Skip to content Skip to navigation Skip to footer

Présentation

Défendez vos applications Web et vos API contre les 10 principales menaces OWASP, les bots sophistiqués et les attaques DDoS.

FortiWeb offre des fonctionnalités de détection des anomalies, de découverte et de protection des API, de neutralisation des bots et de sécurité côté client. Il exploite l'IA pour la détection des exploits zero-day, l'analyse avancée des menaces et un agent SOC intégré. agent Security Operations Center intégré.. De cette manière, FortiWeb réduit les frais administratifs et le Total Cost of Ownership pour les déploiements locaux, hybrides et dans le cloud. Il permet également d'optimiser les services cloud et les dépenses, dans le cadre du programme FortiFlex..

Sécurité des applications Web

Détectez et bloquez les menaces émergentes, y compris les attaques zero-day générées par l'IA qui ciblent les applications, tout en sécurisant les utilisateurs légitimes. L'approche à double couche de FortiWeb en matière d'apprentissage automatique élimine les frais généraux de gestion excessifs qu'implique l'apprentissage traditionnel des applications. En appliquant l'apprentissage automatique pour modéliser chaque application, FortiWeb réduit la charge administrative en identifiant les modèles malveillants, en minimisant les faux positifs et en hiérarchisant les mesures correctives en fonction du contexte.

Défense contre les bots

Bloquez les activités malveillantes des robots sans bloquer ceux qui répondent à des besoins commerciaux légitimes, tels que les moteurs de recherche ou les outils de surveillance de la santé et des performances. Réduisez votre dépendance à des techniques obsolètes qui nuisent à l'expérience utilisateur et tirez parti de techniques avancées telles que la détection biométrique, l'apprentissage automatique et la déception des bots pour identifier et gérer avec précision le trafic des bots. La protection contre les bots FortiWeb vous offre la visibilité et le contrôle dont vous avez besoin sans ralentir les utilisateurs avec des CAPTCHA ou des défis inutiles.

Découverte et protection des API

Protégez les API qui facilitent les communications B2B et prennent en charge les applications mobiles. La découverte et la protection des API FortiWeb utilisent des algorithmes d'apprentissage automatique pour découvrir automatiquement les API en évaluant en permanence le trafic des applications. FortiWeb fournit des règles prêtes à l'emploi avec une règle de modèle de sécurité positive générée automatiquement pour chaque spécification de schéma (OpenAPI, XML, JSON), afin de contrecarrer les exploits API. Il protège les API et intègre nativement la sécurité des API dans le pipeline CI/CD.

Protection côté client

FortiWeb répond à une exigence critique de la norme PCI DSS concernant la surveillance des scripts exécutés sur les pages de paiement. La protection côté client étend les capacités de FortiWeb à l'environnement du navigateur, traitant ainsi les menaces modernes qui apparaissent après la livraison du contenu au client. Il s'agit d'une fonctionnalité basée sur des règles qui effectue la détection et la neutralisation des activités non autorisées, telles que les injections de scripts tiers, la manipulation DOM et le détournement de formulaires, dans le navigateur de l'utilisateur. Cette fonctionnalité est essentielle pour se défendre contre les attaques avancées côté client qui échappent à l'inspection traditionnelle des requêtes/réponses.

Fonctionnalités et avantages

FortiWeb offre les performances, la facilité de gestion et les capacités de protection globales nécessaires pour protéger les applications web modernes. Il est disponible sous plusieurs formes, notamment en tant que matériel, machines virtuelles et SaaS, et est disponible sur les Marketplace du cloud public. 

Sécurité des applications Web et des API

Protège contre toutes les menaces du Top 10 de l'OWASP, les attaques DDoS , les attaques de bots, le skimming, etc.

Protection zero-day

Effectue la détection et la neutralisation avec précision des attaques inconnues et zero-day en temps réel.

Intégration dans la Security Fabric

S’intègre aux pare-feu FortiGate NGFW et FortiSandbox pour protéger contre les menaces persistantes avancées (APT)

Traitement analytique évolué

Rationalise les workflows avec des playbooks recommandés et des capacités de chasse aux menaces 

FortiAI-Assist

Accélère les analyses médico-légales et la prise de décision contextuelle, améliorant ainsi l'efficacité des opérations globales.

