فورتی وب FWB-600F
FWB-600F
شرکت:
سری محصول:
قیمت: تماس بگیرید

480GB SSD

1Gbps Throughput

Unlimited Application Licenses

آخرین محصولات

فورتی وب FWB-600F

FortiWeb 600F

بهترین تجهیز برای ایمن‌سازیِ web application و API

فایروال فورتی وب 600f یک فایروال WAF است که با هدف محافظت از وب‌اپلیکیشن‌ها و APIها در دنیای شبکه ورود کرده‌است. این فایروال مانند سپری در برابر حملات شناخته شده و شناخته (Zero-day attacks) محافظت نموده؛ ضمن اینکه بر رعایت استانداردهای نظارتی نیز تاکید دارد.

فایروال‌های FortiWeb از فناوری Machine Learning (ML) برای درک کامل عملکرد هر اپلیکیشن استفاده نموده تا قدرت دفاعی خود را در برابر آسیب‌پذیری‌های ایجاد شده و تهدیدهای نوظهور (zero-day) تقویت کنند.

این راهکار در قالب‌های سخت‌افزاری، مجازی یا کانتینری به دنیای شبکه عرضه شده و عملکرد بالایی را برای استفاده در محیط‌های فیزیکی و ابری ارائه می‌دهد. تجهیزات FortiWeb جامع بوده و نیازهای مختلف سازمان‌ها را در هر اندازه و ابعادی برآورده می‌کند.

در ادامه به چند نکته مهم در مورد FortiWeb می‌پردازیم:

  • قابلیت‌ Machine Learning: FortiWeb از یادگیری ماشین برای شناسایی و مسدود کردن موثر تهدیدها و در عین حال به حداقل رساندن موارد مثبت کاذب استفاده می‌کند.
  • Advanced Bot Mitigation: به ویژگی پیشرفته مقابله با ربات‌ها اشاره دارد که تضمین می‌کند کاربران قانونی می‌توانند بدون هیچ مشکلی به اپلیکیشن‌ها، دسترسی داشته باشند در حالی که حملات مخرب ربات را شناسایی و از بروز آن‌ها جلوگیری می‌کنند.
  • ادغام با پلتفرم یکپارچه امنیت فورتی‌نت: فورتی‌وب به طور یکپارچه با Fortinet Security Fabric ادغام شده و وضعیت کلی امنیت را بهبود می‎‌بخشد.
  • Threat Analytics: فایروال فورتی‌وب شامل ویژگی‌ای تحت عنوان Threat Analytics است که فرآیند بررسی حملات سایبری را به میزان قابل توجهی ساده می‌کند.

ادغام با سایر ابزارهای امنیتی: فورتی وب FWB-600F را می‌توان به سادگی با راهکارهای دیگر ادغام کرد و در کنار سایر ابزارهای امنیتی به کار برد تا حفاظت جامعی را برای سازمان ها فراهم کرد.

فایروال‌ FortiWeb 600F در فرمت‎‌های زیر، وارد عرصه شبکه شده‌اند:

  • Appliance (ارائه به عنوان یک سخت‌افزار فیزیکی)
  • Virtual (یک راهکار مبتنی بر نرم‌افزار است که بر روی زیرساخت‌های مجازی مانند VMware، Hyper-V یا پلتفرم‌های ابری مانند AWS، Azure یا Google Cloud اجرا می‌شود.
  • SaaS (شامل میزبانی فایروال در زیرساخت ارائه دهنده‌ی فضای ابری و ارائه آن به عنوان یک سرویس مبتنی بر اشتراک به کاربران از طریق اینترنت است. در این مدل، ارائه دهنده تمام جنبه‌های نرم افزار از جمله نگهداری، به‌روزرسانی و پچ‌های امنیتی را مدیریت می‌کند، درحالی‌که کاربران از راه دور به سرویس دسترسی دارند.)
  • Cloud (ارائه FortiWeb در قالب cloud معمولاً به استقرار نرم‌افزار در پلتفرم‌های ابری مانند AWS، Azure یا Google Cloud اشاره دارد، اما بدون مدیریت و مدل مبتنی بر اشتراک SaaS. در این مورد، کاربران ممکن است نمونه فایروال فورتی وب 600f را خودشان، در محیط ابری خود مستقر و مدیریت کنند.)
  • Container (سرویسی است که به صورت یک پک نرم‌افزاری مستقل ارائه شده و شامل همه فاکتورهایی است که برای اجرای سرویس مربوطه مورد نیاز می‌باشد؛ از جمله سیستم عامل، تنظیمات و ....)

