توضیحات

Fortinet FortiWeb FWB-100F

معرفی Fortinet FortiWeb FWB-100F

Fortinet FortiWeb FWB-100F یک Web Application Firewall یا WAF حرفه‌ای از خانواده FortiWeb است که برای محافظت از برنامه‌های تحت وب، APIها و سرویس‌های Web در برابر تهدیدات سایبری طراحی شده است.

برخلاف FortiGate که بیشتر برای حفاظت از مرز شبکه، کنترل ترافیک، VPN و اعمال سیاست‌های امنیتی شبکه استفاده می‌شود، FortiWeb در لایه Application فعالیت می‌کند و تمرکز اصلی آن حفاظت از برنامه‌های تحت وب و APIها در برابر حملاتی مانند SQL Injection، Cross-Site Scripting (XSS)، سوءاستفاده از آسیب‌پذیری‌های Web و حملات Application Layer است.

FWB-100F یک Appliance سخت‌افزاری جمع‌وجور با فرم‌فاکتور Desktop است که با 64GB فضای ذخیره‌سازی، چهار پورت RJ45 و دو پورت USB طراحی شده و برای سازمان‌ها و کسب‌وکارهایی که به یک WAF سخت‌افزاری اختصاصی برای حفاظت از سرویس‌های Web خود نیاز دارند، گزینه‌ای کاربردی محسوب می‌شود.


FortiWeb چیست؟

FortiWeb راهکار Web Application Firewall شرکت Fortinet است.

وظیفه اصلی WAF، بررسی ترافیک HTTP/HTTPS قبل از رسیدن آن به Web Server یا Application Server است.

در یک معماری ساده می‌توان عملکرد FortiWeb را به شکل زیر نمایش داد:

Internet → FortiWeb → Web Application / Web Server

در این ساختار، درخواست‌های کاربران ابتدا توسط FortiWeb بررسی می‌شوند. اگر درخواست با سیاست‌های امنیتی مطابقت داشته باشد، به سمت Application Server ارسال می‌شود؛ در غیر این صورت FortiWeb می‌تواند آن را مسدود یا برای بررسی بیشتر ثبت کند.

به همین دلیل WAF را باید مکمل Firewall شبکه دانست، نه جایگزین آن.


حفاظت از Web Application

امروزه بسیاری از سرویس‌های سازمانی از طریق Web ارائه می‌شوند؛ از جمله:

  • وب‌سایت‌های سازمانی
  • فروشگاه‌های اینترنتی
  • سامانه‌های بانکی
  • پنل‌های مدیریتی
  • سامانه‌های اتوماسیون
  • Web APIها
  • سرویس‌های SaaS
  • پورتال‌های مشتریان
  • سامانه‌های ERP و CRM

این سرویس‌ها حتی اگر پشت Firewall شبکه قرار داشته باشند، ممکن است در سطح Application دارای آسیب‌پذیری باشند.

FortiWeb با بررسی درخواست‌ها در لایه Application می‌تواند یک لایه امنیتی اختصاصی برای این سرویس‌ها ایجاد کند.


محافظت در برابر حملات رایج Web

یکی از کاربردهای اصلی FortiWeb، مقابله با حملات شناخته‌شده Web Application است.

از جمله تهدیدهایی که WAF می‌تواند در برابر آن‌ها از Application محافظت کند:

SQL Injection

در حملات SQL Injection، مهاجم تلاش می‌کند دستورات مخرب را از طریق ورودی‌های Application وارد Queryهای پایگاه داده کند.

WAF می‌تواند الگوهای مشکوک موجود در درخواست را شناسایی و بر اساس Security Policy با آن برخورد کند.

Cross-Site Scripting یا XSS

XSS یکی از حملات متداول Web Application است که مهاجم تلاش می‌کند کد مخرب را در صفحات یا ورودی‌های Web اجرا کند.

FortiWeb می‌تواند درخواست‌های مشکوک را بررسی و در صورت تطابق با الگوهای حمله، آن‌ها را مسدود کند.

حملات Application Layer

برخی حملات مستقیماً به منطق و رفتار Application مربوط می‌شوند و در سطح Network Firewall به‌تنهایی به‌خوبی قابل شناسایی نیستند.

WAF برای مشاهده و کنترل این نوع ترافیک در لایه Application طراحی شده است.


حفاظت از API

با افزایش استفاده از معماری‌های REST API، Web API و Microservices، امنیت API به یکی از بخش‌های مهم امنیت Application تبدیل شده است.

