محصولات امنیتی fortiweb

معرفی محصول FortiWeb

FortiWeb یک فایروال برای برنامه های کاربردی تحت وب یا همان WAF است که از برنامه های کاربردی و API ها در برابر حملات شناخته شده و ناشناخته محافظت می کند. با استفاده از فناوری یادگیری ماشین جهت مدل سازی هر برنامه کاربردی، FortiWeb از برنامه های کاربردی در برابر آسیب پذیری های شناخته شده و حملات روز صفر محافظت می کند.

این حملات می تواند شامل OWASP Top-10، حملات DDoS و حملات بات های مخرب باشد. با به کار گیری از ویژگی های مبتنی بر هوش مصنوعی و یادگیری ماشین، امنیت برنامه های کاربردی بهبود می یابد و بار مدیریتی آنها کاهش می یابد.

این سرویس می تواند به صورت تجهیز فیزیکی و یا مجازی و یا به صورت Container به صورت On-Site و یا بر بستر فضای ابری عمومی راه اندازی شود و در سازمان هایی با اندازه متفاوت ( از سازمان های کوچک تا بزرگ ) استفاده شود.

قابلیت های امنیتی این تجهیز شامل شناسایی نا هنجاری ها، شناسایی و محافظت از API ها و تحلیل تهدیدات پیشرفته جهت شناسایی تهدیدات حیاتی در سراسر برنامه های کاربردی محافظت شده است.

قابلیت ها و ویژگی ها

  • Web Application Security

با استفاده از این قابلیت، حملات شناخته شده و روز صفر را بدون قطع دسترسی کاربران قانونی و بدون نیاز به حجم کار مدیریتی بالا جهت شناخت برنامه های کاربردی، مسدود کنید.

با استفاده از یک روش پیشرفته چند لایه، FortiWeb می تواند امنیت جامعی برای برنامه های کاربردی تحت وب سازمان شما در برابر تهدیدات OWASP Top-10 و سایر تهدیدات فراهم آورد.

اولین لایه دفاعی، موتور های شناسایی سنتی WAF به مانند Attack Signature، IP Address Reputation، Protocol Validation و … می باشد که با کمک اطلاعات دریافتی از FortiGuard Labs می تواند ترافیک مخرب را شناسایی و متوقف کند. در مرحله بعد، موتور شناسایی مبتنی بر یادگیری ماشین، ترافیک رد شده از لایه دفاعی اول را بررسی کرده و بر اساس یک مدل در حال بروز رسانی از برنامه کاربردی شما، ناهنجاری های مخرب را شناسایی و آن ها را نیز متوقف می کند.

  • ‌Bot Defense

فعالیت های بات های مخرب را بدون تحت تاثیر قرار گرفتن بات های قانونی ( به مانند موتور های جست و جو ) متوقف کنید. به جای استفاده از روش های منسوخ -که تجربه کاربری را مخدوش می کند- با بهره گیری از روش های پیش رفته مانند فریب دادن بات، شناسایی بیومتریک و یادگیری ماشین، ترافیک مربوط به بات ها را شناسایی و مدیریت کنید. سیستم مقابله با بات ها در FortiWeb، کنترل و پایش مورد نیاز را داشته باشید بدون این که نیازی به کاهش سرعت عمل کاربر با روش هایی غیر ضروری به مانند CAPTCHA و چالش های دیگر وجود داشته باشد.

  • API Discovery and Protection

در دنیای دیجیتال، API ها محبوبیت فزاینده ای در کسب و کار ها بدست آورده اند و زیرساختی برای برنامه های موبایل، عملیات بین سازمانی خودکار و آسان سازی ارتباط بین برنامه های کاربردی ایجاد کرده اند. هر چند، همزمان با افزایش محبوبیت آنها، سطح حمله به منابع سازمان، به دلیل اینکه برنامه های کاربردی باید در معرض دسترسی خارجی باشند، افزایش یافته است.

FortiWeb ابزار مناسبی برای مقابله با حملاتی که API ها را تهدید می کنند، در اختیار شما قرار می دهد. FortWeb با استفاده از الگوریتم های یادگیری ماشین، با پایش ترافیک برنامه های کاربردی، API های استفاده شده را به صورت مداوم شناسایی و محافظت می کند.

محصولات مرتبط