در ادامه به برخی از فیچرهای پیشرفته‌ی FortiWeb می‌پردازیم:

  • تامین امنیت web applicationها

فایروال فورتی وب 600f با استفاده از فناوری‌های پیشرفته مانند یادگیری ماشین (ML) قادر است امنیت اپلیکیشن‌های تحت وب را تضمین کند. این فایروال محافظتی جامع در برابر تهدیدات رایج فهرست شده در OWASP Top 10، و همچنین محافظت در برابر هر دو بردارِ حملات شناخته شده و ناشناس را فراهم می‌کند.

  • تامین امنیت APIها

فایروال فورتی وب 600f امنیت API‌های شما را با اجرای پالیسی‌های سختگیرانه تضمین می‌کند. به این ترتیب که اقدامات مجاز (پالیسی‎‌های امنیتی مثبت) را تایید نموده و در عین حال فعالیت های غیرمجاز یا مخرب (پالیسی‌های امنیتی منفی) را مسدود می‌کند. علاوه بر این، به طور یکپارچه در فرایند کاریِ CI/CD شما ادغام شده و اطمینان می‌دهد که اقدامات امنیتی API به طور مداوم اعمال خواهند شد.

  • خنثی‌سازی عملکرد Botها

فایروال فورتی وب 600f با تشخیص موثر بین ترافیک ربات‌های مخرب و قانونی به بهترین شکل از وب‌سایت‌ها، اپلیکیشن‌ها و API‌های شما در برابر حملات خودکار محافظت می‌کند. ضمن اینکه نظارت و کنترل مورد نیاز را بدون ایجاد مانع در سرعت کاربر از طریق کپچاها ارائه می‌دهد.

اثربخشیِ Machine Learning در فرایند تشخیص تهدیدات

فناوری یادگیری ماشین (ML) که در فایروال‌های فورتی‌وب، به کار رفته؛ با تجزیه و تحلیل مداوم الگوها و رفتارها، قدرت تشخیص تهدیدات را بهبود می‌بخشد. به این ترتیب فایروال فورتی وب 600f امکان شناسایی ناهنجاری‌ها و تهدیدات احتمالی را در لحظه فراهم می‌کند، حتی تهدیداتی که قبلا شناسایی نشده‌اند (zero day).

الگوریتم‌های ML  در فورتی وب FWB-600F با یادگیری از سوابق داده‌ها و انطباق با روندهای جدید و تکنیک‌های حملات، می‌توانند با دقت بالا بین فعالیت‌های عادی و مخرب تمایز قائل شده و در نتیجه کارایی کلی تشخیص و پاسخ تهدید را بهبود ببخشند.

رویکرد چند لایه فورتی وب FWB-600F دو مزیت کلیدی را ارائه می دهد: بهبود قابلیت تشخیص تهدیدات و افزایش بهره وری.

فورتی وب با استفاده از چندین لایه دفاعی می‌تواند به طور موثر، طیف وسیعی از تهدیدات امنیتی، از جمله حملات شناخته شده و ناشناخته را شناسایی و خنثی کند.

قابلیت پیشرفته‌ی فورتی وب FWB-600F در شناسایی رفتارهای مشکوک و غیرعادی به شناسایی آسیب‌پذیری‌های جدیدی که قبلاً با آن‌ها مواجه نشده‌اند، گسترش می‌یابد و امنیت سطح بالایی در برابر حملات ناشناخته (zero day) را تضمین می‌کند

قابلیت یادگیری ماشینِ FortiWeb، با خودکار کردن وظایفی مانند رسیدگی به موارد مثبت کاذب و تنظیم پالیسی‌های امنیتی WAF، عملیات امنیتی را ساده می‌کند. با تکامل اپلیکیشن‌ها، FortiWeb به به‌روزرسانیِ پالیسی‌های خود پرداخته و نیاز به مداخله دستی با هر آپدیتِ اپلیکیشن را از بین می‌برد.

چنین رویکردی تضمین می‌کند که امنیت به طور مؤثر و به‌روز باقی می‌ماند، بدون اینکه مدیران را با وظایف خسته‌کننده‌ی مدیریت پالیسی‌ها تحت‌الشعاع قرار دهد.

