logo armandadeh
  • خانه
  • محصولات
    • مدیریت و امنیت شبکه
      • ّFortinet
        • FortiGate
        • FortiManager
      • F5 BIG-IP
        • F5 BIG-IP LTM
        • F5 BIG-IP APM
      • Spectra PAM Sectona
      • ManageEngine Desktop Central
      • Safetica DLP
      • GFI Unlimited
      • GFI Archiver
      • Kerio Control
    • امنیت وب و برنامه‌های وب‌بنیان
      • FortiWeb
      • F5 BIG-IP-ASM
    • دیده‌بانی و نظارت شبکه
      • PRTG Network Monitor
    • سنجش آسیب‌پذیری
      • Nessus
      • GFI LanGuard
      • Acunetix
    • مرکز عملیات امنیت
      • Splunk
      • FortiAnalyzer
      • Threat Data Feeds
    • امنیت ایستگاه‌های کاری
      • Kaspersky
      • Symantec Messaging Gateway
  • خدمات
    • تست نفوذ
    • پویش آسیب‌پذیری سرویس‌ها و IP
    • راه اندازی SOC
    • آگاهی رسانی اختصاصی امنیتی
    • مهندسی نرم افزار
  • آموزش
  • آگاهی رسانی امنیتی
    • اخبار آسیب‌پذیری
    • پادکست‌ها
    • اخبار امنیت و فناوری
    • داشبورد امنیتی
    • گزارش‌های امنیتی
  • آرمان داده پویان
    • تماس با ما
    • فرصت های شغلی
    • اخبار آرمان داده پویان
    • درباره ما

پویش موشکافانه‌ی سامانه‌های وب بنیان

FortiWeb

فورتی وب

فورتی وب یک WAF قدرتمند و قابل اعتماد و در عین حال مقرون به صرفه است و امکانات بی شماری را در اختیار سازمان‌ها قرار می‌دهد. فورتی وب دارای کمترین میزان False-Positive بوده این محصول قدرتمند توانسته با استفاده از تکنولوژی فراگیری خودکار در برابر تهدیدات zero-day موفق عمل نماید  و به یکی از عناصر ضروری برای تامین امنیتی یکپارچه در سازمان‌ها تبدیل شود.

حملات تحت وب از شایع‌ترین و مخرب‌ترین تهدیدات امنیتی علیه سازمان‌های امروزی هستند. درصد بالایی از وب‌سایت‌ها و برنامه‌های کاربردی وب بنیان دارای آسیب‌پذیری‌های بحرانی و مهم هستند. طبق آمار موجود، بیش از ۸۰ درصد حملات تحت وب، موفقیت آمیز هستند و به طور میانگین روزانه تقریبا ۳۰٫۰۰۰ وب‌سایت در معرض حملات سایبری قرار می‌گیرند. این حملات معمولا خسارت‌های جبران ناپذیری را به سازمان‌ها وارد می‌کنند. حملاتی از قبیل SQL Injection و XSS مسئول بزرگترین نقض‌های امنیتی هستند. بنابراین شما همواره به سپری نیاز دارید که از وب‎‌سایت‌ها و نرم‌افزارهای کاربردی وب بنیان شما محافظت کند وبهترین راهکار، استفاده از فایروال برنامه‌های کاربردی تحت وب (WAF) است.

Web Application Firewall یا WAF یک لایه امنیتی و کنترلی بین  وب سرورهای شبکه و دنیای خارج ایجاد کرده و ترافیک HTTP را بررسی نموده و از سرورهای وب در برابر حملات مبتنی مخرب محاظت می‌کند. این لایه امنیتی تهدیداتی را که دیواره آتش شبکه (فایروال) توانایی شناسایی آن را ندارد را تشخیص داده و با متوقف ساختن آن‌ها از سامانه‌های تحت وب محافظت می‌کند.

