Skip to content Skip to navigation Skip to footer

概要

OWASPトップ10脅威、高度なボット、DDoS攻撃からWebアプリケーションとAPIを防御する

FortiWebは、アノマリ検知、APIディスカバリと保護、ボット減災、クライアントサイドセキュリティを備えています。AIを活用してゼロデイ攻撃の検知、高度な脅威分析、および組み込みの Security Operations Centerエージェント. これにより、FortiWebはローカル、ハイブリッド、クラウドデプロイメントにおける管理オーバーヘッドとTotal Cost of Ownership(TCO)を削減します。また、FortiFlexプログラムの一環として、クラウドサービスと支出の適正化を可能にします。 FortiFlexプログラム.

Webアプリケーションのセキュリティ

アプリケーションを標的とするAI生成のゼロデイ攻撃を含む新たな脅威を検知・遮断し、正当なユーザーを保護します。FortiWebの二重層機械学習アプローチは、従来のアプリケーション学習に必要な過剰な管理オーバーヘッドを排除します。機械学習を各アプリケーションのモデル化に適用することで、FortiWebは悪意のあるパターンを特定し、誤検知を最小限に抑え、状況に応じて修復を優先することで管理上の負担を軽減します。

ボット防御

悪意のあるボットの活動を阻止しつつ、検索エンジンや健康・パフォーマンス監視ツールなど、正当なビジネスニーズを支えるボットをブロックしないようにする。ユーザーエクスペリエンスを損なう旧式の手法への依存を減らし、ボットディセプション、生体認証、機械学習などの先進技術を活用して、ボットトラフィックを正確に識別・管理する。FortiWebのボット対策は、不要なCAPTCHAや認証要求でユーザーの速度を低下させることなく、必要な可視性と制御を提供します。

APIの検出および保護

企業間の通信を可能にし、モバイルアプリケーションをサポートするAPIを保護します。FortiWeb APIディスカバリおよび保護は、機械学習アルゴリズムを用いて、アプリケーショントラフィックを継続的に評価することでAPIを自動的に検出します。FortiWebは、各スキーマ仕様(OpenAPI、XML、JSON)に対して自動生成されるポジティブセキュリティモデルポリシーを標準装備し、API攻撃を阻止します。APIを保護し、APIセキュリティをCI/CDパイプラインにシームレスに統合します。

クライアントサイド保護

FortiWebは、支払いページ上で実行されるスクリプトを監視するというクリティカルなPCI DSS要件に対応します。クライアントサイド保護は、FortiWebの機能をブラウザ環境に拡張し、コンテンツがクライアントに配信された後に発生する現代的な脅威に対処します。これはポリシーベースの機能であり、ユーザーのブラウザ内でサードパーティのスクリプトインジェクション、DOM操作、フォームハイジャックなどの不正な活動を検知し、減災します。この機能は、従来のリクエスト/レスポンスインスペクションを回避する高度なクライアントサイド攻撃に対する防御に不可欠です。

特長と利点

FortiWebは、現代のWebアプリケーションを保護するために必要なパフォーマンス、管理性、および広範な保護機能を提供します。 現代のWebアプリケーションを保護するために必要なパフォーマンス、管理性、広範な保護機能を提供します。 ハードウェア、仮想マシン、SaaSなど多様な形状で提供され、パブリッククラウドマーケットプレイスでも入手可能です。 