نقش هوش مصنوعی در شناسایی تهدیدات

ابزارهای امنیتی موثر، نقش مهمی در حمایت از تیم‌های امنیت ایفا نموده و به آنها کمک می‌کنند تا در چشم انداز پیچیده تهدیدات پیش بروند. بدون این ابزارها، تیم‌های شبکه برای مدیریت رویدادهای امنیتی بی‌شماری که به صورت روزانه رخ می‌دهند، می‌بایست تلاش و مبارزه زیادی انجام دهند. این در حالی است که برخی از رویدادها ممکن است به خودی خود بی اهمیت به نظر برسند، برخی دیگر در صورت عدم کنترل می‌توانند خطرات جدی ایجاد کنند.

بنابراین آلارم‌های کاذب، تیم‌های امنیت را تحت‌الشعاع قرار داده و منجر به alert fatigue می شوند؛ جایی که حوادث امنیتی مهم، در میان سر و صداهای مثبت کاذب نادیده گرفته می‌شوند.

خوشبختانه قابلیت Threat Analytics FortiWeb با استفاده از الگوریتم های یادگیری ماشین (ML) پیشرفت قابل توجهی را از خود نشان می‌دهد. این الگوریتم‌ها اقدام به تجزیه و تحلیل الگوهای حملات نموده و بین تهدیدهای حیاتی و هشدارهای کاذب تمایز دقیقی، قائل می‌شوند.

به طور معمول بررسی هشدارهای امنیتی، شامل کنار هم قرار دادن رویدادهای مختلف در طول زمان می‌گردد. FortiWeb Threat Analytics این فرآیند را با ارزیابی خودکار هزاران هشدار و گروه بندی آنها در حوادث بر اساس الگوهای شناسایی شده، تسهیل می‌کند. این دیدگاه سازمان یافته به تحلیلگران SOC (مرکز عملیات امنیتی) این امکان را می‌دهد تا تلاش‌های خود را بر کاهش جدی‌ترین تهدیدات متمرکز کنند.

 

تامین امنیتی جامع توسط FortiWeb

فورتی وب FWB-600F  با استفاده از یک استراتژی پیچیده‌ی چند لایه، حفاظت جامعی را برای اپلیکیشن‌های تحت وب در برابر حملات مختلف، از جمله تهدیدات OWASP Top 10، ارائه می‌دهد. لایه‌ی اولیه دفاعی آن از موتورهای معمولی برای شناسایی و جلوگیری از ترافیک‌های مخرب و همچنین تکنیک‌هایی مانند attack signature، IP address reputation، protocol validation و ... استفاده می‌کند. علاوه بر این، موتور machine learning detection به طور مداوم ترافیک ورودی را برای شناسایی و خنثی کردن هرگونه ناهنجاری مشکوک، تجزیه و تحلیل نموده و سطح بیشتری از امنیت را فراهم می‌کند.

ایمن‌سازی API توسط FortiWeb

در عصر تحولات دیجیتال، APIها به فاکتوری ضروری تبدیل شده و به عنوان پایه‌ای برای عملکردهای تجاری و مدیریت یکپارچه اپلیکیشن‌ها عمل می‌کنند.

اما از طرفی به کارگیریِ گسترده‌ی آن‌ها، احتمال بروز تهدیدات سایبری را افزایش داده و نیاز به اقدامات امنیتی سختگیرانه را ایجاد می‌کنند. خوشبختانه فایروال FortiWeb Fortinet با ارائه راهکارهای امنیتی موثر که برای محافظت از APIها طراحی شده‌اند، به طور مستقیم به این چالش‌ها می‌پردازند. در ضمن قابلیت FortiWeb API Discovery and Protection از الگوریتم‌های ML استفاده کرده تا به طور فعال API‌ها را شناسایی نموده و به طور مداوم ترافیک اپلیکیشن‌ها را نظارت کند؛ به این ترتیب  پایه‌ای مستحکم برای یک چارچوب امنیتی قوی را تشکیل می‌دهد.

     

FortiWeb 600F از قابلیتِ محفاظت در برابر طیفی از تهدیدات از جمله ربات‌ها، web scraperها، crawlerها، data harvesting، credential stuffing و بسیاری حملات خودکار دیگر برخوردار می‌باشد. در ضمن با استفاده از فناوری‌های پیشرفته مانند یادگیری ماشین و شناسایی مبتنی بر بیومتریک، به خوبی حملات مخربِ ربات‌ها را شناسایی و خنثی می‌کند؛ در عین حال تجربه کاربری یکپارچه را برای کاربران قانونی تضمین می‌کند.