FortiWeb می‌تواند در معماری‌هایی که APIهای سازمانی در معرض اینترنت قرار دارند، به‌عنوان یک لایه امنیتی بین Client و Application قرار گیرد.

این موضوع برای سازمان‌هایی که سرویس‌های خود را از طریق API در اختیار کاربران، اپلیکیشن‌ها یا شرکای تجاری قرار می‌دهند اهمیت زیادی دارد.


جایگاه FortiWeb در معماری امنیتی

FortiWeb را می‌توان در کنار سایر تجهیزات امنیتی Fortinet مورد استفاده قرار داد.

یک معماری متداول می‌تواند به شکل زیر باشد:

Internet → FortiGate → FortiWeb → Web Server

در چنین معماری:

FortiGate وظیفه حفاظت از مرز شبکه و کنترل ترافیک را بر عهده دارد.

FortiWeb وظیفه محافظت تخصصی از Web Application و API را انجام می‌دهد.

Web Server نیز سرویس اصلی را در اختیار کاربران قرار می‌دهد.

این معماری باعث ایجاد چندین لایه دفاعی می‌شود.


حافظه ذخیره‌سازی 64GB

FortiWeb FWB-100F دارای 64GB فضای ذخیره‌سازی است.

این فضای ذخیره‌سازی برای نگهداری اطلاعات مورد نیاز سیستم و داده‌های عملیاتی Appliance مورد استفاده قرار می‌گیرد.

در یک WAF، Storage می‌تواند برای مواردی مانند:

  • Logها
  • Eventها
  • اطلاعات سیستم
  • Configuration
  • داده‌های عملیاتی
  • اطلاعات مورد نیاز برای گزارش‌گیری

مورد استفاده قرار گیرد.

البته میزان واقعی Log قابل نگهداری به حجم ترافیک، نوع Eventها، سیاست نگهداری Log و Configuration دستگاه بستگی دارد.


رابط‌های شبکه و پورت‌ها

FWB-100F به 4 پورت RJ45 مجهز شده است.

همچنین دستگاه دارای 2 پورت USB است.

نوع رابطتعداد
RJ45 Ethernet4
USB2

پورت‌های Ethernet برای اتصال FortiWeb به زیرساخت شبکه و قرار گرفتن Appliance در مسیر ترافیک Web مورد استفاده قرار می‌گیرند.

پورت‌های USB نیز برای عملیات مدیریتی و سرویس‌های مرتبط با سیستم قابل استفاده هستند.


طراحی Desktop و ابعاد جمع‌وجور

یکی از ویژگی‌های قابل توجه FWB-100F، طراحی Desktop آن است.

ابعاد دستگاه:

216 × 152 × 40.5 میلی‌متر

و وزن:

1.55 کیلوگرم

است.

مشخصهمقدار
Form FactorDesktop
ابعاد216 × 152 × 40.5mm
وزن1.55kg

این ابعاد باعث می‌شود FortiWeb FWB-100F برای محیط‌هایی که فضای رک محدود است یا نیاز به یک Appliance کوچک و مستقل وجود دارد، گزینه مناسبی باشد.


مصرف انرژی پایین

توان مصرفی اعلام‌شده برای FWB-100F حدود 18 وات است.

مصرف پایین انرژی باعث می‌شود این دستگاه برای استفاده مداوم در محیط‌های اداری، شعب و زیرساخت‌های کوچک و متوسط گزینه‌ای مناسب باشد.

همچنین منبع تغذیه دستگاه از نوع Single Power Supply است.

مشخصهمقدار
حداکثر توان اعلام‌شده18W
Power SupplySingle

تفاوت FortiWeb با FortiGate

این دو محصول هر دو در حوزه امنیت شبکه Fortinet قرار دارند، اما وظایف متفاوتی دارند.

ویژگیFortiGateFortiWeb
نوع محصولNext-Generation FirewallWeb Application Firewall
تمرکز اصلیNetwork SecurityApplication Security
کنترل ترافیک شبکهمحدود به نقش WAF
حفاظت از Web Applicationمحدود
حفاظت APIمحدود
SQL Injectionقابلیت‌های امنیتی مرتبطتمرکز تخصصی WAF
XSSقابلیت‌های امنیتی مرتبطتمرکز تخصصی WAF
VPN
Firewall Policy❌ به معنای NGFW
جایگاهمرز شبکهجلوی Web Application

بنابراین FortiWeb جایگزین FortiGate نیست.

در یک معماری حرفه‌ای، این دو می‌توانند در کنار یکدیگر استفاده شوند تا هم شبکه و هم Applicationها تحت پوشش امنیتی قرار بگیرند.