Accélération matérielle

Offre les meilleurs débits WAF protégés du marché et un cryptage/décryptage rapide du trafic

58 %

66 %

30 %

Cas d'usages de FortiWeb

icon web application
Sécurité des applications Web
Bloque les menaces connues et les menaces zero-day sur les applications sans bloquer les utilisateurs légitimes.
icon botnet
Défense contre les bots
Arrête les activités des bots malveillants sans bloquer les bots qui répondent aux besoins légitimes de l’entreprise.
integration icon
Découverte et protection des API
Protège les API qui facilitent les communications B2B et prennent en charge les applications mobiles.
icon incident management
Détection/réponse aux menaces
Utilise l’analyse des menaces pour consolider les données brutes des événements et obtenir un aperçu clair des menaces les plus importantes.
icon compliance
Mise en conformité réglementaire
Répond aux exigences de conformité réglementaire liées aux applications destinées au public, y compris les exigences PCI-DSS.
icon socaas cloud
SOC-as-a-Service
Renforcez la sécurité grâce au centre d'opérations de sécurité de Fortinet, qui assure une surveillance 24 h/24, 7 j/7, le triage et le reporting d'incidents.

Validation tiers

Rapport comparatif SecureIQLab Cloud WAAP 2025
diagram analyst report secureiqlabs cloud waap
Fortinet classé leader dans un test indépendant, en tête des classements en matière de sécurité et d'efficacité opérationnelle
FortiWeb se distingue comme une solution haut de gamme, offrant une protection inégalée avec la plus grande efficacité en matière de sécurité (92,39 %) et d'efficacité opérationnelle (96,2 %) dans le rapport SecureIQLab 2025. Ce rapport s'appuie sur des tests réels de chaque technologie dans divers scénarios courants et complexes. FortiWeb excelle dans le blocage des menaces avancées, la réduction des faux positifs et la rationalisation du déploiement et de la gestion, garantissant ainsi une sécurité renforcée sans ralentissement opérationnel.
Télécharger le rapport »

Services de sécurité FortiGuard optimisés par l’IA

FortiWeb tire parti de plusieurs services de sécurité FortiGuard pour protéger les applications web. Ces abonnements annuels peuvent être souscrits à la carte ou proposés dans le cadre d’une offre packagée avec la solution FortiWeb. 

Études de cas

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modèles et spécifications

FortiWeb est proposé sous différents formats qui répondent à vos besoins : des appliances matérielles d’entrée de gamme aux machines virtuelles sophistiquées et adaptées au cloud.

Afficher par type:

Les appliances FortiWeb utilisent des processeurs multicœurs et des outils SSL matériels pour optimiser les performances WAF.
 

Throughput
100 Mbps
Ports
4 GE RJ45
Throughput
500 Mbps
Ports
4 GE RJ45, 4 SFP GE
Throughput
750 Mbits/s
Ports
4 GE RJ45 (2 bypass), 4 SFP GE
Throughput
1 Gbit/s
Ports
4 GE RJ45 (2 bypass), 4 SFP GE
Throughput
2,5 Gbps
Ports
8 bypass, 4x SFP GE (sans bypass)
Throughput
5 Gb/s
Ports
4GE (4 bypass), 4 SFP GE
Throughput
10 Gbits/s
Ports
8GE (8 dérivations)
Throughput
70 Gbits/s
Ports
8GE (8 dérivations)

Les versions virtuelles de FortiWeb peuvent être déployées sur les plateformes VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM et Docker.

Merci de consulter le Guide d'installation de FortiWeb VM pour les versions compatibles.

Throughput
25 Mbps
vCPU
1
Throughput
100 Mbps
vCPU
2
Throughput
500 Mbps
vCPU
4
Throughput
3 Gbit/s
vCPU
8
Throughput
6 Gbit/s
vCPU
16

Les performances réelles peuvent varier selon la configuration système et le trafic réseau. Les performances ont été mesurées sur un serveur Dell PowerEdge R710 (2 processeurs Intel Xeon E5504 à 2,0 GHz et 4 Mo de cache) sous VMware ESXi 5.5 avec 4 Go de vRAM alloués à l'appliance virtuelle FortiWeb dotée de 4 vCPU et 8 vCPU et 4 Go de vRAM alloués à l'appliance virtuelle FortiWeb dotée de 2 vCPU.

