فورتی وب WAF

FortiWeb WAF (فایروال مخصوص وب اپلیکیشن شرکت فورتی نت) از اپلیکیشن های وب حیاتی کسب و کار شما در برابر حملاتی که آسیب پذیری های شناخته شده و ناشناخته را هدف قرار می دهد محافظت می کند.

سطح حمله برنامه های وب شما به سرعت در حال تکامل است ، هر زمان که ویژگی های جدیدی را به کار می گیرید ، ویژگی های موجود را به روز می کنید یا API های وب جدید را منتشر می کنید ، تغییر می کند. شما به راه حلی نیاز دارید که بتواند ادامه داشته باشد. فورتی وب همان راه حل است.

راهکار فورتی وب 

FortiWeb WAF ویژگی های پیشرفته ای را ارائه می دهد که از برنامه های وب و API های شما در برابر تهدیدهای شناخته شده و روز صفر (zero-day) دفاع می کند.

با استفاده از یک روش پیشرفته چند لایه ، FortiWeb شما را در برابر ۱۰ حمله معروف  (OWASP Top 10)محافظت می کند.

با استفاده از فناوری یادگیری ماشین (Machine Learning (ML)) گنجانده شده در فورتی وب حفاظت از هر برنامه را برای شما سفارشی کرده ،  و یک محافظت قوی بدون نیاز به انجام تنظیمات وقت گیر دستی را فراهم می کند.

فورتی وب با استفاده از یادگیری ماشین، رفتار ناهنجار را شناسایی می کند و مهمتر از همه ، بین ناهنجاری های مخرب و خوش خیم تمایز قائل می شود.

این راه حل همچنین دارای قابلیت های قوی کاهش ربات است که به ربات های خوش خیم (به عنوان مثال موتورهای جستجو) امکان اتصال  را می دهد در حالی که فعالیت مخرب ربات را مسدود می کند.

فورتی وب گزینه های استقراری را ارائه می دهد که می تواند از برنامه های تجاری فارغ از اینکه در کجا میزبانی شده محافظت کند. این گزینه ها شامل دستگاه سخت افزاری ، ماشین های مجازی و نگه دارنده (container) هایی هستند که می توانند در مراکز داده ، در محیط های ابری یا در راهکارهای SaaS به عنوان یک سرویس مستقر شوند.

وب اپلیکیشن ها همیشه هدف های جذابی برای هکرها هستند. شما می توانید با استفاده از فورتی وب از داده ها و برنامه های مهم خود در برابر حمله های زیر حفاظت نمایید.

  • malicious sources
  • DoS attacks
  • SQL injection
  • buffer overflows
  • file inclusion
  • cookie poisoning

شما با استفاده از قابلیت های سرویس FortiGuard Web Application Security از اطلاعات مبتنی بر آخرین آسیب پذیری های برنامه ، ربات ها ، الگوهای URL مشکوک و الگوهای نوع داده و موتورهای تشخیص اکتشافی ویژه بهره مند شده تا برنامه های وب شما از تهدیدهای لایه برنامه در امان بمانند.

به طور فعالانه حملات را مسدود کنید

امضاهای حمله تغییر می کند. رباتها و کرمهای جدید دائماً رفتارها را تغییر می دهند. میزبانهای سازگار می توانند به عنوان یک معبر همیشگی برای بدافزارها باقی بمانند. قسمت اصلی حمله زنجیره ای به سازمان زمانی است که تهدید، با یک سرور فرمان و کنترل (command & control) ارتباط برقرار می کند. در اینجا سرویس اعتبار IP و دامنه (IP and domain address reputation ) این ارتباط را مسدود کرده و تهدیدات را خنثی می کند.

سرویس اعتبار آی پی FortiGuard  داده های سورس های مخرب را از شبکه توزیع شده Fortinet ، حسگرهای تهدید ، CERT ها ، MITER ، رقبای تعاونی و سایر منابع جهانی که برای ارائه اطلاعات تهدید به روز در مورد منابع خصمانه همکاری می کنند ، جمع آوری میکند.

اطلاعات نزدیک به زمان واقعی از دروازه های شبکه توزیع شده و ترکیب آن با تحقیقاتی در سطح جهانی از آزمایشگاه های FortiGuard به سازمان ها کمک می کند تا ایمن تر باشند و به طور فعال از حملات جلوگیری کنند.

جلوی حملات بدافزار را بگیرید

بهترین راه برای محافظت از سازمان خود این است که بدافزار را با سرویس Antivirus FortiGuard دور نگه دارید. هکرها از بدافزار استفاده می کنند تا:

  • باعث نقض داده ها شوند
  • با رمزگذاری داده ها و نگه داشتن آنها برای باج ، پول بپردازید
  • دارایی فکری خود را در معرض دید قرار دهید
  • اخلال در تجارت و از بین بردن سیستم ها

FortiGuard Antivirus در برابر آخرین ویروس ها ، نرم افزارهای جاسوسی و سایر تهدیدات در سطح محتوا محافظت می کند. از موتورهای پیشرفته تشخیص برای جلوگیری از تهدیدات جدید و در حال تکامل استفاده میکند.

چرا فورتی وب …؟

ویژگی بارز این محصول، یادگیری ماشین است.

نصب و پیکربندی Fortiweb آسان است. گزارش گیری ، رابط گرافیکی کاربر پسند و ویژگی یادگیری ماشین باعث می شود این محصول یک قدم جلوتر از سایر محصولات waf باشد. یک لایه کنترل بسیار مورد نیاز برای سرور برنامه وب ما فراهم می کند ، و ابزارهای ثبت و نظارت آن اطمینان کافی را برای ایمن بودن آن سیستم عامل به ما ارائه می دهند. اگر محصولات مختلف Fortinet در محیط شما وجود دارد ، می توانید Fortiweb را نیز ادغام کنید.