Skip to content Skip to navigation Skip to footer

Panoramica

Proteggi le applicazioni web e le API dalle 10 principali minacce OWASP, dai bot sofisticati e dagli attacchi DDoS

FortiWeb offre funzionalità di rilevamento delle anomalie, individuazione e protezione delle API, attenuazione dei bot e sicurezza lato client. Sfrutta l'intelligenza artificiale per il rilevamento di exploit zero-day, analisi avanzate delle minacce e un agente SOC integrato agente del Security Operations Center integrato.. In questo modo, FortiWeb riduce i costi amministrativi e il Total Cost of Ownership per i deployment locali, ibridi e cloud. Consente inoltre di ottimizzare i servizi cloud e la spesa, nell'ambito del programma FortiFlex..

Web Application Security

Rileva e blocca le minacce emergenti, compresi gli attacchi zero-day generati dall'intelligenza artificiale che prendono di mira le applicazioni, proteggendo al contempo gli utenti legittimi. L'approccio di machine learning a doppio livello di FortiWeb elimina l'eccessivo carico di gestione richiesto dall'apprendimento tradizionale delle applicazioni. Applicando il machine learning per modellare ogni applicazione, FortiWeb riduce i costi amministrativi identificando i modelli malevoli, minimizzando i falsi positivi e dando priorità alla risoluzione in base al contesto.

Bot Defense

Blocca le attività malevoli dei bot senza bloccare quelli che supportano esigenze aziendali legittime, come i motori di ricerca o gli strumenti di monitoraggio della salute e delle prestazioni. Ridurre la dipendenza da tecniche obsolete che compromettono l'esperienza utente e sfruttare tecniche avanzate quali l'inganno dei bot, il rilevamento biometrico e il machine learning per identificare e gestire con precisione il traffico dei bot. La protezione dai bot di FortiWeb offre la visibilità e il controllo necessari senza rallentare gli utenti con CAPTCHA o sfide inutili.

API Discovery and Protection

Proteggi le API che abilitano le comunicazioni business-to-business e supportano le applicazioni mobili. La funzione di rilevamento e protezione delle API di FortiWeb utilizza algoritmi di machine learning per rilevare automaticamente le API valutando continuamente il traffico delle applicazioni. FortiWeb offre policy pronte all'uso con una policy di modello di sicurezza positiva generata automaticamente per ogni specifica di schema (OpenAPI, XML, JSON), per contrastare gli exploit API. Protegge le API e garantisce un'integrazione perfetta della sicurezza delle API nella Pipeline CI/CD.

Protezione lato client

FortiWeb soddisfa un requisito fondamentale dello standard PCI DSS relativo al monitoraggio degli script in esecuzione sulle pagine di pagamento. La protezione lato client estende le funzionalità di FortiWeb all'ambiente browser, affrontando le minacce moderne che sorgono dopo la consegna dei contenuti al client. Si tratta di una funzionalità basata su criteri che effettua il rilevamento e l'attenuazione di attività non autorizzate, quali l'iniezione di script di terze parti, la manipolazione DOM e il dirottamento dei moduli, all'interno del browser dell'utente. Questa funzionalità è essenziale per difendersi dagli attacchi avanzati lato client che eludono le tradizionali ispezioni delle richieste/risposte.

Funzionalità e vantaggi

FortiWeb offre le prestazioni, la gestibilità e le ampie capacità di protezione necessarie per proteggere le moderne applicazioni web. È disponibile in diversi formati, tra cui hardware, macchine virtuali e SaaS, ed è disponibile nei marketplace del cloud pubblico. 

Sicurezza delle applicazioni web e delle API

Protezione dalle minacce OWASP Top-10, attacchi DDoS , attacchi bot, skimming e altro ancora.

Protezione zero-day

Rileva e effettua l'attenuazione degli attacchi sconosciuti e zero-day in tempo reale

Integrazione del Security Fabric

Si integra con gli NGFW FortiGate e FortiSandbox per la difesa dalle Advanced Persistent Threats (APTs)

Advanced Analytics

Semplifica i flussi di lavoro con playbook consigliati e capacità di ricerca delle minacce 

FortiAI-Assist

Accelera le analisi forensi e il processo decisionale contestuale, migliorando l'efficienza operativa complessiva.