FortiWeb با تمایز بین کاربران انسانی و درخواست‌های خودکار، الگوهای رفتاری را در طول زمان ردیابی نموده و در صورت نیاز چالش‌های CAPTCHA را پیاده‌سازی می‌کند.

علاوه بر این، داشبورد گرافیکی آن، FortiView؛ سازمان‌ها را قادر می‌سازد تا به سرعت تهدیدات را شناسایی کرده و بین فعالیت‌های مخرب و سودمند ربات‌ها تمایز قایل شوند.

فایروال فورتی وب 600f از پارادایم‌های امنیتی سنتی مانند مدل Negative and Positive Security با معرفی یک لایه حفاظتی بیشتر از طریق تجزیه و تحلیل مبتنی بر ML فراتر می‌رود. این رویکرد نوآورانه، شناسایی سریع و کاهش ناهنجاری‌های مخرب را ممکن ساخته و به طور قابل توجهی بروز مثبت کاذب را کاهش می‌دهد.

قابلیت‌ یادگیری ماشین در فورتی‌وب، فوق‌العاده پیچیده بوده و از دقت بالایی در تشخیص تهدیدات و شناسایی فعالیت‌های مشکوک برخوردار است. این فناوری پیشرفته به FortiWeb امکان می‌دهد موارد مثبت کاذب را به میزان قابل توجهی کاهش داده و حملاتی که ممکن است توسط سایر WAF ها مورد توجه قرار نگیرد را شناسایی کند؛ به این ترتیب از دیگر فایروال‌های WAF متمایز می‌گردد.

فورتی وب FWB-600F تشخیص کاذب تهدیدات را با قدرت انجام می‌دهد

شناسایی نادرست تهدیدات می‌تواند عواقب جدی به همراه داشته باشد و مدیران شبکه را به تضعیف و کاهش پالیسی‌های امنیتی در فایروال های WAF سوق دهد.

به این ترتیب آنها را به ابزارهای نظارتی صرف تبدیل می‌کند تا پلتفرم‌های کاهش تهدیدات.

با این‌که راه‌اندازی یک WAF را می‌توان به سرعت و تنها در عرض چند دقیقه انجام داد، اما تنظیم دقیق آن فرآیند گسترده‌تری است که می‌تواند روزها یا حتی هفته‌ها طول بکشد. علاوه بر این، تعمیرات- نگهداری مداوم آن، امری ضروری است زیرا پیکربندی‌ها باید به طور مداوم بر اساس محیط در حال تغییر و اپلیکیشن‌های سازمانی تنظیم شوند.

فورتی وب FWB-600F از فناوری یادگیری ماشین برای شناسایی موثر تهدیدات استفاده می‌کند. چنین رویکردی نیاز به مدیریت لیست‌های سفید و تنظیم دقیق پالیسی‌های تشخیص تهدیدات را از بین برده و فرآیند امنیتی را تسهیل می‌کند.

موتورهای دولایه‌ی FortiWeb Machine Learning در تشخیص دقیق ناهنجاری‌ها و ارزیابی سطح تهدیدات، قدرت بالایی دارند. آن‌ها در مقایسه با سایر راهکارهای WAF که به سادگی ناهنجاری‌ها را بدون شناسایی، مسدود می‌کنند، برتریِ قابل ملاحظه‌ای دارند.

هنگامی که FortiWeb 600F ویژگی‌هایی مانند user and session tracking (نظارت و ردیابی فعالیت کاربران برای شناسایی رفتارهای مشکوک) را با threat weighting (روشی برای ارزیابی شدت یا اهمیت تهدیدات شناسایی‌شده) یکپارچه می‌کند، به طور قابل توجهی توانایی خود را برای مبارزه با تشخیص نادرست تهدیدات بهبود بخشیده، همچنین  اثربخشی کلی را نیز افزایش می‌دهد.