FortiWeb est disponible sur tous les principaux fournisseurs du cloud public : Amazon Web Services (AWS), Microsoft Azure, Oracle et Google.  Amazon Web Services (AWS) et Microsoft Azure proposent un mode BYOL (bring your own license) et On-demand (facturation à l'utilisation). Consultez la marketplace du fournisseur cloud pour plus d'informations :

Les conteneurs FortiWeb sécurisent vos workloads et données au sein des environnements de conteneurs.

Performances
25 Mbps
Performances
100 Mbps
Performances
500 Mbps
Performances
3 Gbit/s

Les performances et autres indicateurs sont des valeurs maximales pour chaque version. Les performances réelles peuvent varier selon la configuration système et le trafic réseau.

FortiWeb Cloud WAF-as-a-Service est un pare-feu applicatif fourni en mode SaaS pour protéger les applications web hébergées dans le cloud contre le Top 10 des menaces OWASP, les menaces zero-day et les autres attaques ciblant la couche applicative. 

FortiWeb Cloud WAF as a Service n’exige aucune installation matérielle ou logicielle, mais utilise plutôt des passerelles actives sur la plupart des régions AWS pour analyser le trafic de vos applications installées sur la même région.  Cette analyse du trafic par région répond à des problématiques de performances et de réglementation, et permet de maîtriser les coûts associés au trafic.

À l'aide d'un utilitaire d'installation intégré et de règles prédéfinies, FortiWeb Cloud WAF-as-a-Service déploie la sécurité dont vous avez besoin en quelques minutes, évitant ainsi les processus complexes généralement associés à l'installation d'un WAF. Les utilisateurs experts peuvent activer des modules de sécurité supplémentaires, à la demande et gratuitement. 

Pour plus d'informations, cliquez ici.

Support FortiCare et services professionnels

Fortinet s’engage à soutenir la réussite de ses clients, et chaque année, FortiCare Services aide des milliers d’organisations à tirer le meilleur parti de leurs investissements dans les produits et services de Fortinet. Pour y parvenir, FortiCare suit l’approche du cycle de vie et propose des services uniques pour aider nos clients sur la voie de la réussite.

Services de support technique

Services de support technique

Il existe différentes options par périphérique, pour un fonctionnement plus efficace. L’option FortiCare Elite offre une réponse dans les 15 minutes pour les produits critiques.

Support avancé

Support avancé

Il existe des services de haut niveau pour certains comptes qui permettent de réduire les perturbations et augmenter la productivité, grâce à des revues opérationnelles réalisées par des experts sélectionnés.

Professional Services

Services professionnels

Nos experts multifournisseurs peuvent concevoir et déployer une solution complète basée sur les bonnes pratiques, pour vous aider à atteindre vos objectifs applicables au réseau ou à la sécurité et à adopter de nouvelles fonctionnalités.

RMA

RMA

Des options RMA prioritaires sont disponibles dans toute la gamme de produits, pour un remplacement rapide du matériel défectueux afin de répondre à vos objectifs en termes de disponibilité.

Ressources

Fiches techniques
Rapports d’analystes
Check-lists
eBooks
Synthèse de la solution
Vidéos
Webinaires
Livres blancs

Écosystème

Formation et certifications

Professionnel certifié Fortinet - Sécurité du cloud public
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Autre formation
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

Démo produit de FortiWeb

Découvrez la protection à 360° des applications Web et des API dans cette démo autoguidée.

À quoi s’attendre :

  • Découvrez les fonctionnalités de sécurité étendues, les modules complémentaires et les services de FortiWeb.
  • Mettre en place des règles de sécurité pour protéger les applications Web et les API

L'actualité de FortiWeb

Rapport sur la sécurité du cloud 2023

Le rapport sur la sécurité du cloud 2023 explique comment la sécurisation des applications dans le cloud reste une priorité majeure pour les organisations en 2023.