Skip to content Skip to navigation Skip to footer

Übersicht

Schützen Sie Webanwendungen und APIs vor den OWASP Top 10-Bedrohungen, ausgeklügelten Bots und DDoS-Angriffen.

FortiWeb bietet Anomalieerkennung, API-Erkennung und -Schutz, Bot-Abwehr und clientseitige Security. Es nutzt KI zur Erkennung von Zero-Day-Exploits, erweiterten Bedrohungsanalysen und einem integrierten Security Operations Center-Agenten.. Auf diese Weise reduziert FortiWeb den Verwaltungsaufwand und die TCO für lokale, hybride und Cloud-Bereitstellungen. Es ermöglicht auch die richtige Dimensionierung von Cloud-Services und Ausgaben als Teil des FortiFlex-Programms.

Web Application Security

Erkennen und blockieren Sie neue Bedrohungen, einschließlich KI-generierter Zero-Day-Angriffe, die auf Anwendungen abzielen – und schützen Sie gleichzeitig legitime Benutzer. Der zweistufige Ansatz für maschinelles Lernen von FortiWeb eliminiert den übermäßigen Verwaltungsaufwand, den herkömmliches Anwendungslernen erfordert. Durch die Anwendung von Machine Learning zur Modellierung jeder Anwendung reduziert FortiWeb den Verwaltungsaufwand, indem es bösartige Muster identifiziert, Fehlalarme minimiert und die Behebung von Problemen kontextbezogen priorisiert.

Verteidigung gegen Bots

Stoppen Sie bösartige Bot-Aktivitäten, ohne Bots zu blockieren, die legitime geschäftliche Anforderungen unterstützen, wie Suchmaschinen oder Tools zur Überwachung von Gesundheit und Leistung. Reduzieren Sie die Abhängigkeit von veralteten Techniken, die die Anwendererfahrung beeinträchtigen, und nutzen Sie fortschrittliche Techniken wie Bot-Täuschung, biometrische Erkennung und Machine Learning, um Bot-Traffic genau zu identifizieren und zu verwalten. Der Bot-Schutz von FortiWeb bietet Ihnen die erforderliche Transparenz und Kontrolle, ohne die Benutzer durch unnötige CAPTCHAs oder Herausforderungen zu behindern.

API-Discovery und -Schutz

Schützen Sie die APIs, die eine B2B-Kommunikation ermöglichen und mobile Apps unterstützen. FortiWeb API Discovery and Protection nutzt Algorithmen des Machine Learnings, um APIs automatisch zu erkennen, indem es den Anwendungsdatenverkehr kontinuierlich auswertet. FortiWeb bietet sofort einsatzbereite Richtlinien mit einer automatisch generierten positiven Security-Modellrichtlinie für jede Schemaspezifikation (OpenAPI, XML, JSON), um API-Exploits zu verhindern. Es schützt APIs und bietet eine nahtlose Integration von API-Security in die CI/CD-Pipeline.

Clientseitiger Schutz

FortiWeb erfüllt eine wichtige PCI DSS-Anforderung zur Überwachung von Skripten, die auf Zahlungsseiten ausgeführt werden. Der clientseitige Schutz erweitert die Funktionen von FortiWeb auf die Browserumgebung und bekämpft moderne Bedrohungen, die nach der Bereitstellung von Inhalten an den Client auftreten. Es handelt sich um eine richtlinienbasierte Funktion, die unbefugte Aktivitäten wie Skript-Injektionen durch Dritte, DOM-Manipulationen und Formular-Hijacking im Browser des Benutzers erkennt und abwehrt. Diese Funktion ist unerlässlich für die Abwehr komplexer Angriffe auf Client-Seite, die herkömmliche Request/Response-Prüfungen umgehen.

Funktionen und Vorteile

FortiWeb bietet die Leistung, Verwaltbarkeit und umfassenden Schutzfunktionen, die zum moderne Webanwendungen zu schützen. Es ist in vielen Formfaktoren erhältlich, darunter Hardware, Virtuelle Maschinen und SaaS, und ist auf öffentlichen Cloud-Marketplaces verfügbar. 

Sicherheit von Web-Anwendungen und APIs

Schützt vor allen OWASP Top-10-Bedrohungen, DDoS Angriffen, Bot-Angriffen, Skimming und mehr

Zero-Day-Schutz

Erkennt und eindämmt unbekannte und Zero-Day-Angriffe präzise in Echtzeit.

Security-Fabric-Integration

Lässt sich mit FortiGate NGFWs und FortiSandbox integrieren, um Advanced Persistent Threats (APTs) abzuwehren.

Fortschrittliche Analytik

Optimiert Workflows mithilfe empfohlener Playbooks und Funktionen zur Bedrohungssuche. 

FortiAI-Assist

Beschleunigt die Forensik und kontextbezogene Entscheidungsfindung und verbessert so die allgemeine Effizienz der Operations-Prozesse.

Hardwarebasierte Beschleunigung

Bietet branchenführende geschützte WAF-Durchsätze und schnelle Traffic-Verschlüsselung/-Entschlüsselung.

