Skip to content Skip to navigation Skip to footer

개요

FortiWeb은 OWASP Top-10개 위협,  DDoS 공격 및 악성 봇 공격으로부터 웹 애플리케이션 및 API를 보호합니다. 지능형 ML 기반 기능은 보안을 개선하고 관리 오버헤드를 줄입니다. 기능에는 모든 보호된 애플리케이션에서 가장 중요한 위협을 식별하기 위한 이상 탐지, API 검색 및 보호, 봇 완화 및 지능형 위협 분석이 포함되어 있습니다.

FortiWeb VM은 새로운 FortiFlex 프로그램의 일부로, 적절한 규모의 서비스와 지출을 위한 유연성을 제공합니다.

웹 애플리케이션 보안

합법적인 사용자를 차단하지 않고 기존 애플리케이션 학습에서 요구하는 과도한 관리 오버헤드 없이 애플리케이션에 대한 알려진 위협과 제로 데이 위협을 차단합니다. FortiWeb은 머신 러닝을 사용하여 각 애플리케이션을 모델링함으로써 관리 오버헤드를 유발하는 오탐을 생성하지 않고 악성 이상을 식별하여 위협을 차단합니다.

봇 방어

검색 엔진 또는 상태 및 성능 모니터링 도구와 같은 합법적인 비즈니스 요구를 지원하는 봇을 차단하지 않고 악성 봇 활동을 차단합니다.  사용자 경험을 저하시키는 구식 기술에 대한 의존도를 줄이고, 봇 속임수, 생체 인식 탐지 및 머신 러닝과 같은 고급 기술을 활용하여 봇 트래픽을 정확하게 식별하고 관리합니다. FortiWeb 봇 완화 기능은 불필요한 캡차 또는 도전 과제로 사용자의 속도를 늦추지 않고 필요한 가시성과 제어 기능을 제공합니다.

API 검색 및 보호

B2B 커뮤니케이션을 가능하게 하고 모바일 애플리케이션을 지원하는 API를 보호합니다. FortiWeb API 검색 및 보호 기능은 머신 러닝 알고리즘을 사용하여 애플리케이션 트래픽을 지속적으로 평가하여 API를 자동으로 검색합니다. FortiWeb은 또한 즉시 사용 가능한 정책과 조직의 스키마 사양(OpenAPI, XML, JSON)에 따라 자동으로 생성된 긍정적인 보안 모델 정책을 통합하여 API 익스플로잇으로부터 보호할 수 있습니다. API를 보호하고 API 보안을 CI/CD 파이프라인에 원활하게 통합합니다.

기능 및 혜택

웹 애플리케이션과 API는 비즈니스 크리티컬 애플리케이션을 구축하는 데 있어 선택 도구로 자리매김했으며, 이러한 애플리케이션은 비즈니스 요구 사항을 충족해야 합니다. FortiWeb은 최신 웹 애플리케이션을 보호하는 데 필요한 성능, 관리 용이성 및 광범위한 보호 기능을 제공합니다. 

웹 애플리케이션 보호

모든 OWASP 상위 10대 위협,  DDOS 공격, 봇 공격 등을 방어합니다. 

ML 기반 위협 탐지

ML을 사용하여 제로데이 공격으로부터 보호하고 다른 방어와 함께 오탐을 최소화합니다.

보안 패브릭 통합

FortiGate NGFW 및 FortiSandbox와 통합하여 지능형 지속 공격(APT)으로부터 방어합니다.

지능형 분석 도구

권장 플레이북 및 위협 헌팅 기능으로 워크플로를 간소화합니다. 

오탐 완화

정책과 예외 목록의 일상적 관리를 최소화하여 원치 않는 트래픽만 차단합니다.