WebアプリケーションセキュリティおよびAPIセキュリティ

OWASPトップ10の脅威すべてから保護します、 DDoS 攻撃、ボット攻撃、スキミングなど

ゼロデイ保護

未知の攻撃やゼロデイ攻撃をリアルタイムで正確に検知し、減災します

セキュリティ ファブリック統合

FortiGate NGFWとFortiSandboxとの統合により、持続的標的型攻撃(APT)に対する防御が可能

高度な分析

推奨プレイブックと脅威ハンティング機能でワークフローを合理化 

FortiAI-Assist

フォレンジックと状況に応じた意思決定を加速し、全体的な業務効率を向上させる

ハードウェアベースのアクセラレーション

業界をリードする保護されたWAFのスループットと高速なトラフィックの暗号化 / 復号機能を提供

58%

66%

30%

FortiWebのユースケース

icon web application
Webアプリケーションのセキュリティ
正当なユーザーをブロックすることなく、既知の脅威やゼロデイ脅威をアプリケーションからブロックします。
icon botnet
ボット防御
正当なビジネスニーズをサポートするボットをブロックすることなく、悪意のあるボットアクティビティをブロックします。
integration icon
APIの検出および保護
B2B通信を可能にし、モバイルアプリケーションをサポートするAPIを保護します。
icon incident management
脅威検知とレスポンス
脅威分析を使用して、生のイベントデータを統合して最も重要な脅威を明確に把握できるようにします。
icon compliance
準拠規格
PCI DSS要件を含む、外部に公開されるアプリケーションの法規制コンプライアンス要件に対応します。
icon socaas cloud
サービスとしてのSOC
フォーティネットのセキュリティオペレーションセンターでセキュリティを強化し、24時間365日の監視、トリアージ、インシデントレポートを実現します。

第三者評価

2025年 SecureIQLab クラウド WAAP 比較レポート
diagram analyst report secureiqlabs cloud waap
フォーティネット、独立テストでリーダーに選出され、セキュリティと運用効率の分野でトップ評価を獲得
FortiWebはトップクラスのソリューションとして際立ち、2025年SecureIQLabレポートにおいて最高水準のセキュリティ効果(92.39%)と運用効率(96.2%)を実現し、比類のない保護を提供しています。本レポートは、各技術を様々な一般的なシナリオや複雑なシナリオに対して実環境でテストした結果に基づいています。FortiWebは高度な脅威のブロック、誤検知の最小化、デプロイメントと管理の効率化に優れており、運用上の負担を軽減しながら強固なセキュリティを確保します。
レポートをダウンロード »

FortiGuard AI活用セキュリティサービス

FortiWebは、複数のFortiGuardセキュリティサービスを使用してWebアプリケーションを攻撃から保護します。このような年間サブスクリプションは、サービス単体またはFortiWebソリューションを含むバンドルの一部として購入できます。 

ケーススタディ

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

製品ラインナップと仕様

FortiWebには、エントリーレベルのハードウェアアプライアンスから最新のクラウド環境への導入が可能な高度なVMオプションまで幅広いフォームファクターが用意されており、お客様のニーズに最適なモデルを選択することができます。

View by:

FortiWebアプライアンスは、マルチコアプロセッサとハードウェアベースのSSLツールの組み合わせにより、超高速の保護されたWAFスループットを提供します。
 

スループット
100 Mbps
インタフェース
4 GE RJ45
スループット
500 Mbps
インタフェース
4 GbE RJ45、4 SFP GbE
スループット
750 Mbps
インタフェース
4 GbE RJ45(2 バイパス)、4 SFP GbE
スループット
1 Gbps
インタフェース
4 GbE RJ45(2 バイパス)、4 SFP GbE
スループット
2.5 Gbps
インタフェース
8つのバイパス、4つのSFP GE(非バイパス)
スループット
5 Gbps
インタフェース
4 GbE (4 バイパス)、4 SFP GbE
スループット
10 Gbps
インタフェース
8 GbE(8 バイパス)
スループット
70 Gbps
インタフェース
8 GbE(8 バイパス)

FortiWebの仮想バージョンは、VMware、Microsoft Hyper-V、Citrix XenServer、Open Source Xen、VirtualBox、KVM、Dockerの各プラットフォームに導入できます。

サポートするバージョンについては、FortiWeb VMインストールガイドを参照してください。

スループット
25 Mbps
vCPU
1
スループット
100 Mbps
vCPU
2
スループット
500 Mbps
vCPU
4
スループット
3 Gbps
vCPU
8
スループット
6ギガビット毎秒
vCPU
16