Hardware-Based Acceleration

Offre una capacità di trasmissione WAF protetta leader del settore e crittografia/decrittografia rapida del traffico

58%

66%

30%

FortiWeb Use Cases

icon web application
Web Application Security
Blocca le minacce note e zero-day alle applicazioni senza bloccare gli utenti legittimi.
icon botnet
Bot Defense
Blocca le attività di bot malevoli senza bloccare i bot che supportano esigenze aziendali legittime.
integration icon
API Discovery and Protection
Proteggi le API che abilitano le comunicazioni B2B e supportano le tue applicazioni mobili.
icon incident management
Rilevamento delle Minacce e risposta
Utilizza l'analisi delle minacce per consolidare i dati grezzi degli eventi in una visione chiara delle minacce più significative.
icon compliance
Regulatory Compliance
Soddisfa i requisiti di conformità normativa relativi alle applicazioni rivolte al pubblico, compresi i requisiti PCI-DSS.
icon socaas cloud
SOC-as-a-Service
Migliora la sicurezza con il Security Operations Center di Fortinet per il monitoraggio 24 ore su 24, 7 giorni su 7, la valutazione e la segnalazione degli incidenti.

Convalida di terze parti

Rapporto comparativo SecureIQLab cloud WAAP 2025
diagram analyst report secureiqlabs cloud waap
Fortinet si classifica al primo posto in un test indipendente, guidando le classifiche per sicurezza ed efficienza operativa
FortiWeb si distingue come soluzione di alto livello, offrendo una protezione senza pari con la massima efficacia in termini di sicurezza (92,39%) ed efficienza operativa (96,2%) nel rapporto SecureIQLab 2025. Questo rapporto si basa su test reali condotti su ciascuna tecnologia in una serie di scenari comuni e complessi. FortiWeb eccelle nel bloccare le minacce avanzate, ridurre al minimo i falsi positivi e semplificare il deployment e la gestione, garantendo così una sicurezza elevata senza rallentamenti operativi.
Scarica il report »

FortiGuard AI-Powered Security Services

FortiWeb utilizza diversi servizi di sicurezza FortiGuard per proteggere le applicazioni Web dagli attacchi. Queste sottoscrizioni annuali possono essere acquistate “à la carte” o in bundle con la soluzione FortiWeb. 

Case study

Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Majestic Resorts
Majestic Resorts
Caribbean Luxury Hotel Chain Builds an Optimized and Secure Wireless Infrastructure to Support Over 15,000 Simultaneous Device Connections
The Elite Flower
The Elite Flower
Fortinet Helps a Colombian Flower Exporter Implement an Integrated Platform to Connect and Secure Its Network of 52 Remote Farms
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modelli e specifiche

FortiWeb è disponibile in diversi fattori di forma per soddisfare specifiche esigenze: da appliance hardware di livello base a sofisticate opzioni VM che possono essere incorporate nei più recenti ambienti cloud.

Guarda per:

Le appliance FortiWeb utilizzano una tecnologia di elaborazione multi-core abbinata a strumenti SSL basati su hardware per fornire un throughput WAF protetto e velocissimo.
 

Throughput
100 Mbps
Ports
4 GE RJ45
Throughput
500 Mbps
Ports
4 GE RJ45, 4 SFP GE
Throughput
750 Mbps
Ports
4 GE RJ45 (2 bypass), 4 SFP GE
Throughput
1 Gbps
Ports
4 GE RJ45 (2 bypass), 4 SFP GE
Throughput
2,5 Gbps
Ports
8 bypass, 4x SFP GE (non bypass)
Throughput
5 Gbps
Ports
4GE (4 bypass), 4 SFP GE
Throughput
10 Gbps
Ports
8GE (8 bypass)
Throughput
70 Gbps
Ports
8GE (8 bypass)

Le versioni virtuali di FortiWeb possono essere distribuite nelle piattaforme VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM e Docker.

Guarda FortiWeb VM Installation Guide per le versioni supportate.

Throughput
25 Mbps
vCPU
1
Throughput
100 Mbps
vCPU
2
Throughput
500 Mbps
vCPU
4
Throughput
3 Gbps
vCPU
8
Throughput
6 Gbps
vCPU
16

I valori effettivi delle prestazioni possono variare in base al traffico di rete e alla configurazione di sistema. I parametri delle prestazioni sono stati osservati utilizzando un server Dell PowerEdge R710 (2 processori Intel Xeon E5504 2,0 GHz 4 MB cache) con VMware ESXi 5.5 in esecuzione con 4 GB di vRAM assegnati all’appliance virtuale FortiWeb con 4 vCPU e 8 vCPU e 4 GB di vRAM assegnati all’appliance virtuale FortiWeb con 2 vCPU.