58 %

66 %

30 %

FortiWeb – Anwendungsfälle

icon web application
Web Application Security
Blockieren Sie bekannte und Zero-Day-Bedrohungen für Anwendungen, ohne legitime Benutzer auszusperren.
icon botnet
Verteidigung gegen Bots
Stoppen Sie bösartige Bot-Aktivitäten, ohne Bots zu blockieren, die legitime Geschäftsanforderungen unterstützen.
integration icon
API-Discovery und -Schutz
Schützen Sie die APIs, die eine B2B-Kommunikation ermöglichen und Ihre mobilen Apps unterstützen.
icon incident management
Threat Detection und Response
Nutzen Sie Bedrohungsanalysen, um Rohereignisdaten in eine Ansicht der wichtigsten Bedrohungen zu konsolidieren.
icon compliance
Compliance-Vorschriften
Erfüllen Sie gesetzliche Compliance-Vorschriften im Zusammenhang mit öffentlich zugänglichen Anwendungen, einschließlich PCI-DSS-Anforderungen.
icon socaas cloud
SOC-as-a-Service
Verbessern Sie die Sicherheit mit dem Security Operations Center von Fortinet für Überwachung, Triage und Vorfallberichte rund um die Uhr.

Validierung durch Dritte

2025 SecureIQLab Cloud WAAP Vergleichsbericht
diagram analyst report secureiqlabs cloud waap
Fortinet in unabhängigem Test als führend eingestuft und Spitzenreiter in Sachen Security und Betriebseffizienz
FortiWeb sticht als erstklassige Lösung hervor und bietet laut dem SecureIQLab-Bericht 2025 unübertroffenen Schutz mit höchster Sicherheitseffizienz (92,39 %) und Betriebseffizienz (96,2 %). Dieser Bericht basiert auf Praxistests jeder Technologie unter verschiedenen gängigen und komplexen Szenarien. FortiWeb zeichnet sich durch die Abwehr komplexer Bedrohungen, die Minimierung von Fehlalarmen und die Optimierung der Bereitstellung und Verwaltung aus und gewährleistet so ein hohes Maß an Sicherheit ohne Betriebsbeeinträchtigungen.
Bericht herunterladen »

FortiGuard KI-gestützte Security Services

FortiWeb verwendet mehrere FortiGuard Security Services, um Webanwendungen vor Angriffen zu schützen. Diese jährlichen Abonnements können Sie sich individuell zusammenstellen oder als Teil eines Bundles mit Ihrer FortiWeb-Lösung erwerben. 

Anwenderberichte

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modelle und technische Daten

FortiWeb ist in vielen verschiedenen Formfaktoren erhältlich, um Ihre Anforderungen zu erfüllen – von Einstiegsmodellen als Hardware-Appliance bis hin zu anspruchsvollen VM-Optionen, die in moderne Cloud-Umgebungen integriert werden.

Sortieren nach:

FortiWeb-Appliances verwenden eine Multi-Core-Prozessortechnologie in Kombination mit hardwarebasierten SSL-Tools, um einen ultraschnellen, geschützten WAF-Durchsatz zu gewährleisten.
 

Durchsatz
100 Mbit/s
Ports
4 GE RJ45
Durchsatz
500 Mbit/s
Ports
4 GE RJ45, 4 SFP GE
Durchsatz
750 Mbit/s
Ports
4 GE RJ45 (2 Bypass), 4 SFP GE
Durchsatz
1 Gbit/s
Ports
4 GE RJ45 (2 Bypass), 4 SFP GE
Durchsatz
2,5 Gbit/s
Ports
8 Bypass, 4x SFP GE (ohne Bypass)
Durchsatz
5 Gbit/s
Ports
4GE (4 Bypass), 4 SFP GE
Durchsatz
10 Gbit/s
Ports
8GE (8 Bypass)
Durchsatz
70 Gbit/s
Ports
8GE (8 Bypass)

Die virtuellen FortiWeb-Versionen können auf folgenden Plattformen bereitgestellt werden: VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM und Docker.

Welche Versionen unterstützt werden, entnehmen Sie bitte in der Installationsanleitung für die FortiWeb-VM.

Durchsatz
25 Mbit/s
vCPU
1
Durchsatz
100 Mbit/s
vCPU
2
Durchsatz
500 Mbit/s
vCPU
4
Durchsatz
3 Gbit/s
vCPU
8
Durchsatz
6 GBit/s
vCPU
16

Die tatsächliche Leistung kann je nach Netzwerkverkehr und Systemkonfiguration variieren. Die Leistungskennzahlen wurden ermittelt mit einem Dell PowerEdge R710 Server (Prozessoren: 2 Intel Xeon E5504 2,0 GHz mit 4 MB Cache) mit VMware ESXi 5.5 und 4 GB zugewiesenem vRAM für die 4 vCPU und 8 vCPU FortiWeb Virtual Appliance sowie 4 GB zugewiesenem vRAM für die 2 vCPU FortiWeb Virtual Appliance.