آنالیز گرافیکی پیشرفته توسط فورتی‌وب

FortiWeb 600F مجموعه‌ای از ابزارهای تجزیه و تحلیل گرافیکی معروف به FortiView را ارائه داده که مدیران شبکه را قادر می سازد تا ارزیابی‌های جامعی از جنبه‌های حیاتی FortiWeb را انجام دهند. با FortiView، مدیران می‌توانند server/IP configurations ، attack and traffic logs، attack maps و OWASP Top 10 attack را به‌صورت گرافیکی بررسی و آنالیز کنند. این رابط گرافیکی، شناسایی به‌موقع فعالیت‌های مشکوک را تسهیل می‌نماید.

FortiGuard پشتوانه‌ای برای FortiWeb 600F

فورتی‌گارد با استفاده از اطلاعات و تحقیقات گسترده‌ی خود، پشتوانه‌ای برای FortiWeb 600F بوده و آن را قادر می‌سازد تا به طور فعال در برابر تهدیدات نوظهور، آسیب‌پذیری‌های zero-day و تکنیک‌های پیچیده‌ی حملات دفاع کند .علاوه بر این، لابراتوار FortiGuard پشتیبانی جامعی از چندین لایه FortiWeb در ایمن‌سازی اپلیکشن‌ها ارائه می دهد. در ضمن با ارائه این پنج گزینه، به سازمان‌ها امکان می‌دهد خدمات متناسب با نیازهای مرتبط با محافظت از اپلیکیشن‌ها را انتخاب کنند:

  • سرویس FortiWeb IP address reputation: از حملاتی که مبدا آن‌ها مشخص است؛ مانند بات‌نت‌ها، spamها، پراکسی‌های ناشناس و منابعی که آلوده به نرم‌افزارهای مخرب هستند، محافظت می‌کند.
  • سرویس FortiWeb Security: این سرویس که منحصراً برای FortiWeb طراحی شده، شامل ویژگی هایی مانند application layer signature، مدل‌هایmachine learning threat، ربات‌های مخرب، الگوی URLهای مشکوک و web vulnerability scanner updates می‌گردد.
  • Credential Stuffing Defense: تلاش‌های مختلف برای لاگین شدن را بررسی نموده و اقدامات مناسب را اتخاذ می‌کند.
  • FortiWeb Cloud Sandbox: ادغام یکپارچه FortiWeb با سرویس Cloud Sandbox Fortinet را تسهیل نموده و با بهره‌گیری از فناوری sandboxing، قابلیت‌های تشخیص تهدیدات را افزایش می‌دهد.
  • Top-rated antivirus engine: اسکن کامل همه فایل‌های آپلود شده را برای شناسایی و کاهش تهدیداتی انجام می‌دهد که به طور بالقوه می‌توانند سرورها یا سایر اجزای زیرساخت شبکه را به خطر بیندازند.

ارائه‌ی FortiWeb به صورت VM و Cloud

برای گسترش گزینه‌های انتخابیِ کاربران، FortiWeb 600F در محیط‌های hybrid و virtual ارائه می‌گردد. نسخه مجازی FortiWeb منعکس‌کننده‌ی تمام عملکردهای سخت‌افزاری آن است و می‌تواند بر روی پلتفرم‌های مختلف از جمله VMware، Microsoft Hyper-V، Citrix XenServer، Open Source Xen، VirtualBox، KVM و Docker اجرا شود. در ضمن به عنوان یک VM در پلتفرم‌های ابری اصلی مانند AWS، Azure، Google Cloud و Oracle Cloud قابل دسترسی است. علاوه بر این، به صورت WAF as a Service نیز ارائه می‌شود که دسترسی کاربران به قابلیت‌های فایروال را بدون نیاز به استقرار و مدیریت زیرساخت‌های فیزیکی فراهم می‌کند.

مشخصات فنی

company

Fortinet

10/100/1000 Interfaces (RJ45 ports)

4GE RJ45 (2 bypass),
4SFP GE

10G BASE-SR SFP+ Ports

—

SSL/TLS Processing

Hardware

USB Interfaces

2

Storage

480GB SSD

Form Factor

1U

Power Supply

Dual

Throughput

1Gbps

Latency

<5ms

High Availability

Active/Passive,
Active/Active Clustering

Application Licenses

Unlimited

Administrative Domains

32

Rack Mountable

Yes

Power Required

100–240V AC, 50–60 Hz

Maximum Current

100V/1.66A, 240V/0.69A

Power Consumption (Average)

138.74W

Heat Dissipation

568.09BTU/h

Safety Certifications

FCC Class A Part 15, RCM, VCCI, CE,
UL/CB/cUL