FortiWeb è disponibile in tutti i principali provider di cloud pubblici, tra cui Amazon Web Services (AWS), Microsoft Azure, Oracle e Google.   Amazon Web Services (AWS) e Microsoft Azure sono supportati sia per BYOL (Bring Your Own License) che per On Demand (pay-as-you go). Vedere le pagine informative sul mercato cloud per ulteriori informazioni:

Le container appliance FortiWeb proteggono i carichi di lavoro e i dati in ambienti compartimentati.

Throughput
25 Mbps
Throughput
100 Mbps
Throughput
500 Mbps
Throughput
3 Gbps

Il throughput e altre metriche sono valori massimi consentiti per ogni versione. I valori effettivi delle prestazioni possono variare in base al traffico di rete e alla configurazione di sistema.

FortiWeb Cloud WAF-as-a-Service è un firewall per applicazioni web (WAF) basato su SaaS che protegge le applicazioni web ospitate nel cloud pubblico dalle minacce zero-day individuate da OWASP nella sua Top 10 e da altri attacchi a livello di applicazioni. 

Non richiedendo hardware o software, FortiWeb Cloud WAF-as-a-Service utilizza gateway in esecuzione nella maggior parte delle regioni AWS per eliminare il traffico delle applicazioni nella stessa regione in cui risiedono le applicazioni.  L’analisi del traffico nella regione risponde alle esigenze prestazionali e normative, mantenendo al minimo i costi del traffico.

Con una semplice procedura guidata di configurazione integrata e criteri predefiniti, FortiWeb Cloud offre la necessaria sicurezza in pochi minuti, eliminando la complessità inevitabile quando si configura un WAF. Gli utenti più avanzati possono facilmente attivare moduli di sicurezza aggiuntivi, se necessario, gratuitamente. 

Per ulteriori informazioni, clicca qui.

Assistenza FortiCare e Professional Service

Fortinet si impegna ad aiutare i clienti ad avere successo. Ogni anno FortiCare Services aiuta migliaia di organizzazioni a ottenere il massimo dai loro investimenti nei prodotti e servizi Fortinet. Per raggiungere questo obiettivo, FortiCare segue l’approccio del ciclo di vita e fornisce servizi unici per assistere i clienti nel loro percorso verso il successo.

Technical Support Services

Servizi di assistenza tecnica

Sono disponibili varie opzioni per dispositivo per un funzionamento efficiente. L’opzione FortiCare Elite offre un tempo di risposta di 15 minuti per i prodotti di rilevanza fondamentale.

Advanced Support

Advanced Support

Sono disponibili vari servizi premium per account per ridurre le interruzioni e aumentare la produttività con revisioni operative da parte di esperti designati.

Professional Service

Professional Service

I nostri esperti multi-vendor possono progettare e implementare una soluzione completa basata sulle best practice per aiutarti a raggiungere i tuoi obiettivi di rete o di sicurezza e adottare nuove funzionalità.

RMA

RMA

Le opzioni RMA prioritarie sono disponibili in tutta la famiglia di prodotti per la sostituzione rapida dell’hardware difettoso per soddisfare gli obiettivi di disponibilità.

Risorse

Schede tecniche
Rapporti degli analisti
Checklist
eBook
Solution Briefs
Video
Webinar
White paper

Ecosistema

Formazione e certificazioni

Fortinet Certified Professional - Public Cloud Security
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Ulteriore Training
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

Demo del prodotto FortiWeb

Prova la protezione a 360° delle applicazioni web e delle API in questa demo autoguidata.

Cosa aspettarsi

  • Scopri le funzionalità di sicurezza complete, i componenti aggiuntivi e i servizi di FortiWeb
  • Configurare politiche di sicurezza per difendere le applicazioni web e le API

FortiWeb News

2023 Cloud Security Report

Il Report sulla sicurezza cloud 2023 illustra come la protezione delle applicazioni nel cloud rimanga una priorità per le organizzazioni nel 2023.

2H 2022 Global Threat Landscape Report

L’ultimo Report sull’evoluzione delle minacce globali di Fortinet mostra come l’utilizzo delle applicazioni rivolte al pubblico continui a essere il secondo modo più popolare con cui gli aggressori ottengono l’accesso iniziale.