Skip to content Skip to navigation Skip to footer

概述

保护 Web 应用程序和 API 免受 OWASP 十大威胁、复杂机器人程序和 DDoS 攻击的侵害

FortiWeb 具备异常行为检测、API 发现与防护、机器人程序缓解及客户端安全等功能。它利用 AI 检测零日漏洞、提供高级威胁分析,并内置 SOC 代理。通过这种方式,FortiWeb 可降低本地、混合和云部署的管理开销及总体拥有成本 (TCO)。作为 FortiFlex 计划的一部分,还能优化云服务规模和支出。

Web 应用安全

检测并阻止新出现的威胁,包括针对应用程序的 AI 生成零日攻击,同时保障合法用户的安全。FortiWeb 采用双层机器学习法,消除了传统应用程序学习所需的繁重管理开销。通过运用机器学习为每个应用程序建立行为模型,FortiWeb 能够识别恶意攻击模式、最大限度减少误报,并根据上下文优先处理修复措施,从而降低管理开销。

机器人程序防御

阻止机器人程序恶意活动的同时,不拦截支持合法业务需求的机器人程序,例如搜索引擎、运行状况检查和性能监控工具。减少对会降低用户体验的过时技术的依赖,并利用机器人程序欺骗、生物特征识别检测和机器学习等先进技术,准确识别和管理机器人程序流量。FortiWeb 机器人程序防护功能为您提供所需的可见性和控制能力,避免因不必要的验证码或挑战而降低用户体验。

API 发现和保护

保护支持 B2B 通信和移动应用的 API。FortiWeb API 发现与防护功能通过机器学习算法,持续评估应用程序流量以自动发现 API。FortiWeb 提供开箱即用的策略,为每种架构规范(OpenAPI、XML、JSON)自动生成正向安全模型策略,从而有效防止 API 漏洞攻击。它保护 API,并将 API 安全无缝集成到 CI/CD 管道中。

客户端保护

FortiWeb 满足一项关键的 PCI DSS 一项关键合规要求,即监控支付页面上的脚本运行情况。客户端保护将 FortiWeb 的功能扩展至浏览器环境,针对内容交付至客户端后出现的现代威胁提供防护。这是一项基于策略的功能,可在用户浏览器内检测并阻止未经授权的活动,例如第三方脚本注入、DOM 操作以及表单劫持。此功能对于防御能够规避传统请求/响应检测手段的高级客户端攻击至关重要。

功能与优势

FortiWeb 具备保护现代 Web 应用程序所需的性能、可管理性和全面防护能力。它提供硬件、虚拟机及 SaaS 等多种部署形态,并可通过公有云市场获取。

Web 应用程序与 API 安全

防范所有 OWASP 十大威胁、分布式拒绝服务 (DDOS) 攻击、机器人程序攻击、盗刷行为等威胁

零日保护

实时精确检测并缓解未知攻击和零日攻击

集成 Security Fabric 平台

与 FortiGate NGFW 下一代防火墙和 FortiSandbox 集成,高效抵御高级持续性威胁(APT)

高级分析

利用推荐的 Playbook 和威胁猎捕功能简化工作流程 

FortiAI-Assist

加速取证与基于上下文的决策过程,提升整体运营效率

基于硬件的性能加速

提供行业领先的受保护 WAF 吞吐量和快速流量加/解密优势

58%

66%

30%

FortiWeb 应用场景

icon web application
Web 应用安全
拦截针对应用程序的各类已知和零日威胁,而不拦截合法用户。
icon botnet
机器人程序防御
防范机器人程序恶意活动的同时,不拦截支持合法业务需求的机器人程序。
integration icon
API 发现和保护
保护支持 B2B 通信和移动应用的 API。
icon incident management
威胁检测和响应
使用威胁分析将原始事件数据整合至重大威胁清晰描述之中。
icon compliance
监管合规性
满足与面向公众的应用程序相关的监管合规性要求,包括 PCI-DSS 要求。
icon socaas cloud
SOC 即服务
通过 Fortinet 安全运营中心提升安全性,实现全天候监控、分级处理及安全事件报告。

第三方权威认可

《2025 年 SecureIQLab 云 WAAP 网络风险对比供应商报告》
diagram analyst report secureiqlabs cloud waap
Fortinet 在独立测试中被评为领导者,在安全性和运营效率方面领跑行业
FortiWeb 作为顶级解决方案脱颖而出,展现出无与伦比的防护能力,在 2025 年 SecureIQLab 报告中其安全效能 (92.39%) 与运行效率 (96.2%) 均位居榜首。该报告基于对每项技术在多种常见及复杂场景下的实际测试结果。FortiWeb 在阻断高级威胁、减少误报以及简化部署与管理方面表现卓越,从而确保在不增加运维负担的前提下实现强劲的安全防护。
下载报告 »

FortiGuard AI 驱动的安全服务

FortiWeb 内置多种 FortiGuard 安全服务,全方位保护 Web 应用程序免受攻击侵袭。年度订阅服务支持单独购买,也可与 FortiWeb 解决方案捆绑购买。 