چه سازمان‌هایی به FortiWeb FWB-100F نیاز دارند؟

FWB-100F می‌تواند برای سازمان‌ها و کسب‌وکارهایی که سرویس Web در اختیار کاربران قرار می‌دهند، کاربرد داشته باشد.

برخی از کاربردهای احتمالی عبارت‌اند از:

  • وب‌سایت‌های سازمانی
  • فروشگاه‌های اینترنتی
  • سامانه‌های Web داخلی
  • پورتال‌های مشتریان
  • Web APIها
  • سرویس‌های SaaS
  • سامانه‌های مالی
  • سامانه‌های اتوماسیون
  • Application Serverها
  • سازمان‌های دارای سرویس‌های اینترنتی

مزایای Fortinet FortiWeb FWB-100F

حفاظت تخصصی از Application

FortiWeb به‌صورت تخصصی برای امنیت Web Application طراحی شده است.

ایجاد لایه امنیتی اضافه

قرار دادن WAF جلوی Web Server می‌تواند یک لایه دفاعی اضافی در معماری امنیتی سازمان ایجاد کند.

محافظت از API

با توجه به رشد APIها، حفاظت از Endpointهای API اهمیت زیادی دارد و FortiWeb می‌تواند در این معماری مورد استفاده قرار گیرد.

طراحی کوچک

ابعاد و وزن کم، امکان استفاده آسان‌تر در شعب و محیط‌های کوچک را فراهم می‌کند.

مصرف انرژی پایین

توان مصرفی حدود 18 وات، دستگاه را به یک Appliance کم‌مصرف تبدیل می‌کند.


سناریوی نمونه استفاده

فرض کنید یک سازمان یک فروشگاه اینترنتی دارد که روی چند Web Server اجرا می‌شود.

در این شرایط می‌توان معماری را به شکل زیر طراحی کرد:

کاربر اینترنتی

FortiGate

FortiWeb FWB-100F

Load Balancer / Web Server

Application Server

Database

در این معماری، FortiGate می‌تواند امنیت مرز شبکه را کنترل کند و FortiWeb به‌صورت تخصصی درخواست‌های HTTP/HTTPS را در سطح Application بررسی کند.

در نتیجه حتی اگر مهاجم از طریق یک درخواست Web تلاش کند به Application آسیب وارد کند، یک لایه امنیتی اختصاصی برای بررسی این درخواست وجود خواهد داشت.


جدول مشخصات فنی Fortinet FortiWeb FWB-100F

مشخصاتمقدار
برندFortinet
سری محصولFortiWeb
مدلFWB-100F
نوع محصولWeb Application Firewall (WAF)
کاربردApplication & API Security
حافظه ذخیره‌سازی64GB
پورت شبکه4 × RJ45
پورت USB2 × USB
فرم فاکتورDesktop
وزن1.55kg
ابعاد216 × 152 × 40.5mm
منبع تغذیهSingle
توان مصرفی اعلام‌شده18W

جمع‌بندی

Fortinet FortiWeb FWB-100F یک Web Application Firewall جمع‌وجور و تخصصی است که برای حفاظت از Applicationهای تحت وب، APIها و سرویس‌های Web در برابر تهدیدات لایه Application طراحی شده است.

این دستگاه با 64GB فضای ذخیره‌سازی، 4 پورت RJ45، 2 پورت USB، طراحی Desktop، وزن 1.55 کیلوگرم و مصرف حدود 18 وات، برای سازمان‌ها و کسب‌وکارهایی که به یک WAF سخت‌افزاری کم‌حجم نیاز دارند، گزینه‌ای قابل توجه محسوب می‌شود.

مهم‌ترین نکته در مورد FWB-100F این است که نباید آن را صرفاً یک Firewall معمولی در نظر گرفت. FortiWeb یک لایه امنیتی تخصصی برای Web Application است و در کنار FortiGate می‌تواند معماری دفاعی چندلایه‌ای ایجاد کند.

در یک زیرساخت حرفه‌ای، FortiGate امنیت مرز شبکه را مدیریت می‌کند و FortiWeb در لایه Application روی درخواست‌های Web و API تمرکز دارد. به همین دلیل، FWB-100F می‌تواند برای سازمان‌هایی که وب‌سایت، پورتال، API یا سرویس‌های اینترنتی حساس دارند، بخشی از معماری امنیتی آن‌ها باشد.

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “FortiWeb FWB-100F”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

10 − سه =