Skip to content Skip to navigation Skip to footer

概述

抵禦針對網路應用程式與 API 的 OWASP 十大威脅、複雜機器人及 DDoS 攻擊

FortiWeb 具備異常偵測、API 發現和防護、機器人緩解及客戶端安全防護功能。其運用人工智慧來偵測零時差攻擊、執行進階威脅分析,並內建 SOC 代理程式。如此一來,FortiWeb 便能降低本機、混合式及雲端部署的行政負擔與 TCO。作為 FortiFlex 計劃的一部分,還能正確調整雲端服務與支出。

網頁應用服務安全

偵測並阻擋新興威脅,包括針對應用程式的人工智慧生成零時差攻擊,同時保障合法使用者安全。FortiWeb 的雙層機器學習方法可消除傳統應用程式學習所需的過多管理開銷。透過應用機器學習建模每項應用程式,FortiWeb 透過識別惡意模式、降低誤報率,並根據情境優先處理補救措施,有效降低管理負擔。

機器人防禦

阻止惡意機器人活動,但不會阻止支援合法業務需求的機器人,例如搜尋引擎或健康和效能監控工具。減少對降低使用者體驗的過時技術的依賴,並利用機器人欺騙、生物特徵偵測和機器學習等進階技術,準確識別及管理機器人流量。FortiWeb 機器人防護功能提供您所需的可視性與控制,而且不會因不必要的驗證碼或挑戰而降低使用者操作速度。

API 發現與保護

保護支援企業對企業通訊以及行動應用程式的 API。FortiWeb API 發現和保護會持續評估應用程式流量,運用機器學習演算法自動發現 API。FortiWeb 提供開箱即用政策以及針對每種架構規格(OpenAPI、XML、JSON)自動產生的主動安全模型政策,以阻斷 API 攻擊。保護 API 並將 API 安全順暢整合到 CI/CD 管道中。

客戶端保護

FortiWeb 可滿足 PCI DSS 的一項關鍵需求,即監控支付頁面上執行的指令碼。客戶端保護將 FortiWeb 的防護能力延伸至瀏覽器環境,解決在內容傳遞至客戶端後所衍生的現代威脅。這是一項政策導向的功能,能在使用者瀏覽器內偵測並緩解未經授權的活動,例如第三方指令碼注入、DOM 操控及表單劫持。此功能對於抵禦能規避傳統要求/回應檢查的進階客戶端攻擊至關重要。

功能與優點

FortiWeb 可提供保護現代網路應用程式所需的效能、可管理性及廣泛的防護能力。其以多種形式提供,包含硬體、虛擬機器及 SaaS,並可在公共雲端市集取得。

網路應用程式和 API 安全

抵禦所有 OWASP 十大威脅、DDOS 攻擊、機器人攻擊、側錄等

零時差防護

精準偵測並即時緩解未知和零時差攻擊

安全織網整合

整合 FortiGate新世代防火牆 NGFW 和 FortiSandbox,抵禦進階持續性威脅 (APT)

進階分析

使用建議的行動手冊和威脅獵捕功能簡化工作流程 

FortiAI-Assist

加速取證與情境決策,提升整體運作效率

硬體型的加速

提供業界領先的受保護 WAF 吞吐量和快速流量加密/解密

58%

66%

30%

FortiWeb 使用案例

icon web application
網頁應用服務安全
封鎖應用程式的已知和零時差威脅,不封鎖合法的使用者。
icon botnet
機器人防禦
阻止惡意機器人活動,不封鎖支援合法業務需求的機器人。
integration icon
API 發現與保護
保護啟用 B2B 通訊並支援行動應用程式的 API。
icon incident management
威脅偵測和響應
使用威脅分析整合原始事件資料,清晰呈現最顯著威脅。
icon compliance
監管法規遵循
滿足與面向公眾應用程式相關的監管法規遵循需求,包括 PCI-DSS 需求。
icon socaas cloud
安全營運中心即服務 (SOCaaS)
透過 Fortinet 的安全營運中心強化安全性,實現全天候監控、分類與事故報告。

第三方驗證

2025 年 SecureIQLabs 雲端 WAAP 比較報告
diagram analyst report secureiqlabs cloud waap
Fortinet 在獨立測試中榮登領導者地位,於安全防護與運作效能領域傲視群雄
FortiWeb 以頂尖解決方案脫穎而出,在 2025 年 SecureIQLab 報告中展現無與倫比的防護能力,其安全效能 (92.39%) 與運作效率 (96.2%) 均位居業界之冠。本報告是根據在多種常見及複雜情境下對每項技術的實際測試結果。FortiWeb 擅長阻擋進階威脅、降低誤判率,並簡化部署與管理,從而確保強大的安全性同時避免運作阻力。
下載報告 »

FortiGuard AI 驅動安全服務

FortiWeb 採用多種 FortiGuard 安全服務來保護網站應用程式免受攻擊。這些年度訂閱可以單獨購買,也可以與您的 FortiWeb 解決方案一起購買。 