فورتی وب چه کاری انجام می‌دهد؟ 

فایروال برنامه‌های کاربردی وب بنیان محصول شرکت فورتی‌نت که فورتی وب (FortiWeb) نامیده می‌شود، در واقع یک فایروال سخت‌افزاری یا نرم‌افزاری است که ترافیک وب‌سایت‌ها و برنامه‌های کاربردی شما را دائما پایش می‌کند و در صورتی که تشخیص دهد این ترافیک مخرب است، آن را مسدود می‌کند. در واقع فورتی وب با نظارت، فیلتر کردن و مسدودسازی هرگونه ترافیک مخرب HTTP/HTTPS در لایه هفت مدل OSI از برنامه‌های کاربردی وب بنیان شما محافظت می‌کند.  

به بیان ساده‌تر می‌توان فورتی وب را به عنوان یک واسط بین کاربر/مهاجم و برنامه کاربردی در نظر گرفت که تمام ارتباطات را تجزیه و تحلیل می‌کند. از نظر بسیاری از سازمان‌ها، فورتی وب اولین خط دفاعی قابل اعتماد برای وب‌سایت‌ها و برنامه‌های کاربردی تحت وب است. 

به طور معمول فورتی وب از طریق مجموعه قوانینی که اغلب سیاست نامیده می‌شود، عمل می‌کنند. این محصولات، همانند آنتی‌ویروس‌ها دارای یک پایگاه داده هستند که بر اساس امضای حملات، آن‌ها را شناسایی می‌کنند.  

فایروال برنامه‌های کاربردی تحت وب فورتی وب محصول قدرتمند شرکت فورتی‌نت است. فورتی وب از برنامه‌های کاربردی وب بنیان در برابر تهدیدات شناخته و ناشناخته (Zero-day) محافظت می‌کند فورتی وب با استفاده از تکنولوژی یادگیری ماشین (ML) ، رفتارهای ناهنجار را شناسایی و از فعالیت آن‌ها جلوگیری می‌کند. این محصول همچنین به قابلیت‌های منحصر به فردی برای مقابله با ربات‌ها مجهز شده که ضمن شناسایی ربات‌های خوش‌خیم (مثل موتورهای جستجوگر)، از  فعالیت ربات‌های مخرب جلوگیری می‌کند. این محصول  با یک رویکرد پیشرفته چندلایه، امنیت کامل در برابر حملات مشخص شده در دسته‌بندی OWASP Top 10 را به طور کامل پوشش می‌دهد:

  • Injection attacks 
  • Broken authentication 
  • Sensitive data exposure 
  • XML external entities (XXE) 
  • Broken access controls 
  • Security misconfiguration 
  • Cross-site scripting (XSS) 
  • Insecure deserialization 
  • Using components with known vulnerabilities 
  • Insufficient logging and monitoring 

درصد بالایی از وب‌سایت‌ها و برنامه‌های کاربردی وب بنیان دارای آسیب‌پذیری‌های بحرانی و مهم هستند. طبق آمار موجود، بیش از ۸۰ درصد حملات تحت وب، موفقیت آمیز هستند و به طور میانگین روزانه تقریبا ۳۰٫۰۰۰ وب‌سایت در معرض حملات سایبری قرار می‌گیرند. این حملات معممولا خسارت‌های جبران ناپذیری را به سازمان‌ها وارد می‌کنند. حملاتی از قبیل SQL Injection و XSS مسئول بزرگترین نقض‌های امنیتی تاریخ هستند.  

امکاناتی که فورتی وب در اختیار شما قرار می‌دهد؟ 

پویش میزان آسیب‌پذیری

WAF فورتی‌وب المان‌های برنامه‌های کاربردی وب‌بنیان را موشکافانه پویش کرده و نقاط ضعف آن را مشخص می‌نماید. با توجه به بررسی کامل انجام شده، ایجاد گزارش های انطباقی با استانداردهای مطرح امنیت مانند PCI-DSS نیز امکان‌پذیر می‌باشد.

