FortiWeb۱۳۹۸-۴-۱۷ ۱۶:۳۹:۲۹ +۰۰:۰۰

فایروال برنامه کاربردی تحت وب

FortiWeb

محافظت از برنامه های کاربردی تحت وب

قابل ارائه به صورت

سخت افزار

ماشین مجازی

ابر

گزارش سال 2018 گارتنر در خصوص فایروال های برنامه کاربردی تحت وب

کانتینر

بررسی فورتی وب (فایروال برنامه های کاربردی تحت وب)

اگر برنامه های کاربردی تحت وب محافظت نشوند ساده ترین نقطه ورود برای هکرها و آسیب پذیر به انواع حملات می شوند. هوش مصنوعی تقویت‌شده و رویکرد چند لایه‌ای FortiWeb، برنامه های وب را از OWASP Top 10 و دیگر تهدیدات محافظت می کند. با استفاده از سرویس های امنیت وب، از آخرین آسیب پذیری های نرم افزاری، ربات ها و URL های مشکوک محافظت می شوید.با ماشین های الگو برداری دوگانه، از برنامه های شما در برابر تهدیدات پیچیده مانند SQL injection ،cross-sit-scripting ،buffer overflows ،cookie poisoning ،malicious sources و حملات DoS محافظت می کنند.

جزئیات محصول FortiWeb

این که آیا به سادگی استانداردهای انطباق را برآورده کرده یا از برنامه‌های کاربردی میزبان بحرانی پشتیبانی می‌کند یا نه، FortiWeb ویژگی‌های پیشرفته‌ای را فراهم می‌کند که از کاربردهای وب در برابر تهدیدهای شناخته‌شده و ناشناخته دفاع می‌کنند. با استفاده از یک رویکرد چند لایه‌ای و هم‌بسته پیشرفته، FortiWeb امنیت کاملی برای برنامه های کاربردی داخلی و خارجی خود دربرابر OWASP Top 10 و بسیاری از تهدیدات دیگر فراهم می کند. در قلب FortiWeb، موتورهای تشخیص دوگانه آن مبتنی بر هوش مصنوعی هستند که به طور هوشمندانه تهدیدها را تقریبا بدون مثبت کاذب شناسایی می‌کنند.

مدل ها و مشخصات فورتی وب

FortiWeb در انواع گوناگونی از شبکه ها موجود است تا نیازهای شما از لوازم سخت‌افزاری کوچک گرفته تا شبکه های سطح بالا و ماشین‌های مجازی پیچیده که در محیط‌های ابری به کار گرفته می‌شوند، را برطرف کند.

SaaS

ابر فورتی وب به عنوان یک فایروال وب مبتنی بر ابر (WAF-as-a-Service) است که محافظت از برنامه های کاربردی وب بر روی ابر را از OWASP Top 10، تهدیدات Zero-day و دیگر حملات لایه کاربردی محافظت می کند. نیاز به هیچ سخت افزار یا نرم افزاری نیست، FortiWeb به عنوان یک سرویس، دروازه هایی را در اکثر مناطق AWS اجرا می کند تا ترافیک برنامه شما را در همان ناحیه برنامه ها پاکسازی کند. مدیریت ترافیک در منطقه، عملکرد و نگرانی‌های نظارتی را مورد توجه قرار داده و هزینه ترافیک را به حداقل می‌رساند. با استفاده از یک سیستم راه‌اندازی ساده و سیاست‌های از پیش تعیین‌شده، ابر، امنیت مورد نیاز در عرض چند دقیقه را ارایه می‌دهد و پیچیدگی مورد نیاز راه‌اندازی یک WAF را حذف می‌کند. اگر نیاز باشد، کاربران پیشرفته می‌توانند به آسانی ماژول های امنیتی اضافی را فعال کنند.

تجهیزات سخت افزاری

فورتی وب در انواع مختلفی برای برآورده کردن نیازهای شما، از لوازم سخت‌افزاری در سطح ورود گرفته تا ماشین‌های مجازی پیچیده موجود است که در محیط‌های ابری به کار گرفته می‌شوند. تجهیزات فورتی وب از تکنولوژی پردازنده چند هسته‌ای استفاده می‌کنند که با ابزارهای SSL بر پایه سخت‌افزار ترکیب شده‌اند تا توان عملیاتی WAF را ارایه دهند.