実際の数値は、ネットワークトラフィックとシステム構成によって異なります。測定条件:Dell PowerEdge R710サーバー(2 x Intel Xeon E5504 2.0 GHz 4MB Cache)、VMware ESXi 5.5、FortiWeb Virtual Applicance(4 vCPUおよび8 vCPU)は4 GB vRAM、FortiWeb Virtual Applicance(2 vCPU)は4 GB vRAM

FortiWebは、Amazon Web Services(AWS)Microsoft Azure 、Oracle Googleなどすべての主要なパブリッククラウドプロバイダーで利用できます。  Amazon Web Services(AWS)とMicrosoft Azureは、BYOL(所有しているライセンスの持ち込み)とオンデマンド(従量課金)の両方に対応しています。詳細については、クラウドのマーケットプレイスに掲載の情報を参照してください。

FortiWebコンテナアプライアンスは、コンテナ化された環境でワークロードとデータを保護します。

スループット
25 Mbps
スループット
100 Mbps
スループット
500 Mbps
スループット
3 Gbps

スループットおよびその他の基準値は、各バージョンで許容される最大値を掲載しています。実際の数値は、ネットワークトラフィックとシステム構成によって異なります。

FortiWeb CloudのWAF-as-a-Serviceは、SaaSのクラウドベースのWAF(Webアプリケーションファイアウォール)です。OWASP トップ10やゼロデイ攻撃といったアプリケーション層への攻撃から、パブリッククラウドでホストするWebアプリケーションを保護します。

ハードウェアやソフトウェアを必要としないFortiWeb CloudのWAF-as-a-Serviceは、ほとんどのAWSリージョンで実行されている ゲートウェイ を使用して、アプリケーションが存在するリージョン内のアプリケーショントラフィックのスクラブ検査と修復を実施します。 リージョン内のトラフィックのスクラブによって、パフォーマンスや規制に関する懸念に対処し、トラフィックコストを最小限に抑えることができます。

FortiWeb Cloudは、シンプルなセットアップウィザードと事前定義のポリシーを内蔵しており、必要なセキュリティを数分で提供し、WAFで通常必要になる複雑な設定が簡単になります。より高度なユーザーは、必要に応じて、追加セキュリティモジュールを無償で簡単に有効にできます。 

詳細については、こちらをご覧ください。

FortiCareサポート / プロフェッショナルサービス

フォーティネットはお客様の成功のために注力し、FortiCareサービスはフォーティネットの製品とサービスに対するお客様の投資を最大限活用できるよう、毎年、数千もの組織を支援しています。その実現に向け、FortiCareはライフサイクルアプローチを採用し、お客様の成功に向けた方針を支援する以下のような独自のサービスを提供しています。

テクニカルサポートサービス

テクニカルサポートサービス

デバイスごとにさまざまなオプションが用意されており、効率的な運用が可能です。FortiCare Eliteオプションは、クリティカルな製品に対して15分の応答目標時間を提供しています。

アドバンストサポート

アドバンストサポート

アカウントごとにさまざまなプレミアムサービスを利用でき、専任のエキスパートによる運用レビューにより、中断を軽減し、生産性を向上させます。

プロフェッショナルサービス

プロフェッショナルサービス

当社のマルチベンダーエキスパートは、ネットワークやセキュリティの目標を達成し、新しい機能を採用するのに役立つ、ベストプラクティスにもとづいた充実したソリューションを設計し、導入することができます。

RMA

RMA

Priority RMAオプションは製品ファミリー全体で利用可能で、欠陥のあるハードウェアを迅速に交換し、可用性の目標を達成できます。

リソース

データシート
アナリストレポート
チェックリスト
eBook
ソリューションブリーフ
ビデオ
ウェビナー
ホワイトペーパー

エコシステム

トレーニングおよび認定プログラム

Fortinet Certified Professional:Public Cloud Security
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
その他のトレーニング
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

FortiWeb 製品デモ

このセルフガイドデモで、360°のWebアプリケーションとAPI保護を体験してください。

デモの内容:

  • FortiWebの包括的なセキュリティ機能、アドオン、およびサービスをご覧ください
  • ウェブアプリケーションとAPIを防御するためのセキュリティポリシーを設定する

FortiWebニュース