FortiWeb ist bei allen wichtigen öffentlichen Cloud-Anbietern erhältlich, einschließlich Amazon Web Services (AWS), Microsoft Azure, Oracle und Google.  Amazon Web Services (AWS) und Microsoft Azure werden für BYOL (Bring Your Own License) und die nutzungsbasierte Abrechnung (Pay-as-you-go) unterstützt. Weitere Informationen finden Sie im Marketplace der einzelnen Cloud-Plattformen:

FortiWeb Container Appliances sichern Ihre Workloads und Daten in geschlossenen Umgebungen – sogenannten Containern.

Durchsatz
25 Mbit/s
Durchsatz
100 Mbit/s
Durchsatz
500 Mbit/s
Durchsatz
3 Gbit/s

Durchsätze und andere Metriken sind Höchstwerte, die für alle Versionen gelten. Die tatsächliche Leistung kann je nach Netzwerkverkehr und Systemkonfiguration variieren.

FortiWeb Cloud WAF-as-a-Service ist eine cloudbasierte Web Application Firewall (WAF), die als Security-as-a-Service(SaaS)-Firewall bereitgestellt wird. Die Firewall schützt in der Public Cloud gehostete Web-Anwendungen vor den OWASP Top 10, Zero-Day-Bedrohungen und anderen Angriffen auf Anwendungsebene. 

FortiWeb CloudWAF-as-a-Service erfordert weder Hardware noch Software. Die Lösung verwendet Gateways, die in den meisten AWS-Regionen ausgeführt werden. Damit wird Ihr Anwendungsdatenverkehr in derselben Region bereinigt, in der sich Ihre Applikationen befinden.Durch die Bereinigung des Datenverkehrs innerhalb der Region werden Leistungsprobleme und regulatorische Probleme behoben sowie die Traffic-Kosten auf ein Minimum reduziert.

Mit einem praktischen Setup-Assistenten und vordefinierten Richtlinien lässt sich FortiWeb Cloud schnell und einfach für die dringend benötigte Sicherheit einrichten, ohne die üblichen Probleme des WAF-Settings. Fortschrittlichere Benutzer können bei Bedarf zusätzliche Sicherheitsmodule aktivieren – ohne zusätzliche Kosten. 

Mehr Informationen finden Sie hier.

FortiCare Support und Professional Services

Fortinet möchte seinen Kunden zum Erfolg verhelfen. Jedes Jahr bietet FortiCare Services Tausenden von Organisationen die besten Produkte und Services von Fortinet für maximale Ergebnisse. Hierzu verfolgt FortiCare den lebenszyklusorientierten Ansatz und bietet einzigartige Services an, die Kunden auf deren Weg zum Erfolg begleiten.

Technical Support Services

Technical Support Services

Für einen effizienten Betrieb stehen verschiedene Optionen pro Gerät zur Verfügung. Die FortiCare Elite-Option bietet eine Reaktionszeit von 15 Minuten für kritische Produkte.

Advanced Support

Advanced Support

Es stehen verschiedene erstklassige Services pro Konto zur Verfügung, um Störungen zu reduzieren und die Produktivität mithilfe von Operations-Prüfungen durch designierte Experten zu steigern.

Professional Services

Professional Services

Unsere anbieterunabhängigen Experten können eine vollständige Best-Practice-Lösung entwerfen und bereitstellen, mit deren Hilfe Sie Ihre Netzwerk- oder Sicherheitsziele erreichen und neue Fähigkeiten übernehmen können.

RMA

RMA

Prioritäre RMA-Optionen sind in der gesamten Produktfamilie für den beschleunigten Austausch defekter Hardware verfügbar, um Ihre Produktivität zu gewährleisten.

Ressourcen

Datenblätter
Analystenberichte
Checklisten
E-Books
Solution Briefs
Videos
Webinare
White Papers

Ökosystem

Schulungen und Zertifizierungen

Fortinet Certified Professional – Public Cloud Security
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Sonstige Schulungen
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

FortiWeb – Produktdemo

Erleben Sie in dieser selbstgesteuerten Demo den 360°-Schutz für Webanwendungen und APIs.

Was Sie erwarten können:

  • Sehen Sie sich die umfangreichen Sicherheitsfunktionen, Add-ons und Services von FortiWeb an.
  • Richten Sie Sicherheitsrichtlinien zum Schutz von Web-Anwendungen und APIs ein.

FortiWeb – Neueste Meldungen

Cloud-Security-Bericht 2023

Der Cloud-Security-Bericht 2023 erläutert, wie die Sicherung von Anwendungen in der Cloud für Unternehmen bis 2023 weiterhin eine führende Priorität bleibt.

Bericht zur globalen Bedrohungslandschaft 2H/2022

Fortinets neuester Global Threat Landscape Report zeigt, wie Angriffe auf öffentlich verfügbare Anwendungen nach wie vor die zweithäufigste Methode für Bedrohungsakteure ist, um einen ersten Zugang zu erhalten.