.  La eliminación del tráfico en la región resuelve los problemas de rendimiento y reglamentarias, además de mantener el costo del tráfico al mínimo.

Con un asistente de configuración simple incorporado y políticas predefinidas, FortiWeb Cloud ofrece la seguridad que necesita en minutos, al eliminar la complejidad habitual requerida al configurar un WAF. Los usuarios más avanzados pueden habilitar fácilmente módulos de seguridad adicionales, si es necesario, de forma gratuita. 

Para más información, visite aquí.

Servicios profesionales y soporte FortiCare

Fortinet se dedica a ayudar a nuestros clientes a tener éxito, y todos los años los Servicios FortiCare ayudan a miles de organizaciones a aprovechar al máximo sus inversiones en los productos y servicios de Fortinet. Para lograrlo, FortiCare sigue el enfoque del ciclo de vida y proporciona servicios únicos para ayudar a nuestros clientes en sus trayectorias de éxito.

Technical Support Services

Servicios de soporte técnico

Hay varias opciones disponibles por dispositivo para lograr operaciones eficientes. La opción FortiCare Elite proporciona un tiempo de respuesta de 15 minutos para productos críticos.

Advanced Support

Soporte avanzado

Hay varios servicios de guantes blancos por cuenta disponibles para reducir la interrupción y aumentar la productividad con revisiones operativas por parte de expertos designados.

Professional Services

Servicios profesionales

Nuestros expertos en proveedores múltiples pueden diseñar e implementar una solución completa basada en las mejores prácticas para ayudarlo a cumplir con sus objetivos de red o seguridad y adoptar nuevas capacidades.

RMA

RMA

Priority RMA options are available across the product family for expedited replacement of defective hardware to meet your availability objectives.

Recursos

Fichas técnicas
Informes de analistas
Listas de verificación
Libros electrónicos
Resúmenes de la solución
Videos
Seminarios web
White Papers

Ecosistema

Capacitación y certificaciones

Profesional certificado de Fortinet: Seguridad en la nube pública
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Otra capacitación
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

Demo del producto FortiWeb

Experimente la protección integral de aplicaciones web y API en esta demostración autoguiada.

Qué esperar:

  • Vea las amplias capacidades de seguridad, complementos y servicios de FortiWeb.
  • Configure políticas de seguridad para defender las aplicaciones web y las API.

Noticias FortiWeb

Informe de seguridad en la nube 2023

El Informe de seguridad en la nube de 2023 analiza cómo la seguridad de las aplicaciones en la nube sigue siendo una prioridad principal para las organizaciones a partir de 2023.