하드웨어 기반 가속화

업계 최고의 보호된 WAF 처리량 및 빠른 트래픽 암호화/암호 해독 기능 제공

69%

의 설문조사 응답 조직이 2개 이상의 클라우드 제공업체를 이용하고 있습니다.*

50%

의 설문조사 응답 조직이 클라우드에서 워크로드의 50% 이상을 실행할 것으로 예상합니다.*

51%

의 사이버 보안 전문가가 안전하지 않은 인터페이스와 API를 퍼블릭 클라우드 보안 위협의 가장 큰 위험으로 생각합니다.*

FortiWeb 사용 사례

Web Application
웹 애플리케이션 보안
합법적인 사용자를 차단하지 않고 애플리케이션에 대한 알려진 위협과 제로데이 위협을 차단합니다.
icon anti botnet
봇 방어
합법적인 비즈니스 요구 사항을 지원하는 봇을 차단하지 않고 악성 봇 활동을 중지합니다.
integration icon
API 검색 및 보호
B2B 커뮤니케이션을 가능하게 하고 모바일 애플리케이션을 지원하는 API를 보호합니다.
icon incident management
SOC 운영
위협 분석을 사용하여 원시 이벤트 데이터를 가장 중요한 위협에 대한 명확한 그림으로 통합합니다.
icon compliance
규제 준수
PCI-DSS 요건을 포함하여 대중 대면 애플리케이션과 관련된 규제 준수 요건을 해결합니다.

FortiGuard AI 기반 보안 서비스

FortiWeb은 여러 FortiGuard 보안 서비스를 사용해 웹 애플리케이션이 공격받지 않도록 보호합니다. 연간 구독권은 단독으로 구매하거나 FortiWeb 솔루션과 함께 구매할 수 있습니다. 

사례 연구

Cirion Technologies
Cirion Technologies
Digital Technology and Infrastructure Provider Optimizes Its Security Service in Latin America with Fortinet’s Advanced Support
State Transit Agency
State Transit Agency
Fortinet Protects a Large State Transit Agency by Modernizing and Driving Operations Forward
City of Columbia
City of Columbia
Fortinet Security Fabric Protecting Critical Public Services and Complying with Utility Industry Standards
Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware

모델 및 사양

FortiWeb은 다양한 폼팩터로 제공되므로 기초 수준 하드웨어 어플라이언스에서 최신 클라우드 환경에 통합되는 정교한 VM 옵션까지 사용자의 요구에 맞는 제품을 공급할 수 있습니다.

자료 다운로드:

FortiWeb 어플라이언스는 하드웨어 기반 SSL 도구와 결합된 멀티 코어 프로세서 기술을 사용하여 놀랍도록 빠르게 보호되는 WAF 처리량을 제공합니다.
 

처리량
50Mbps
포트
GE RJ45 4개
처리량
250Mbps
포트
GE RJ45 4개, GE SFP 4개
처리량
750Mbps
포트
GE RJ45 4개(바이패스 2개), GE SFP 4개
처리량
1.3Gbps
포트
10GE SFP+ 2개, GE RJ45 2개, GE RJ45 바이패스 4개, GE SFP 4개
처리량
5Gbps
포트
GE RJ45 4개(4 바이패스), SFP GE RJ45 4개, 10 GE SFP+ 4개
처리량
10Gbps
포트
GE 8개(8 바이패스), 10G SFP+(2 바이패스) 10개
처리량
70Gbps
포트
GE 8개(8 바이패스), 10G SFP+ 10개(2 바이패스), 40G QSFP 2개(2 바이패스)

FortiWeb의 가상 버전은 VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM 및 Docker 플랫폼에 배포할 수 있습니다.

지원되는 버전은 FortiWeb VM 설치 가이드를 참조하십시오.

처리량
25Mbps
vCPU
1
처리량
100Mbps
vCPU
2
처리량
500Mbps
vCPU
4
처리량
3Gbps
vCPU
8

실제 성능 값은 네트워크 트래픽 및 시스템 구성에 따라 달라질 수 있습니다. VMware ESXi 5.5로 구동되고 vRAM 4GB를 vCPU 4개 및 vCPU 8개의 FortiWeb 가상 어플라이언스에 할당하고 vRAM 4GB를 2개의 vCPU FortiWeb 가상 어플라이언스에 할당한 Dell PowerEdge R710 서버(Intel Xeon E5504 2.0GHz 4MB 캐시 2개)로 성능 지표를 관찰합니다.

FortiWeb은 AWS(Amazon Web Services), Microsoft Azure, OracleGoogle을 포함한 모든 주요 퍼블릭 클라우드 제공업체에서 사용할 수 있습니다. AWS(Amazon Web Services) 및 Microsoft Azure는 BYOL(bring your own license) 및 온디맨드(사용량에 따른 요금) 모두에 대해 지원됩니다. 자세한 정보는 클라우드 마켓 플레이스 목록을 참조하십시오.

FortiWeb 컨테이너 어플라이언스는 컨테이너화된 환경에서 워크로드와 데이터를 보호합니다.

처리량
25Mbps
처리량
100Mbps
처리량
500Mbps
처리량
3Gbps

처리량 및 기타 메트릭은 각 버전에 허용되는 최대값입니다. 실제 성능 값은 네트워크 트래픽 및 시스템 구성에 따라 달라질 수 있습니다.

