อุดช่องโหว่บนเว็บแอพพลิเคชันด้วย FORTIWEB

1 ธันวาคม 2566

FORTIWEB

คือ อุปกรณ์ WAF (Web Application Firewall) ที่ถูกออกแบบมาเพื่อป้องกันการโจมตี Web Application Server ที่อยู่ภายใน โดยลักษณะการทำงานจะเป็นการ Forward Request ต่างๆ จากผู้ใช้งานภายนอก (Internet) ไปยัง Server ที่อยู่ภายใน ซึ่งการทำงานเช่นนี้จะช่วยให้ระบบภายนอกไม่สามารถ Connect เข้ามายังระบบภายในตรงๆได้ นอกจากนี้ตัว WAF ยังสามารถ Protect และ Detect Threats ตาม OWASP Top 10 ได้

Key Features
WEB APPLICATION PROTECTION

ป้องกันการโจมตี OWASP Top 10 Threats ได้ทั้งหมดไม่ว่าจะเป็น DDOS attacks , bot attacks , SQL injection และอื่นๆ

ML-BASED THREAT DETECTION

ช่วยป้องกันการโจมตี Zero-Day โดยมีการนำ Machine Learning เข้ามาช่วยเรียนรู้ลักษณะการใช้งานแอพพลิเคชันของผู้ใช้งานเพื่อไปนำไปปรังปรุงการตรวจสอบภัยคุกคามและลดความผิดพลาดในการตรวจจับ False Positive

SECURITY FABRIC INTEGRATION

สามารถทำงานร่วมกับ Fortigate NGFW หรือ Fortisandbox เพื่อป้องกันการโจมตี APTs(Advanced Persistent Threat)
เช่น การทำ SSL Mirroring / SSL Offload ตัว Fortiweb สามารถ Mirror Traffic และ Decrypt SSL ส่งต่อไป

Zenith Logo