产品分类

您现在所在的位置:首页 > Fortinet > FortiWeb > Web应用防火墙 > FortiWeb-100E/400E/600E/1000E/2000E/3000E/4000E产品展示

FortiWeb-100E/400E/600E/1000E/2000E/3000E/4000E

FortiWeb Web应用安全

FortiWeb 是一款保护、负载平衡与加速web应用、数据库之间信息交换的web应用层防火墙。无论是对大型企业、服务供应商、或云服务提供商,提供应用程序的保护,FortiWeb设备将会大大缩短部署时间,并简化安全管理。

FortiWeb 是通过ICSA认证的web应用防火墙。最近接受ICSA测试的防火墙型号是FortiWeb-1000C,ISCA实验室Web应用防火墙认证的取得, 标明FortiWeb具有业界最高的安全标准,以及业界用户web应用安全需求部署的最佳优势。

功能优势

• FortiWeb是唯一能够提供全面的遵从PCI DSS(支付卡交付规定)6.6要求的具有漏洞扫描模块的web应用防火墙。
• FortiWeb设备阻断如跨站点脚本、SQL注入、缓冲区溢出、远程文件包含、拒绝服务,cookie中毒、schema中毒、和无数的其他攻击的威胁,保证Web应用程序的安全性并保护敏感的数据库内容。
• 防御OWASP 10大web应用漏洞攻击,从而协助遵从PCI DSS 6.6法规。
• 自动与动态的用户活动状态检测,建立允许会话的基线。
• 基于应用与网络的DoS策略配置。
• SSL加密协同处理加速报文时间;卸载加密功能,降低了Web服务器的处理需求。
• 服务器负载均衡和基于内容的路由,提高了应用程序的速度,以及服务器资源利用率和应用稳定性。
• 数据压缩功能提高了带宽利用率和响应时间。
• 实时数据分析提供了分析接口,帮助企业机构组织分析来自多个载体与对各个地址位置的映射请求的web应用的使用情况。

一个Web应用安全的整合方案

• 包含漏洞扫描器。
• 包含应用层服务器负载均衡。
• 基于行为的检测。
• FortiGuard IP 信誉, 攻击签名, 和反病毒。
• 关联分析, 多层威胁扫描。
• 透明用户验证,防御僵尸网络。
• 开箱即用的自动防护。
• 网络和应用层拒绝服务攻击防护。
• 认证, 站点发布和 SSO。
• 基于预定义的已知应用防护。

[返回]

特性/亮点
 

部署模式
• 反向代理
• 在线透明
• 透明代理
• 旁路嗅探
Web 安全
• 自学习 (白名单)
• Web 服务器和应用签名 (黑名单)
• IP 信誉
• IP 地理位置
• HTTP RFC 合规
应用攻击保护
• OWASP Top 10
• 跨站脚本
• SQL 注入
• 跨站请求伪造
• 内建漏洞扫描器
• 第三方扫描器集成 (虚拟补丁)
安全服务
• Web 服务签名
• XML 协议一致性
• 恶意软件检测
• 虚拟补丁
• URL 重写
• Cookie 投毒保护
• 用户错误消息和错误代码保护
• 操作系统入侵签名
• 已知威胁和0day攻击保护
• DoS 防御
• 多安全事件的关联分析
• 数据泄露防护
• 网页防篡改
应用交付
• 应用层服务器负载均衡
• HTTPS/SSL 卸载
• HTTP 压缩
• 缓存
认证
• 主动和被动认证
• 站点发布和 SSO
• RSA 接入,双因子认证
• LDAP 和 RADIUS
• SSL 客户端认证
管理和报表
• Web UI
• 命令行
• 多设备集中管理
• 集中管理与日志报表
• 实时监控与操作面板
• 地理 IP 分析
• SNMP, Syslog 和 邮件 日志/监控
• 全RBAC的管理域
其他
• IPv6 Ready
• 多设备HA
• 默认配置自动创建
• 通用 Microsoft 应用的预定义; Exchange, SharePoint, OWA





版权所有:深圳市龙维联合信息技术有限公司 粤ICP备05051365号-1 网站建设:深圳市龙维联合信息技术有限公司
关闭