FortiWeb Cloud WAF-as-a-Service는 SaaS 클라우드 기반 웹 애플리케이션 방화벽(WAF)으로, OWASP Top 10, 제로 데이 위협 및 기타 애플리케이션 계층 공격으로부터 퍼블릭 클라우드 호스팅 웹 애플리케이션을 보호합니다. 

하드웨어나 소프트웨어가 필요 없는 FortiWeb Cloud WAF as a Service는 대부분의 AWS 영역에서 실행되는 게이트웨이를 사용하여 애플리케이션이 상주하는 동일한 영역 내에서 애플리케이션 트래픽을 스크러빙합니다.   지역의 트래픽을 스크러빙하면 트래픽 비용을 최소화하면서 성능 및 규제 문제를 해결할 수 있습니다.

FortiWeb Cloud는 내장된 설치 마법사와 사전 정의된 정책을 통해 몇 분 안에 필수 보안을 제공하기 때문에 WAF를 설정 시 발생하는 일반적인 복잡성을 없앨 수 있습니다. 고급 사용자는 필요한 경우 추가 보안 모듈을 무료로 쉽게 사용할 수 있습니다. 

자세한 내용은 여기에서 확인하시기 바랍니다.

FortiCare Support & 전문 서비스

포티넷은 고객의 성공을 돕기 위해 최선을 다하고 있으며, 매년 FortiCare 서비스는 수천 개의 조직이 포티넷의 제품 및 서비스에 대한 투자를 최대한 활용할 수 있도록 지원합니다. 이를 달성하기 위해 FortiCare는 라이프 사이클 접근 방식을 따르며 성공하는 여정에서 고객에게 도움이 되는 고유한 서비스를 제공합니다.

기술 지원 서비스

기술 지원 서비스

효율적인 운영을 위해 다양한 장치별 옵션을 사용할 수 있습니다. FortiCare Elite 옵션은 중요 제품에 대해 15분의 응답 시간을 제공합니다.

고급 지원

고급 지원

지정된 전문가의 운영 검토를 통해 혼란을 줄이고 생산성을 높이기 위해 다양한 계정별 화이트 글러브 서비스를 이용할 수 있습니다.

전문 서비스

전문 서비스

당사의 멀티 벤더 전문가는 완벽한 모범 사례 기반 솔루션을 설계 및 배포하여 네트워크 또는 보안 목표를 달성하고 새로운 기능을 채택할 수 있도록 지원합니다.

반품 서비스 요청

반품 서비스 요청

우선 순위 반품 서비스 요청 옵션은 가용성 목표를 충족하기 위해 결함 있는 하드웨어를 신속하게 교체할 수 있도록 제품군 전반에 걸쳐 제공됩니다.

리소스

데이터 시트
분석 보고서
체크리스트
전자 서적
솔루션 브리프
동영상
웨비나
백서

생태계

교육 & 인증

포티넷 인증 전문가 - 퍼블릭 클라우드 보안
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
기타 교육
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

무료 제품 데모

기능에 제한이 없는 이 데모에서는 FortiWeb 웹 애플리케이션 방화벽(WAF)의 다양한 기능을 확인할 수 있습니다. FortiWeb이 얼마나 쉽게 시스템 리소스 활용률과 공격 로그를 표시하는지 확인할 수 있습니다. 간편한 공격 콘솔에서 사용자에게 필요한 모든 기능을 제공합니다. 종합적인 웹 보호 프로필과 심층 보고를 확인하십시오. 

FortiWeb 소식

FortiWeb 위협 분석

포티넷은 SOC 분석가가 FortiWeb 및 FortiWeb 클라우드로 보호되는 모든 웹 애플리케이션을 포함하여 전체 웹 애플리케이션 공격 표면에서 가장 중요한 위협에 집중할 수 있도록 지원하는 AI 기반 위협 분석을 도입했습니다.

2023 클라우드 보안 보고서

2023 클라우드 보안 보고서는 클라우드의 애플리케이션 보안이 2023년에 어떻게 조직의 최우선 과제로 남아 있는지 설명합니다.

2022년 하반기 글로벌 위협 전망 보고서

포티넷의 최신 글로벌 위협 전망 보고서는 공개 애플리케이션 악용이 공격자들이 초기 액세스 권한을 얻는 데 사용하는 두 번째로 인기 있는 방법이라는 것을 보여줍니다.