Skip to content Skip to navigation Skip to footer

概要

FortiWebは、OWASPトップ10の脅威、 DDoS攻撃、悪意のある ボット攻撃からWebアプリケーションとAPIを保護します。 高度なMLを活用した機能により、セキュリティが向上し、管理オーバーヘッドを軽減します。異常検知、APIの発見と保護、ボットの減災、高度な脅威分析などの機能によって、保護対象アプリケーション全体で最も重大な脅威を特定します。

FortiWeb VMは、新しいFortiFlexプログラムの一部であり、サービスや支出の規模を柔軟に調整できます。

Webアプリケーションセキュリティ

正当なユーザーをブロックしたり、従来のアプリケーション学習で必要な過剰な管理オーバーヘッドなしに、既知の脅威やゼロデイ脅威をアプリケーションからブロックしたりできます。FortiWebは、機械学習を使用して各アプリケーションをモデル化して、悪意のある異常を識別し、管理オーバーヘッドを引き起こす誤検知を生成することなく脅威をブロックします。

ボット防御

検索エンジンやヘルスチェック、パフォーマンス監視ツールなどの正当なビジネスニーズをサポートするボットをブロックすることなく、悪意のあるボットアクティビティを阻止します。 ユーザーエクスペリエンスを低下させる旧式の手法への依存を減らし、ボットディセプション、生体認証、機械学習などの高度な手法を活用して、ボットトラフィックを正確に識別して管理します。FortiWebのボット減災機能では、不要なキャプチャやチャレンジ認証でユーザーの生産性を低下させることなく、必要とされる可視性と制御を提供します。

APIの検出および保護

企業間の通信を可能にし、モバイルアプリケーションをサポートするAPIを保護します。FortiWebのAPI検出および保護機能では、機械学習アルゴリズムを使用して、アプリケーショントラフィックを継続的に評価することでAPIを自動的に検出します。また、FortiWebは、組織のスキーマ仕様(OpenAPI、XML、JSONをサポート)に基づいて自動生成されるポジティブセキュリティモデルポリシーを設定不要で統合することで、APIエクスプロイトからの保護を可能にします。APIセキュリティをCI/CDパイプラインにシームレスに統合することによって、企業のAPIを保護します。

特長と利点

WebアプリケーションとAPIは、ビジネスにとって重大なアプリケーションを構築するツールとして選択されており、そのようなアプリケーションはビジネスのニーズに対応する必要があります。FortiWebは、最新のWebアプリケーションの 保護に必要なパフォーマンス、管理機能、幅広い保護機能を提供します。 

Webアプリケーション保護

OWASPトップ10のすべての脅威、 DDoS(分散型サービス拒否) 攻撃、ボット攻撃などから保護します。 

ML活用の脅威検知

MLを活用してゼロデイ攻撃から保護し、誤検知を最小限に抑えるほか、他の防御機能も備えています。

セキュリティ ファブリック統合

FortiGate NGFWとFortiSandboxとの統合により、持続的標的型攻撃(APT)に対する防御が可能

高度な分析

推奨プレイブックと脅威ハンティング機能でワークフローを合理化 

誤検知の抑制

ポリシーや例外リストの日常的な管理を最小限に抑え、不要なトラフィックのみをブロック

ハードウェアベースのアクセラレーション

業界をリードする保護されたWAFのスループットと高速なトラフィックの暗号化 / 復号機能を提供

69%

調査対象の企業のうち、複数のクラウドプロバイダーを利用している企業の割合*

50%

調査対象の企業では、ワークロードの50%以上をクラウドで実行していると予測*

51%

パブリッククラウドセキュリティに対する最大の脅威は、セキュアでないインタフェースとAPIであると回答したサイバーセキュリティの専門家の割合*

FortiWebのユースケース

Web Application
Webアプリケーションのセキュリティ
正当なユーザーをブロックすることなく、既知の脅威やゼロデイ脅威をアプリケーションからブロックします。
icon anti botnet
ボット防御
正当なビジネスニーズをサポートするボットをブロックすることなく、悪意のあるボットアクティビティをブロックします。
integration icon
APIの検出および保護
B2B通信を可能にし、モバイルアプリケーションをサポートするAPIを保護します。
icon incident management
SOCオペレーション
脅威分析を使用して、生のイベントデータを統合して最も重要な脅威を明確に把握できるようにします。
icon compliance
準拠規格
PCI DSS要件を含む、外部に公開されるアプリケーションの法規制コンプライアンス要件に対応します。