پویش میزان آسیپ پذیری از طریق فورتی وب

پویش میزان آسیب پذیری

قابلیت ادغام‌ با فورتی‌گیت و فورتی‌سند‌باکس

امروزه حملات APT که کاربران را هدف قرار می‌دهند، در اشکال مختلفی ظاهر می‌شوند و می‌توانند به راحتی تجهیزات امنیتی سنتی را دور بزنند. ادغام فورتی وب با فورتی گیت و فورتی سندباکس، امکان همگام سازی و به اشتراک گذاری اطلاعات تهدید (IOC) بین این محصولات را فراهم می‌کند و باعث می‌شود فایروال بتواند موارد مشکوک را عمیقا پویش و شناسایی کند.  

همچنین امکان یکپارچه‌سازی فورتی وب با پویشگرهای امنیتی مطرح از جمله آکونتیکس (Acunetix)، HP WebInspect، IBM AppScan، IBM QRadar و … نیز فراهم شده تا آسیب‌پذیری‌های برنامه‌های کاربردی وب بنیان به راحتی ترمیم شوند.  

آسیب‌پذیری‌هایی که توسط این پویشگرها کشف می‌شوند بلافاصله توسط فورتی وب تبدیل به یک سیاست امنیتی می‌شوند و تا زمان نصب اصلاحیه‌های امنیتی، از برنامه کاربردی مورد نظر محافظت می‌کنند. این تکنیک، Virtual Patching نام دارد. 

بیشتر بخوانید: معرفی نسل بعدی فایروالهای فورتی نت و کاربرد آن‌ها

ابزار‌های کاهش تشخیص اشتباه با ردیابی نشست‌ها و امتیازدهی کاربران

user-scoring-fortiweb

تشخیص تهدیدات False-Positive بسیار وقت‌گیر است و بسیاری از افراد ترجیح می‌دهند که از قوانین امنیتی کمتری در WAF خود استفاده کنند. این موضوع گاهی تا آنجا پیش می‌رود که WAF صرفا تبدیل به یک ابزار مانیتورینگ می‌شود. نصب یک WAF ممکن است فقط چند دقیقه طول بکشد، اما  تنظیم دقیق این دستگاه برای داشتن کمترین میزان False Positive می‌تواند روزها و شاید هفته‌ها زمان‌بر باشدفورتی‌ وب با استفاده از ابزارهای مختلف از جمله تنظیم هشدار، لیست‌های سفید، یادگیری خودکار استثناها، تشخیص خطاهای همبسته، و تحلیل پیشرفته کد مبتنی بر syntax  این زمان را کاهش دهد. همچنین فورتی‌ وب می‌تواند از امتیاز‌دهی کاربران و ردیابی نشست‌ها برای کاهش False Positive استفاده نماید. 

فناوری یادگیری ماشین در فورتی وب که مبتنی بر هوش مصنوعی است، بدون دخالت کاربر، تهدیدات مثبت کاذب را شناسایی می‌کند. دقت این سیستم تقریبا نزدیک به ۱۰۰ درصد است. موتور دولایه مورد استفاده در این تکنولوژی، ابتدا ناهنجاری‌ها را تشخیص می‌دهد و در صورتی که این ناهنجاری‌ها از جنس تهدید باشند، آن‌ها را متوقف می‌کند. در حالی که در سایر WAFهای مشابه، تمام ناهنجاری‌ها مسدود می‌شوند. 

