FortiWeb是一个Web应用程序防火墙(WAF),可保护托管的Web应用程序免受针对已知和未知漏洞的攻击。使用多层和相关的检测方法,FortiWeb捍卫申请免受已知漏洞和零日的威胁。Fortiguard Labs的Web应用程序安全服务使用基于最新应用程序漏洞,机器人,可疑URL和数据模式以及专门的启发式检测引擎的信息,以确保您的应用程序安全。
没有更好的工具,安全团队可能会被事件的数量淹没,而当孤立地看到这些事件时,这些事件的价值很低,或者更糟糕的是,经过进一步的调查后,事实证明是误报。这种警报疲劳可能导致错过或忽略关键的安全事件。FortiWeb威胁分析使用机器学习算法来识别整个应用程序攻击表面的攻击模式,并将其汇总为可理解的安全事件。解决方案通过识别模式并分配严重性来帮助您的安全团队专注于重要的威胁,从而将重要的威胁与信息警报和误报区分开。调查安全警报需要上下文,并且能够随着时间的推移连接多个事件的点。FortiWeb威胁分析通过评估数千个警报并根据所确定的模式将这些警报评估并将这些警报分组为事件,从而消除了手动评估警报的复杂性。有了这种简化的观点,SOC分析师可以将精力集中在重要威胁上。
更改日志3简介15益处15架构17范围17新的19个关键概念20工作流程20扫描序列22 IPv6支持31针对特定Web攻击的解决方案32 HTTP/HTTPS威胁33 DOS攻击37 HTTP/2 HTTTP/2支持38 HTTP Sessions&http sessions&http sessions&http sessions&Security 39 fortiweb sessions vs. availability (HA) 45 Active-Passive HA 46 Standard Active-Active HA 46 High volume active-active HA 48 Administrative domains (ADOMs) 49 Defining ADOMs 50 Assigning administrators to an ADOM 52 How to use the web UI 52 System requirements 52 URL for access 52 Permissions 53 Maximum concurrent administrator sessions 56 Global web UI & CLI settings 56 Buttons, menus, & the displays 59 Shutdown 62如何设置您的FortiWeb 63设备与VMware 63注册FortiWeb 63计划网络拓扑63外部负载平衡器:之前或之后?64如何选择操作模式66反向代理模式的拓扑71透明模式中的任何一个拓扑73离线保护模式74 WCCP模式的拓扑76高可用性拓扑(HA)聚类77
更改日志3简介15好处15架构17范围17新的19个关键概念21工作流21扫描序列23 IPv6支持32针对特定网络攻击的解决方案33 HTTP/HTTPS威胁34 DOS攻击38 HTTP/2 availability (HA) 46 Active-Passive HA 47 Standard Active-Active HA 47 High volume active-active HA 49 Administrative domains (ADOMs) 50 Defining ADOMs 51 Assigning administrators to an ADOM 53 How to use the web UI 53 System requirements 53 URL for access 53 Permissions 54 Maximum concurrent administrator sessions 57 Global web UI & CLI settings 57 Buttons, menus, & the displays 60 Shutdown 63 How要设置您的fortiweb 64设备与VMware 64注册您的fortiweb 64计划网络拓扑64外部负载平衡器:之前或之后?65如何选择操作模式67反向代理模式的拓扑72透明模式中的任何一个拓扑74离线保护模式的拓扑75 WCCP模式的拓扑77高可用性拓扑(HA)聚类78
Introduction 4 What's New 5 Disk Expansion 5 Product Integration and Support 8 Upgrade instructions 10 Image checksums 10 Upgrading from previous releases 10 Repartitioning the hard disk 17 To use the special firmware image to repartition the operating system's disk 17 To repartition the operating system's disk without the special firmware image 18 Upgrading an HA cluster 19 Downgrading to a previous release 20 FortiWeb-VM license validation after upgrade从5.4前版本21解决问题22已知问题23
更改日志5安全驱动的网络7 SD-WAN 7 FORTIANALYZER SD-WAN监视仪表板7增强的SD-WAN报告13安全SD-WAN评估报告6.4.2 15动态云安全性18公共云 28 IAM 29 SAML Fabric SSO 29 AI-driven Security Operations 34 SOC automation 35 Attach reports to incidents 35 Automation Playbooks 39 Add comments to incidents 46 Expanded incident analysis page 48 FortiSOC dashboards 52 FortiOS Connector 53 EMS Connector 57 Normalized Fabric logs 63 Incidents with multiple endpoints and users 6.4.2 67 Default playbook template improvements 6.4.1 68 Incident page improvement 6.4.1 71本地报告操作的过滤器6.4.2 77 SOC订阅许可6.4.1 78尝试将其输出Fortisoc 6.4.2 6.4.2 80来自EMS连接器的脆弱性和软件清单数据6.4.2 82 Fortimail Connector 6.4.2 86归一化日志上的固定日志的警报6.4.3 89报告6.4.3 89正常的日志6.4.3 92 fortig fortor 6.4.3 fortor 6.4.3 94 fortor 6.4.3 94 fortor 64 fortor 6.4.3 94 fortor 64 fortor 64 fortor 64 fortor 64 4. 34 4.服务6.4.6 98高级威胁保护102 IOC重新扫描事件102 fortideceptor记录106事件处理程序的独特计数6.4.2 108