第三者機関の評価と認定

2024年のアプリケーションとAPIセキュリティ(AAS)部門のGigaOm Marketレーダーレポート
The 2024 GigaOm Market Radar report for Application and API Security (AAS) names Fortinet ‘Leader’ and ‘Outperformer’. The report compares vendors and technologies and endorses FortiWeb ability to address current web application and API security challenges across various use cases, deployments, and environments
フォーティネットは、2024年のアプリケーションおよびAPIセキュリティ(AAS)部門のGigaOm Marketレーダーレポートで、「リーダー」と「アウトパフォーマー」の両方に選ばれた唯一のベンダーです。
2024年のアプリケーションとAPIセキュリティ(AAS)部門のGigaOm Marketレーダーレポートでは、フォーティネットは「リーダー」と「アウトパフォーマー」として選出されています。このレポートは、複数のベンダーとテクノロジーを比較し、さまざまなユースケース、デプロイメント、環境における現在のWebアプリケーションとAPIセキュリティの課題に対処するFortiWebの機能を裏付けています。
レポートをダウンロード »

FortiGuard AI活用セキュリティサービス

FortiWebは、複数のFortiGuardセキュリティサービスを使用してWebアプリケーションを攻撃から保護します。このような年間サブスクリプションは、サービス単体またはFortiWebソリューションを含むバンドルの一部として購入できます。 

ケーススタディ

Cirion Technologies
Cirion Technologies
Digital Technology and Infrastructure Provider Optimizes Its Security Service in Latin America with Fortinet’s Advanced Support
State Transit Agency
State Transit Agency
Fortinet Protects a Large State Transit Agency by Modernizing and Driving Operations Forward
City of Columbia
City of Columbia
Fortinet Security Fabric Protecting Critical Public Services and Complying with Utility Industry Standards
Laguna Woods Village
Laguna Woods Village
FortiGuard Incident Response Helps Large Planned Community Recover from Ransomware

製品ラインナップと仕様

FortiWebには、エントリーレベルのハードウェアアプライアンスから最新のクラウド環境への導入が可能な高度なVMオプションまで幅広いフォームファクターが用意されており、お客様のニーズに最適なモデルを選択することができます。

View by:

FortiWebアプライアンスは、マルチコアプロセッサとハードウェアベースのSSLツールの組み合わせにより、超高速の保護されたWAFスループットを提供します。
 

スループット
50 Mbps
インタフェース
4 x GbE RJ45
スループット
250 Mbps
インタフェース
4 x GbE RJ45、4 x GbE SFP
スループット
750 Mbps
インタフェース
4 x GbE RJ45(2 x バイパス)、4 x GbE SFP
スループット
1.3 Gbps
インタフェース
2 x 10 GbE SFP+、2 x GbE RJ45、4 x GbE RJ45バイパス、4 x GbE SFP
スループット
5 Gbps
インタフェース
4 x GbE RJ45(4バイパス)、4 SFP GbE RJ45、4 x 10 GbE SFP+
スループット
10 Gbps
インタフェース
8 x GbE(8バイパス)、10 x 10G SFP+(2バイパス)
スループット
70 Gbps
インタフェース
8 x GbE(8バイパス)、10 x 10G SFP+(2バイパス)、2 x 40G QSFP(2バイパス)
スループット
70 Gbps
インタフェース
8GE (8 bypass)