افزایش بهره‌وری و بهبود ردیابی حملات با استفاده از تکنولوژی یادگیری ماشین

رویکرد چندلایه FortiWeb دو مزیت اصلی را به همراه دارد: تشخیص بهتر تهدیدات و بهبود عملکرد. توانایی فورتی وب در تشخیص رفتارهای ناهنجار برنامه‌های کاربردی، باعث می‌شود که فایروال بتواند حملات Zero-day و حتی کدهای اکسپلویت ناشناخته را شناسایی کند. این ویژگی بر خلاف مدل‌های تشخیص خودکار در سایر WAFها که تمام ناهنجاری‌ها را به عنوان تهدید تلقی می‌کنند، دقت بسیار بالایی دارد و امکان بروز خطاهای مثبت کاذب را تقریبا به صفر می‌رساند. ویژگی یادگیری ماشین در فورتی وب باعث صرفه‌جویی در زمان و جلوگیری از انجام بسیاری از کارهای وقت‌گیر (مثل اصلاح خطاهای مثبت کاذب) می‌شود. یکی دیگر از ویژگی‌های قابل توجه در فورتی وب این است که هربار که شما برنامه‌های کاربردی خود را به روز می‌کنید، متناسب با آن، مدل تولید شده توسط فایروال نیز به روز می‌شود و بدین ترتیب نیازی به آپدیت دستی قوانین نیست.

ترمیم آسیب پذیری

WAFفورتی‌ وب علاوه بر استفاده از پویش‌گر آسیب‌پذیری خود می تواند خروجی های به دست آمده از بازه وسیعی از پویشگرهای امنیتی برنامه وب بنیان را نیز دریافت و تحلیل نماید. از جمله این پویشگرهای امنیتی می‌توان از Acunetix، HP WebInspect، IBM AppScan، Qualys و WhiteHat نام برد.

در صورت کشف هرگونه آسیب‌پذیری توسط پویشگر‌ها، WAF فورتی‌وب میتواند قوانین لازم را به صورت خودکار تولید ‌نماید. پس از این مرحله برنامه نویسان مرتبط با با برنامه آسیب پذیر فرصت مناسبی را برای رفع مشکل امنیتی در برنامه خود خواهند داشت.

اسکن آسیب پذیری

SSL Offloading

WAF فورتی‌وب در اکثر مدل‌های خود با داشتن قطعه سخت‌افزاری شتاب‌دهنده SSL  می‌تواند ده‌ها هزار تراکنش وب را پردازش نماید. تقریبا به صورت آنی و با استفاده از تراشه ASIC عملیات رمزگذاری و رمز‌گشایی را انجام داده و از این طریق تهدیدات عبوری رمزشده را می‌تواند کشف نماید.

احراز هویت و تحویل نرم‌افزار

Application Delivery fortiweb

WAF فورتی‌وب سرویس‌های پیشرفته لایه ۷ مانند توزیع بار و احرازهویت را نیز ارائه می‌نماید. فورتی‌وب ترافیک یک برنامه‌ی کاربردی را بر روی چندین  سرور توزیع نموده و با استفاده از ssl offloading این توزیع را امن نماید.

همچنین WAF فورتی‌وب با استفاده از فشرده‌سازی HTTP استفاده از پهنای باند را بهینه نموده و زمان پاسخگویی به کاربر را برای کاربردهای پرمحتوا کاهش می‌دهد.

سیستم احراز هویت فورتی‌وب با قابلیت ادغام با سرویس‌های احراز هویتی از قبیل Kerberos،LDAP،NTLM و RADIUS و RSA SecureID را دارد. در نتیجه به راحتی و بدون ایجاد دردسر اضافه برای احراز هویت می‌توان سایت را منتشر نمود. همچنین از SSO(single sign on) برای برنامه‌های تحت وب مختلفی از قبیل برنامه‌های کاربردی مایکروسافت مانند  Outlook Web Access و Sharepoint استفاده نمود. فورتی وب با کش کردن محتوایی که درخواست بالایی دارد، نیز زمان پاسخ‌دهی برنامه را پایین می‌آورد

امنیت API

استفاده از API در سال‌های اخیر رشد بسیار زیادی داشته که این موضوع دسترسی به برنامه‌های کاربردی را آسان‌تر کرده است. اما از آنجایی که API به عنوان بخشی از برنامه کاربردی محسوب می‌شود، مورد هدف بسیاری از حملات لایه کاربردی و اکسپلویت‌ها قرار گرفته است. فورتی وب برای حل این معضل، راهکار ساده‌ای ارائه کرده است. فورتی وب با استفاده از امضای حملات، اجباری نمودن برخی پارامترها و چند ابزار دیگر، از APIها و برنامه‌های کاربردی وب بنیان شما محافظت می‌کند. بنابراین با خیال راحت می‌توانید آن‌ها را منتشر کنید.