ماشین های مجازی

نسخه‌های مجازی فورتی وب می‌توانند در پلتفرم های VMware ،VMware ،Microsoft Hyper-V ،Citrix XenServer ،Open Source Xen ،VirtualBox ،KVM and Docker و docker راه اندازی شوند.

مقادیر عملکرد واقعی می‌تواند بسته به ترافیک شبکه و پیکربندی سیستم متفاوت باشد. معیارهای عملکرد با استفاده از سرور Dell PowerEdge R710 (2x Intel Xeon E5504 2.0 GHz 4 MB Cache) اجرا شده که به VMware ESXi 5.5 با 4 گیگابایت vRAM به 4 vCPU و 8 vCPU فورتی وب مجازی اختصاص یافته و 4 گیگابایت vRAM به 2 vCPU فورتی وب مجازی اختصاص داده شده است.

ابر عمومی

FortiWeb برای تمام ارائه دهندگان عمده ابر عمومی، از جمله خدمات وب Amazon Web Services (AWS)، Microsoft Azure ،Oracle و Google موجود است. خدمات وب آمازون (AWS) و Microsoft Azure برای هر دو BYOL (bring your own license) و On-demand (pay-as-you go) را پشتیبانی می کنند. برای کسب اطلاعات بیشتر به لیست بازار ابر مراجعه کنید:

·         FortiWeb on AWS (On Demand)

·         FortiWeb on AWS (BYOL)

·         FortiWeb on Azure

·         FortiWeb on Google Cloud

·         FortiWeb on Oracle Cloud

Container Appliances

FortiWeb در بسیاری از عوامل شکل مختلف برای برآورده کردن نیازهای شما از لوازم سخت‌افزاری در سطح ورود به ماشین‌های مجازی پیچیده موجود است که در محیط‌های ابری به کار گرفته می‌شوند. کانتینر FortiWeb محتویات کاری و داده های شما را در محیط‌های کانتینری ایمن نگه می دارند.

Throughput
25 Mbps
Ports
4x GE RJ45
Throughput
100 Mbps
Ports
4x GE RJ45, 4x GE SFP
Throughput
250 Mbps
Ports
4x GE RJ45 (2x bypass), 4x GE SFP
Throughput
1 Gbps
Ports
2x GE SFP, 6x GE RJ45 (includes 4x bypass)
Throughput
1.3 Gbps
Ports
2x 10 GE SFP+, 2x GE RJ45, 4x GE RJ45 bypass, 4x GE SFP
Throughput
2.5 Gbps
Ports
2x 10 GE SFP+, 4x GE RJ45 bypass, 4x GE SFP
Throughput
5 Gbps
Ports
4x 10 GE SFP+, 8x GE RJ45 bypass, 4x GE SFP
Throughput
20 Gbps
Ports
8x GE RJ45 bypass, 4x GE SFP, 2x 10G SFP+ bypass, 2x 10G SFP+
Throughput
25 Mbps
vCPU
1
Throughput
100 Mbps
vCPU
2
Throughput
500 Mbps
vCPU
4
Throughput
2 Gbps
vCPU
8

Throughput
25 Mbps
Throughput
100 Mbps
Throughput
500 Mbps
Throughput
2 Gbps

نسخه ی نمایشی FortiWeb

نسخه آزمایشی به شما این امکان را می دهد تا ویژگی های بسیاری از فایروال FortiWeb Web Application (WAF) را کشف کنید. خواهید دید که چگونه FortiWeb منابع سیستم و حمله را یه شما نشان می دهد و همه ی مواردی که در کنسول حمله ی easy-to-use نیاز دارید را برای شما فراهم می کند. حتما web protection profiles  و in-depth reporting را بررسی کنید.

user: demo

pass: demo

FortiDemo

Data Sheets

Solution Guides

White Papers

Videos