Skip to content Skip to navigation Skip to footer

Visão geral

Defenda aplicativos da Web e APIs contra as 10 principais ameaças da OWASP, bots sofisticados e ataques DDoS

O FortiWeb oferece detecção de anomalias, descoberta e proteção de API, mitigação de bots e segurança do lado do cliente. Ele utiliza IA para detecção de exploits de dia zero, análise avançada de ameaças e um agente SOC integrado. Security Operations Center agente.. Dessa forma, o FortiWeb reduz a sobrecarga administrativa e o Total Cost of Ownership para implantações locais, híbridas e em nuvem. Ele também permite dimensionar corretamente os serviços em nuvem e os gastos, como parte do programa FortiFlex..

Segurança de aplicativos web

Detecte e bloqueie ameaças emergentes, incluindo ataques zero-day gerados por IA que têm como alvo aplicativos, ao mesmo tempo em que protege usuários legítimos. A abordagem de aprendizado de máquina em duas camadas do FortiWeb elimina a sobrecarga excessiva de gerenciamento exigida pelo aprendizado tradicional de aplicativos. Aplicando aprendizado de máquina para modelar cada aplicativo, o FortiWeb reduz a sobrecarga administrativa identificando padrões maliciosos, minimizando falsos positivos e priorizando a correção contextualmente.

Defesa de bots

Interrompa atividades maliciosas de bots sem bloquear aqueles que atendem às necessidades comerciais legítimas, como mecanismos de pesquisa ou ferramentas de monitoramento de saúde e desempenho. Reduza a dependência de técnicas desatualizadas que prejudicam a experiência do usuário e aproveite técnicas avançadas, como detecção de bots, detecção biométrica e aprendizado de máquina, para identificar e gerenciar com precisão o tráfego de bots. A proteção contra bots do FortiWeb oferece a visibilidade e o controle de que você precisa, sem atrasar os usuários com CAPTCHAs ou desafios desnecessários.

Detecção e proteção de API

Proteja as APIs que permitem comunicações entre empresas e oferecem suporte a aplicativos móveis. A descoberta e proteção da API FortiWeb usa algoritmos de aprendizado de máquina para descobrir APIs automaticamente, avaliando continuamente o tráfego dos aplicativos. O FortiWeb oferece políticas prontas para uso com uma política de modelo de segurança positiva gerada automaticamente para cada especificação de esquema (OpenAPI, XML, JSON), a fim de impedir explorações de API. Protege APIs e realiza a integração plena da segurança de API no Pipeline CI/CD.

Proteção do lado do cliente

O FortiWeb atende a um requisito crítico do PCI DSS para monitorar a geração de script em execução nas páginas de pagamento. A proteção do lado do cliente estende os recursos do FortiWeb ao ambiente do navegador, lidando com ameaças modernas que surgem após o conteúdo ser entregue ao cliente. É um recurso baseado em políticas que detecta e mitiga atividades não autorizadas, como injeções de scripts de terceiros, manipulação de DOM e sequestro de formulários, no navegador do usuário. Essa funcionalidade é essencial para se defender contra ataques avançados do lado do cliente que evitam a inspeção tradicional de solicitações/respostas.

Recursos e benefícios

O FortiWeb oferece o desempenho, a capacidade de gerenciamento e os amplos recursos de proteção necessários para proteger os aplicativos web modernos. Ele está disponível em vários formatos, incluindo hardware, máquinas virtuais e SaaS, e pode ser encontrado em marketplaces de nuvem pública. 

Segurança de aplicativos Web e API

Protege contra todas as 10 principais ameaças da OWASP, DDoS ataques, ataques de bots, skimming e muito mais

Proteção de dia zero

Detecta e mitiga com precisão ataques desconhecidos e de dia zero em tempo real

Integração com Security Fabric

Integra-se aos FortiGate NGFWs e FortiSandbox para se defender contra ameaças persistentes avançadas (APTs)

Análises avançadas

Simplifica os fluxos de trabalho com playbooks recomendados e recursos de caça a ameaças 

FortiAI-Assist

Acelera a análise forense e a tomada de decisões contextuais, melhorando a eficiência operacional geral

Aceleração com base em hardware

Oferece throughputs WAF protegidos líderes do setor e criptografia/descriptografia rápida de tráfego

58%

66%

30%

Casos de uso do FortiWeb

icon web application
Segurança de aplicativos web
Bloqueie ameaças conhecidas e de dia zero a aplicativos sem bloquear usuários legítimos.
icon botnet
Defesa de bots
Interrompa a atividade maliciosa de bots sem bloquear bots que suportam necessidades comerciais legítimas.
integration icon
Detecção e proteção de API
Proteja as APIs que permitem comunicações B2B e oferecem suporte a seus aplicativos móveis.
icon incident management
Detecção e resposta a ameaças
Use a análise de ameaças para consolidar dados brutos de eventos em uma imagem clara das ameaças mais significativas.
icon compliance
Conformidade regulatória
Atenda aos requisitos de conformidade regulatória relacionados a aplicativos voltados para o público, incluindo os requisitos PCI-DSS.
icon socaas cloud
SOC como serviço
Aumente a segurança com o Centro de Operações de Segurança da Fortinet para monitoramento 24 horas por dia, 7 dias por semana, triagem e relatórios de incidentes.