نسخه مجازی فورتی‌وب

نسخه‌ی مجازی فورتی وب که در محیط‌های مجازی و ترکیبی نصب می‌گردد تمام ویژگی‌های نسخه‌ی سخت‌افزاری را دارا می‌باشد. این نسخه بر روی تمامی ناظرین ماشین‌های مجازی (hypervisor) ها مانند VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen و  KVM کار می کند.

WAF FORTIWEB- فورتی وب
بیشتر بخوانید: فورتی آنالایزر چیست و چه سازمان‌هایی به آن نیاز دارند؟

مدیریت مرکزی و  گزارش‌گیری پیشرفته گرافیکی 

WAF فورتی وب دارای ابزارهایی برای مدیریت کارافزارهای مختلف می‌باشد. همچنین یک دید از حملات اتفاق افتاده که مقصد آنها برنامه‌های کاربردی تحت وب بوده‌اند را ارائه می‌کند. تمامی این کارها از طریق یک کنسول مدیریتی انجام می‌شود. درصورتیکه شما نیازمند یک دید یکپارچه از حملات اتفاق افتاده بر روی شبکه خود باشید، فورتی‌وب با نرم افزار آنالیزورش ادغام شده و از چندین دستگاه فورتی‌وب مختلف log و گزارش در اختیار شما قرار می‌دهد. فورتی وب شامل مجموعه‌ای از ابزارهای تجزیه و تحلیل گرافیکی به نام فورتی ویو (FortiView) است که همانند سایر محصولات فورتی ‌نت، به کاربران این امکان را می‌دهد تا عناصر اصلی محصول فورتی وب مانند پیکربندی سرورها، لاگ و نقشه حملات، ترافیک شبکه، ریسک‌های امنیتی OWASP Top 10 و فعالیت‌های کاربران را به صورت گرافیکی تحلیل کنند و نمایش دهند. ویژگی فورتی وب به شما این امکان را می‌دهد که به سرعت، منشا فعالیت‌های مشکوک را شناسایی کرده و آن‌ها را در لحظه متوقف کنید. 

امنیت جامع برنامه‌های کاربردی وب‌ بنیان با فورتی وب

با توجه به اینکه امروزه، برنامه‌های کاربردی وب بنیان و رابط‌های برنامه‌نویسی نرم‌افزار (API) به یکی از ابزارهای مهم تجاری تبدیل شده‌اند، فورتی وب در سه سطح حفاظت از این برنامه‌ها را انجام می‌دهد:

  • Application Protection: برخلاف فایروال‌های سنتی که نیاز به پیاده‌سازی قوانین پیچیده دارند، FortiWeb به سادگی و بدون ایجاد اختلال برای کاربران مجاز، از برنامه‌های کاربردی وب بنیان در برابر حملات شناخته شده و ناشناخته (Zero-day) محافظت می‌کند.
  • API Protection: FortiWeb محتوای تمام API Callها را کنترل می‌کند و در صورت مخرب بودن ترافیک، آن‌ها را مسدود می‌کند.
  • Bot Mitigation: FortiWeb با کمک این ویژگی، از وب‌سایت‌ها و برنامه‌های کاربردی تلفن همراه در برابر فعالیت ربات‌های مخرب جلوگیری می‌کند.