FortiWebの仮想バージョンは、VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM、Dockerの各プラットフォームに導入できます。

サポートするバージョンについては、FortiWeb VMインストールガイドを参照してください。

スループット
25 Mbps
vCPU
1
スループット
100 Mbps
vCPU
2
スループット
500 Mbps
vCPU
4
スループット
3 Gbps
vCPU
8
スループット
6Gbps
vCPU
16

実際の数値は、ネットワークトラフィックとシステム構成によって異なります。測定条件:Dell PowerEdge R710サーバー(2 x Intel Xeon E5504 2.0 GHz 4MB Cache)、VMware ESXi 5.5、FortiWeb Virtual Applicance(4 vCPUおよび8 vCPU)は4 GB vRAM、FortiWeb Virtual Applicance(2 vCPU)は4 GB vRAM

Actual performance values may vary depending on the network traffic and system configuration. Performance metrics were observed using a Dell PowerEdge R710 server (2x Intel Xeon E5504 2.0 GHz 4 MB Cache) running VMware ESXi 5.5 with 4 GB of vRAM assigned to the 4 vCPU and 8 vCPU FortiWeb Virtual Appliance and 4 GB of vRAM assigned to the 2 vCPU FortiWeb Virtual Appliance.

FortiWebは、Amazon Web Services(AWS)Microsoft Azure 、Oracle Googleなどすべての主要なパブリッククラウドプロバイダーで利用できます。  Amazon Web Services(AWS)とMicrosoft Azureは、BYOL(所有しているライセンスの持ち込み)とオンデマンド(従量課金)の両方に対応しています。詳細については、クラウドのマーケットプレイスに掲載の情報を参照してください。

FortiWebコンテナアプライアンスは、コンテナ化された環境でワークロードとデータを保護します。

スループット
25 Mbps
スループット
100 Mbps
スループット
500 Mbps
スループット
3 Gbps

スループットおよびその他の基準値は、各バージョンで許容される最大値を掲載しています。実際の数値は、ネットワークトラフィックとシステム構成によって異なります。

FortiWeb CloudのWAF-as-a-Serviceは、SaaSのクラウドベースのWAF(Webアプリケーションファイアウォール)です。OWASP トップ10やゼロデイ攻撃といったアプリケーション層への攻撃から、パブリッククラウドでホストするWebアプリケーションを保護します。

ハードウェアやソフトウェアを必要としないFortiWeb CloudのWAF-as-a-Serviceは、ほとんどのAWSリージョンで実行されている ゲートウェイ を使用して、アプリケーションが存在するリージョン内のアプリケーショントラフィックのスクラブ検査と修復を実施します。 リージョン内のトラフィックのスクラブによって、パフォーマンスや規制に関する懸念に対処し、トラフィックコストを最小限に抑えることができます。

FortiWeb Cloudは、シンプルなセットアップウィザードと事前定義のポリシーを内蔵しており、必要なセキュリティを数分で提供し、WAFで通常必要になる複雑な設定が簡単になります。より高度なユーザーは、必要に応じて、追加セキュリティモジュールを無償で簡単に有効にできます。 

詳細については、こちらをご覧ください。

FortiCareサポート & プロフェッショナルサービス

フォーティネットはお客様の支援に全力で取り組んでいます。FortiCareサービスは、毎年数千社の組織に利用されており、フォーティネットの製品やサービスへの投資を最大限に有効活用する一助となっています。FortiCareはライフサイクルアプローチに従い、お客様の目標達成までの過程を支援する独自のサービスを提供しています。

テクニカルサポートサービス

デバイス単位の多様なオプションを利用することで、効率的な運用が実現します。FortiCare Eliteオプションは、重要な製品に対して15分のレスポンス時間を提供します。