案例研究

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

型号与规格

FortiWeb 支持多种型号和规格,满足您对入门级硬件设备以及支持最新云环境的复杂虚拟机的多样化产品需求。

View by:

FortiWeb 设备采用多核处理器技术,结合基于硬件的 SSL 工具,提供超快速受保护 WAF 吞吐量。
 

吞吐量
100 Mbps
接口
4 GE RJ45
吞吐量
500 Mbps
接口
4 GE RJ45,4 SFP GE
吞吐量
750 Mbps
接口
4 GE RJ45(2 条旁路),4 SFP GE
吞吐量
1 Gbps
接口
4 GE RJ45(2 条旁路),4 SFP GE
吞吐量
2.5 Gbps
接口
8 条旁路,4x SFP GE(非旁路)
吞吐量
5 Gbps
接口
4GE(4 条旁路),4 SFP GE
吞吐量
10 Gbps
接口
8GE(8 条旁路)
吞吐量
70 Gbps
接口
8GE(8 条旁路)

FortiWeb 虚拟版本可部署至 VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM 和 Docker 平台。

相关支持版本,请查阅 FortiWeb VM 安装指南

吞吐量
25 Mbps
vCPU
1
吞吐量
100 Mbps
vCPU
2
吞吐量
500 Mbps
vCPU
4
吞吐量
3 Gbps
vCPU
8
吞吐量
6Gbps
vCPU
16

实际性能值可能因网络流量和系统配置而异。产品性能指标使用 Dell PowerEdge R710 服务器(2x Intel Xeon E5504 2.0 GHz 4 MB 高速缓冲内存)运行 VMware ESXi 5.5,由搭载 4 vCPU 与 8 vCPU 的 FortiWeb 虚拟设备分配 4 GB vRAM,并由搭载 2 vCPU 的 FortiWeb 虚拟设备分配 4 GB vRAM 获得。

FortiWeb 支持所有主流公有云供应商,包括 Amazon Web Services(AWS)Microsoft AzureOracleGoogle。  Amazon Web Services(AWS)和 Microsoft Azure 支持自带许可 (BYOL) 和即用即付(PAYG)型许可两种方式。参阅 Cloud Marketplace 列表,了解更多信息:

FortiWeb 容器设备支持您高效保护容器化环境中的工作负载和数据。

吞吐量
25 Mbps
吞吐量
100 Mbps
吞吐量
500 Mbps
吞吐量
3 Gbps

吞吐量和其他指标为每个版本允许的最大值。实际性能值可能因网络流量和系统配置而异。

FortiWeb Cloud WAF 即服务是一种基于云的 SaaS Web 应用防火墙(WAF),可保护公有云托管的 Web 应用免受 OWASP 十大安全威胁、零日威胁和其他应用层攻击。 

FortiWeb Cloud WAF 即服务无需硬件或软件支持,可利用在大多数 AWS 区域运行的网关,为您清理应用程序所在区域内的应用流量。区域内流量清理,有助于解决性能和监管问题,并将流量成本降至最低。

通过产品内置的快捷设置向导和预定义策略,仅需几分钟,FortiWeb Cloud 即可为您提供所需安全防护,避免以往繁琐的 WAF设置操作。更高级别用户可按需快捷免费启用其他安全模块。

点击此处获取更多信息。

FortiCare 支持和专业服务

Fortinet 致力于助力广大客户赢得商业成功,FortiCare 服务每年赋能成千上万的组织充分利用其 Fortinet 产品和服务投资。为此,FortiCare 基于生命周期理念,为广大用户提供业内卓越的安全服务,助力用户持续拥抱商业成功。

Technical Support Services

技术支持服务

各种基于设备的选项支持高效操作。FortiCare Elite 选项为关键产品提供 15 分钟的响应时间。

Advanced Support

高级支持

通过指定专家的运营审查,可提供各种基于客户的白手套服务,以减少干扰并提高生产力。

Professional Services

专业服务

我们的多供应商专家可以设计和部署基于最佳实践的完整解决方案,帮助您实现网络或安全目标并采用新功能。

RMA

RMA

整个产品系列均提供 Premium RMA 选项,加急更换有缺陷的硬件,以满足您的可用性目标。

资源

技术参数表
分析师报告
检查清单
电子书
解决方案简报
视频
网络研讨会
白皮书

生态系统

培训和认证

Fortinet 认证专业人员 - 公有云安全
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
其他培训
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

FortiWeb 产品演示

诚邀您通过自助式演示,率先体验全方位 Web 应用程序和 API 保护。

演示内容:

  • 了解 FortiWeb 广泛的安全功能、附加组件和服务
  • 设置安全策略以保护 Web 应用程序和 API

FortiWeb 新闻

2023 年云安全报告

《2023 年云安全报告》明确指出,保护云中的应用程序仍然是组织在 2023 年的首要任务。

2022 下半年全球威胁态势研究报告

Fortinet 最新发布的《全球威胁态势研究报告》显示,利用面向公众的应用程序仍然是威胁攻击者非法获得首次访问权限的第二大最常用手段。