案例研究

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

型號與規格

FortiWeb 有各種不同形式,無論您是想要入門級的硬體設備還是可適應最新雲端環境的複雜 VM,都可以滿足。

導覽:

FortiWeb 設備採用多核心處理器技術,結合硬體型的 SSL 工具,可提供極快的受保護 WAF 吞吐量。
 

吞吐量
100 Mbps
港口
4 GE RJ45
吞吐量
500 Mbps
港口
4 GE RJ45,4 SFP GE
吞吐量
750 Mbps
港口
4 GE RJ45(2 個旁路),4 SFP GE
吞吐量
1 Gbps
港口
4 GE RJ45(2 個旁路),4 SFP GE
吞吐量
2.5 Gbps
港口
8 個旁路,4 個 SFP GE(非旁路)
吞吐量
5 Gbps
港口
4GE(4 個旁路),4 SFP GE
吞吐量
10 Gbps
港口
8GE(8 旁路)
吞吐量
70 Gbps
港口
8GE(8 旁路)

FortiWeb 的虛擬版本可以部署在 VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM 和 Docker 平台上。

有關支援的版本,請查閱 FortiWeb VM 安裝指南

吞吐量
25 Mbps
vCPU
1
吞吐量
100 Mbps
vCPU
2
吞吐量
500 Mbps
vCPU
4
吞吐量
3 Gbps
vCPU
8
吞吐量
6Gbps
vCPU
16

實際的效能值可能因網路流量與系統設定而異。使用 Dell PowerEdge R710 伺服器(2x Intel Xeon E5504 2.0 GHz 4 MB 快取)執行 VMware ESXi 5.5,4 vCPU 與 8 vCPU FortiWeb 虛擬設備指派 4 GB 的 vRAM,2 vCPU FortiWeb 虛擬設備指派 4 GB 的 vRAM,以查看其效能指標。

FortiWeb 適用於所有主要雲端提供商,包括 亞馬遜網路服務 (AWS)Microsoft AzureOracleGoogle。對於亞馬遜網路服務 (AWS) 與 Microsoft Azure,均支援 BYOL(自攜授權)和按需計費(即用即付)。請參閱雲端市集清單瞭解更多資訊:

FortiWeb 容器設備可在容器化環境中保護您的工作負載和資料。

吞吐量
25 Mbps
吞吐量
100 Mbps
吞吐量
500 Mbps
吞吐量
3 Gbps

吞吐量和其他指標都是每個版本允許的最大值。實際的效能值可能因網路流量與系統設定而異。

FortiWeb Cloud WAF-as-a-Service 是雲端的 SaaS 網頁應用服務防火牆 (WAF),可保護公共雲端託管的網站應用程式免受 OWASP 十大安全威脅、零時差威脅以及其他應用層攻擊 

FortiWeb 雲端 WAF as a Service 無需硬體或軟體,採用在大多數 AWS 區域中執行的閘道來清理應用程式所在相同區域內的應用程式流量。  清理區域內的流量可解決效能和監管問題,並將流量成本降至最低。

憑藉內建簡單的設定嚮導和預定義策略,FortiWeb Cloud 可在幾分鐘內提供防護,消除設定 WAF 時通常所需的複雜性。如有需要,更進階的使用者可以輕鬆免費啟用額外的安全模組。 

如需更多資訊,請造訪此處

FortiCare 支援與專業服務

Fortinet 致力於協助我們的客戶取得成功,並且 FortiCare 服務每年都會幫助數千家組織從其對 Fortinet 產品和服務的投入中獲得最大利益。為實現這一目標,FortiCare 遵循生命週期方法並提供獨特的服務,幫助客戶邁向成功之路。

Technical Support Services

技術支援服務

按裝置提供的各種選項可實現高效運作。FortiCare Elite 選項針對關鍵產品提供了 15 分鐘的回應時間。

Advanced Support

進階支援

按帳戶提供各種白手套服務,透過指定專家的運作審查,減少中斷並提高生產力。

Professional Services

專業服務

我們的多廠商專家可以設計並部署以最佳做法為基礎的全面解決方案,協助您達成網路或安全目標並採用新功能。

RMA

維修換貨

所有產品系列均提供進階維修換貨選項,可快速更換有缺陷的硬體,達成您的可用性目標。

資源

資料表
分析報告
檢查清單
電子書
解決方案簡介
影片
網路研討會
白皮書

生態系統

培訓與認證

Fortinet 認證的專業人員 - 公有雲安全
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
其他訓練
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

FortiWeb 產品展示

透過此自我引導演示,體驗 360° 網頁應用程式與 API 保護功能。

您能期待什麼:

  • 查看 FortiWeb 廣泛的安全功能、附加元件與服務
  • 設定安全政策以保護網路應用程式與 API

FortiWeb 新聞