با استفاده از یک رویکرد پیشرفته چندلایه، فایروال فورتی وب از برنامه‌های کاربردی وب بنیان شما در برابر ریسک‌های امنیتی OWASP Top 10 و سایر تهدیدات امنیتی محافظت می‌کند. اولین لایه دفاعی FortiWeb شامل روش‌های سنتی تشخیص حملات (مثل امضای حملات، آدرس‌های آی‌پی مخرب، اعتبارسنجی پروتکل‌ها و …) برای شناسایی و مسدودسازی ترافیک‌های مخرب است. این اطلاعات مرتبا توسط تیم تهدیدات هوشمند شرکت فورتی‌نت بررسی و به‌روزرسانی می‌شوند. سپس در صورتی که ترافیک مخرب، از لایه دفاعی اول عبور کند، موتور تشخیص یادگیری ماشین در FortiWeb با استفاده از مدلی که قبلا از برنامه کاربردی شما تهیه کرده و مرتبا آن را به روز می‌کند، بررسی می‌شود. در این مرحله، اگر این ترافیک، ناهنجاری داشته باشد شناسایی و مسدود می‌گردد.

چرا فورتی وب را از آرمان داده پویان تهیه کنیم؟ 

آرمان داده پویان به عنوان یکی از شرکت‌های شناخته شده در زمینه امنیت شبکه و فروش فورتی وب، کلیه محصولات کمپانی فورتی نت را بدون واسطه و با بهترین قیمت ارائه می‌کند. با تامین محصولات مد نظرتان از آرمان داده پویان می‌توانید لایسنس فورتی وب معتبر را داشته باشید و از آپدیت فورتی وب با خبر شوید.  همچنین در صورت خرید فورتی وب امکان بهره مندی از آموزش فورتی وب و پشتیبانی بیست و چهار ساعته در هفت روز هفته را خواهید داشت.

با ما تماس بگیرید

دموی محصولات فورتی منیجر

دموی آنلاین فورتی وب

username: demo

password:demo

محصولات مرتبط
FortiAnalyzer 300G
ادامه مطلب
ّّFWB-400E, FWB-600E, FWB-1000E
ادامه مطلب
FortiWeb 2000E
ادامه مطلب
F5 BIG-IP ASM
ادامه مطلب

تماس با ما

۲۲۹۱۰۱۷۷ - ۰۲۱

۲۲۹۱۰۱۴۶ - ۰۲۱

شنبه تا چهارشنبه ۸:۳۰ الی ۱۷:۳۰

بلوار میرداماد، میدان محسنی، خیابان آزیتا، جنب کوچه چهارم، پلاک ۱۳ واحد ۱۰

خبرنامه

جهت آگاهی از آخرین اخبار و مقالات، نشانی رایانامه و حوزه علاقمندی خود را ثبت نمایید

موضوع مورد علاقه خود را انتخاب کنید

دسترسی سریع

برای دسترسی سریع به اطلاعات تماس کد زیر را اسکن کنید

qrcode arman dadeh pouyan

شبکه های اجتماعی

© ۱۴۰۰ تمامی حقوق این وب سایت محفوظ و در اختیار شرکت آرمان داده پویان می باشد

تماس با ما

تلفن: 22910177-021
فکس: 22910146-021
آدرس: بلوار میرداماد، میدان محسنی، خیابان آزیتا، جنب کوچه چهارم، پلاک۱۳ واحد۱۰

ما را در شبکه های اجتماعی دنبال کنید

موقعیت ما بر روی نقشه

عضویت در خبرنامه

با عضویت در خبرنامه از آخرین اخبار و مقالات دنیای فناوری اطلاعات با خبر شوید.

موضوع مورد علاقه خود رو انتخاب نمایید

برای دسترسی سریع به اطلاعات تماس این کد را اسکن کنید

© ۱۴۰۰ تمامی حقوق این وب سایت محفوظ و در اختیار شرکت آرمان داده پویان می باشد