szczególną ochroną
FORTIWEB – firewall aplikacyjny wykorzystujący uczenie maszynowe
FortiWeb jest urządzeniem, które zabezpiecza aplikacje sieci Web (Web Application Firewall – WAF). Platforma zapewnia bezpieczeństwo aplikacji internetowych i XML firewall w celu ochrony, zachowania równowagi i przyspieszenia aplikacji internetowych, baz danych i wymiany informacji między nimi.
FortiWeb jest przeznaczony dla średnich i dużych przedsiębiorstw, dostawców aplikacji internetowych i dostawców SaaS. Może znacznie skrócić czas wdrażania i stopień zawiłości wprowadzenia aplikacji sieciowych. FortiWeb związany jest z działalnością Fortinet skupioną na badaniach zagrożenia dla ochrony aplikacji sieciowych, poprawy bezpieczeństwa poufnych informacji oraz pomocy w procesie legislacyjnym i zgodności PCI. FortiWeb wykraczają poza tradycyjne zapory do ochrony aplikacji internetowych, zabezpieczeń XML, przyspieszania aplikacji i równoważenia obciążenia serwera.
Od wersji oprogramowania 6.0 FortiWeb do wykrywania zagrożeń wykorzystuje uczenie maszynowe.
Do wykrywania anomalii w aplikacjach WWW tradycyjnie stosowane jest jednowarstwowe podejście, które polega na porównywaniu nowo napływających danych z dotychczasowymi obserwacjami, a każde odchylenie jest traktowane jako zagrożenie. Obecnie takie metody przestały być efektywne gdyż generują fałszywe alarmy, a zarządzanie nimi wymaga poświęcenia znacznej ilości czasu.
FortiWeb stosuje podejście dwuwarstwowe, które wykorzystuje oparte na sztucznej inteligencji funkcje uczenia maszynowego oraz prawdopodobieństwo statystyczne do odrębnego wykrywania anomalii i zagrożeń. Pierwsza warstwa buduje model matematyczny dla każdego poznanego parametru, a potem wykrywa anomalie w przypadku nietypowych żądań. Druga warstwa sprawdza wtedy, czy dana anomalia jest faktycznym zagrożeniem, czy też nieszkodliwym odchyleniem. Dzięki tym innowacjom firewall FortiWeb uzyskuje niemal 100-procentową trafność wykrywania zagrożeń w aplikacjach, a przy tym praktycznie nie wymaga zasobów do wdrożenia i dostosowywania ustawień.
Zwiększenie efektywności firewalla aplikacyjnego FortiWeb jest efektem wielu lat pracy laboratoriów FortiGuard Labs nad sztuczną inteligencją i uczeniem maszynowym. Rozwiązanie współdziała z kompleksową architekturą Fortinet Security Fabric (FortiGate, FortiSandbox, FortiClient, FortiMail, FortiWiFi, FortiSwitch, FortiManager, FortiAnalyzer).
Zalety FortiWeb:
Dostępne wersje rozwiązania
FortiWeb jest już dostępny w czterech postaciach: jako urządzenia fizyczne, maszyny wirtualne, opcje dla chmur publicznych AWS i Azure oraz udostępniane w hostingu rozwiązanie chmurowe.
Modele urządzeń fizycznych FortiWeb:
Poniżej przedstawione zostały przykładowe konfiguracje cenowe (ceny katalogowe SRP netto) rozwiązania FotiWeb.
Konfiguracja I
FortiWeb 100D (przepustowość 25 Mbps)
FWB-100D - Web Application Firewall - 4 x GE RJ45 ports, 16GB Storage. Hardware plus 1 Year 8x5 FortiCare and FortiGuard Standard Bundle
Cena katalogowa SRP = 7 047 EUR
Konfiguracja II
FortiWeb 400D (przepustowość 100 Mbps)
FWB-400D - FortiWeb-400D, 4 x GE RJ45 ports, 4 x SFP GbE ports, 8GB RAM, 1 x 240GB SSD Storage, Single PSU. Hardware plus 1 Year 8x5 FortiCare and FortiGuard Standard Bundle
Cena katalogowa SRP = 12 872 EUR
Zachęcamy do przeanalizowania swoich sieci pod kątem zabezpieczeń i kontaktu z nami w celu omówienia szczegółów interesujących technologii.
Artykuł w oparciu o materiały producenta Fortinet.