アドバンストサポート

アカウント単位の多様で上質のサービスと専任のエキスパートによる運用レビューにより、障害の影響を軽減し、生産性を向上させることができます。

プロフェッショナルサービス

マルチベンダーの経験を有するエキスパートが、ベストプラクティスに基づく完全ソリューションを設計して展開することで、ネットワークやセキュリティの目標の達成と新しい機能の導入を支援します。

RMA

プレミアムRMAオプションでは、故障したハードウェアの迅速な交換とRMAを製品ファミリーで利用することで、可用性の目標を達成することができます。

FortiCareサポート / プロフェッショナルサービス

フォーティネットはお客様の成功のために注力し、毎年、FortiCareサービスはフォーティネットの製品およびサービスに対するお客様の投資を最大限活用できるよう何千もの組織を支援しています。その実現に向け、FortiCareはライフサイクルアプローチを採用し、お客様の成功に向けた方針を支援する以下のような独自のサービスを提供しています。

リソース

データシート
アナリストレポート
チェックリスト
eBook
ソリューションの概要
ビデオ
ウェビナー
ホワイトペーパー
FortiADC and FortiWeb Architecture
FortiADC and FortiWeb Architecture »

In this video, we will cover the different types of reference architectures based on FortiADC and FortiWeb Solutions.

FortiADC and FortiWeb Fabric Integration
FortiADC and FortiWeb Fabric Integration »

In this video, we will focus on how FortiADC and FortiWeb solutions can integrated with Fortinet Security Fabric. We will be covering different types of Fortinet products that will enhance the application security platform.

FortiWeb WAF Threat Analytics Reduces Alert Fatigue
FortiWeb WAF Threat Analytics Reduces Alert Fatigue »

FortiWeb WAF's threat analytics feature simplifies threat detection and response and speeds up your WAF alerts security investigation. Using machine learning, attacks are analyzed across all your web applications to identify common characteristics and patterns and group them into meaningful security incidents.

Fortinet's FortiWeb Cloud WAF-as-a-Service
Fortinet's FortiWeb Cloud WAF-as-a-Service »

FortiWeb Cloud WAF-as-a-Service protects web applications and APIs from the OWASP Top 10, zero-day threats, and other application-layer attacks. FortiWeb Cloud also includes robust features such as API discovery and protection, bot mitigation, threat analytics, and advanced reporting.

デモ動画:FortiWebの機械学習 - アノマリー検知 デモ動画:FortiWebの機械学習 - アノマリー検知
デモ動画:FortiWebの機械学習 - アノマリー検知 »

FortiWeb(日本語GUI)の機械学習によるアノマリ検知のデモンストレーションを紹介します。

How to Subscribe & Setup FortiWeb Cloud WAF-as-a-Service for Google Cloud
How to Subscribe & Setup FortiWeb Cloud WAF-as-a-Service for Google Cloud »

How to Subscribe & Setup Fortinet’s FortiWeb Cloud WAF-as-a-Service for Azure
How to Subscribe & Setup Fortinet’s FortiWeb Cloud WAF-as-a-Service for Azure »

Setting up Fortinet's FortiWeb Cloud WAF-as-a-Service for Azure

エコシステム

トレーニングおよび認定プログラム

Fortinet Certified Professional:Public Cloud Security
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
その他のトレーニング
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

無料の製品デモ

この完全版デモで、Webアプリケーションファイアウォール(WAF)の優れた機能をお試しください。Webアプリケーションファイアウォール(WAF)では、システムリソースの使用状況や攻撃ログを簡単に表示でき、使いやすい攻撃コンソールで必要なものをすべて手に入れることができます。また、包括的なWeb保護プロファイルと詳細なレポートなど、さまざま機能をぜひお試しください。

FortiWebニュース

FortiWeb 脅威分析

フォーティネットは、AIを活用した脅威分析を導入し、FortiWebやFortiWeb Cloudで保護されたすべてのWebアプリケーションなど、Webアプリケーションの攻撃対象領域全体で最も重要な脅威をSOCアナリストが詳細に調査できるように支援します。