Validação de terceiros

Relatório comparativo SecureIQLab Cloud WAAP 2025
diagram analyst report secureiqlabs cloud waap
Fortinet classificada como líder em teste independente, liderando os rankings de segurança e eficiência operacional
O FortiWeb se destaca como uma solução de primeira linha, oferecendo proteção incomparável com a mais alta eficácia de segurança (92,39%) e eficiência operacional (96,2%) no relatório SecureIQLab de 2025. Este relatório baseia-se em testes reais de cada tecnologia em diversos cenários comuns e complexos. O FortiWeb se destaca no bloqueio de ameaças avançadas, minimizando falsos positivos e simplificando a implantação e o gerenciamento, garantindo assim uma segurança robusta sem prejudicar as operações.
Baixar relatório »

Serviços de segurança FortiGuard com tecnologia de IA

O FortiWeb emprega vários serviços de segurança do FortiGuard para proteger os aplicativos web contra ataques. Essas assinaturas anuais podem ser adquiridas à la carte ou como parte de um bundle com a solução FortiWeb. 

Casos de estudo

Fundación Dondé
Fundación Dondé
Organização mexicana sem fins lucrativos confia no Fortinet Security Fabric para consolidar sua estratégia de segurança em 400 localidades remotas
Majestic Resorts
Majestic Resorts
Rede caribenha de hotéis de luxo constrói infraestrutura wireless otimizada e segura para suportar mais de 15.000 dispositivos conectados simultaneamente
The Elite Flower
The Elite Flower
Exportador colombiano de flores implanta plataforma integrada para conectar e proteger sua rede na sede e em 52 fazendas remotas
Mississippi Department of Employment Security
Mississippi Department of Employment Security
Fortinet Gets the Job Done Securely and Efficiently for the Mississippi Department of Employment Security

Modelos e especificações

O FortiWeb está disponível em diversos formatos, para atender a necessidades que vão desde appliances de hardware de nível de entrada até opções de VM sofisticadas para serem integradas aos mais modernos ambientes de nuvem.

Saiba mais:

Os appliances do FortiWeb utilizam a tecnologia de processador multicore, combinada com ferramentas SSL baseadas em hardware, para oferecer uma taxa de transferência de WAF extremamente rápida e protegida.
 

Taxa de transferência
100 Mbps
Portas
4 GE RJ45
Taxa de transferência
500 Mbps
Portas
4 GE RJ45, 4 SFP GE
Taxa de transferência
750 Mbps
Portas
4 GE RJ45 (2 desvios), 4 SFP GE
Taxa de transferência
1 Gbps
Portas
4 GE RJ45 (2 desvios), 4 SFP GE
Taxa de transferência
2,5 Gbps
Portas
8 bypass, 4x SFP GE (sem bypass)
Taxa de transferência
5 Gbps
Portas
4GE (4 bypass), 4 SFP GE
Taxa de transferência
10 Gbps
Portas
8GE (8 bypass)
Taxa de transferência
70 Gbps
Portas
8GE (8 bypass)

As versões virtuais do FortiWeb podem ser implantadas nas plataformas VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, VirtualBox, KVM e Docker.

Consulte o Guia de instalação de VM do FortiWeb para ver as versões compatíveis.

Taxa de transferência
25 Mbps
vCPU
1
Taxa de transferência
100 Mbps
vCPU
2
Taxa de transferência
500 Mbps
vCPU
4
Taxa de transferência
3 Gbps
vCPU
8
Taxa de transferência
6 Gbps
vCPU
16

Os valores de desempenho reais podem variar conforme o tráfego de rede e a configuração do sistema. As métricas de desempenho foram observadas usando-se um servidor Dell PowerEdge R710 (2 x Intel Xeon E5504 de 2,0 GHz com 4 MB de cache) executando VMware ESXi 5.5 com 4 GB de vRAM atribuídos ao appliance virtual do FortiWeb com 4 vCPU e 8 vCPU e 4 GB de vRAM atribuídos ao appliance virtual do FortiWeb com 2 vCPU.

O FortiWeb está disponível em todos os principais provedores de nuvem pública, incluindo Amazon Web Services (AWS), Microsoft Azure, Oracle e Google. O  Amazon Web Services (AWS) e o Microsoft Azure são compatíveis com BYOL (traga sua própria licença) e sob demanda (pagamento por utilização). Consulte as listas dos mercados de nuvem para obter mais informações:

Os appliances de contêineres do FortiWeb protegem as suas cargas de trabalho e dados em ambientes em contêineres.

Taxa de transferência
25 Mbps
Taxa de transferência
100 Mbps
Taxa de transferência
500 Mbps
Taxa de transferência
3 Gbps

As taxas de transferência e outras métricas constituem valores máximos permitidos para cada versão. Os valores de desempenho reais podem variar conforme o tráfego de rede e a configuração do sistema.

O FortiWeb Cloud WAF como serviço é um firewall de aplicativos web (WAF) como SaaS baseado na nuvem que protege aplicativos da Web hospedados em nuvem pública contra as 10 principais ameaças do OWASP, ameaças de dia zero e outros ataques na camada de aplicativos. 

Sem a necessidade de instalar componentes de hardware ou software, o FortiWeb Cloud WAF como serviço utiliza gateways em execução na maioria das regiões da AWS para depurar o seu tráfego de aplicativos na mesma região onde os aplicativos se encontram. A depuração do tráfego na mesma região aborda questões de desempenho e regulatórias, e também limitam os custos do tráfego a um mínimo.

Com um assistente de configuração integrado e simples de usar e políticas predefinidas, o FortiWeb Cloud fornece a segurança de que você precisa em questão de minutos, removendo a complexidade usual exigida ao configurar um WAF. Usuários mais avançados podem facilmente habilitar módulos de segurança adicionais gratuitamente, se necessário. 

Para obter mais informações, acesse aqui.

Serviços profissionais e suporte FortiCare

A Fortinet dedica-se a ajudar nossos clientes a terem sucesso e, todos os anos, os serviços FortiCare ajudam milhares de organizações a aproveitar ao máximo seus investimentos nos produtos e serviços da Fortinet. Para conseguir isso, o FortiCare segue a abordagem do ciclo de vida e fornece serviços exclusivos para ajudar nossos clientes em suas jornadas de sucesso.

Serviços de suporte técnico

Serviços de suporte técnico

Há várias opções disponíveis por dispositivo para operações eficientes. A opção FortiCare Elite oferece um tempo de resposta de 15 minutos para produtos essenciais.

Suporte avançado

Suporte avançado

Vários serviços premium por conta estão disponíveis para reduzir interrupções e aumentar a produtividade com revisões operacionais por especialistas designados.

Serviços profissionais

Serviços profissionais

Nossos especialistas em vários fornecedores podem projetar e implantar uma solução completa baseada em melhores práticas para ajudá-lo a atingir seus objetivos de rede ou segurança e adotar novos recursos.

RMA

RMA

As opções prioritárias de RMA estão disponíveis em toda a família de produtos para substituição rápida de hardware defeituoso para atender aos seus objetivos de disponibilidade.

Recursos

Folhas de dados
Relatórios de analistas
Listas de verificação
e-books
Resumos da solução
Vídeos
Webinars
White papers

Ecossistema

Treinamento e certificações

Profissional certificado pela Fortinet — Segurança em nuvem pública
In this three-day class, you will learn how to deploy, configure, and troubleshoot Fortinet's web application firewall: FortiWeb.
Outros treinamentos
Learn how to protect your organization and improve its security against advanced threats that bypass traditional security controls. You will also learn how other advanced threat protection (ATP) components—FortiGate, FortiMail, FortiWeb, and FortiClient—leverage this threat intelligence information to protect organizations from advanced threats.
In this course, you will explore web application threats and countermeasures focused on Fortinet Solution. You will learn the motivations of attacks on web applications through to understanding and executing attack techniques and then learn how to configure Fortinet Solution to mitigate them.

Demonstração do produto FortiWeb

Experimente a proteção 360° para aplicativos web e APIs nesta demonstração autoguiada.

O que esperar:

  • Veja os amplos recursos de segurança, complementos e serviços do FortiWeb.
  • Configure políticas de segurança para proteger aplicativos da web e APIs

Notícias do FortiWeb

Relatório do cenário de ameaça global de 2H 2022

O mais recente relatório global de cenário de ameaças da Fortinet mostra como a exploração de aplicativos voltados para o público continua a ser a segunda maneira mais popular de os agentes de ameaças obterem acesso inicial.