Standort Herford · Region Westfalen & NRW
FortiWeb · Web Application Firewall

Webanwendungen schützen.
OWASP, API, Bots, alles in einer Box.

Wenn Ihre Kunden über ein Web-Portal mit Ihnen interagieren, ist die WAF Ihr Pflichtkontrollpunkt. FortiWeb erkennt SQL-Injection, XSS, CSRF, Bot-Angriffe und Zero-Day-Muster mit Machine Learning, und schützt zusätzlich Ihre APIs vor Missbrauch.

Animierte WAF mit blockierten Web-Angriffen
Wann FortiWeb für Sie relevant wird

Wenn ein Web-Portal Ihre Geschäftsbeziehung trägt –
brauchen Sie eine WAF.

Online-Shops & B2B-Portale

Ein erfolgreicher SQLi-Angriff auf Ihren Shop kostet nicht nur Daten, er kostet Vertrauen. FortiWeb blockt im Schnitt 99 % der OWASP-Top-10-Muster vor dem Server.

SharePoint, APIs & MCP-Endpoints

Sie haben SharePoint on-prem, REST-/GraphQL-APIs oder MCP-Endpoints exponiert? FortiWeb kann als Reverse Proxy davorhängen, inkl. Authentifizierungsoffload und Schutz gegen Bot- und API-Missbrauch.

Eigene APIs & Microservices

REST/GraphQL/SOAP, FortiWeb prüft Schemas, erkennt API-Missbrauch (Account Takeover, Scraping) und limitiert Zugriffe pro Key.

FortiWeb WAF im NetCorp Datacenter
Funktionsumfang

Mehr als nur Signatur-Erkennung.

  • Machine-Learning-basiertes anomales Verhalten, erkennt Zero-Days ohne CVE
  • Bot-Mitigation mit JavaScript-Challenge und Browser-Fingerprinting
  • API Security: OpenAPI-Schema-Validierung, Rate Limiting, JWT-Verifikation
  • Credential-Stuffing-Schutz & Account-Takeover-Detection
  • SSL/TLS-Termination mit zentraler Zertifikatsverwaltung
  • Integration mit FortiGate, FortiAnalyzer und FortiSIEM
Deployment

FortiWeb on-prem, virtuell oder als Cloud-Service.

Sie wählen die Form, wir liefern die Architektur. Häufigste Variante: FortiWeb-VM in unserem Düsseldorfer Datacenter, davorgeschaltet als Reverse Proxy.

Hardware-Appliance

Für eigene RZ-Umgebungen mit hohen Durchsatzanforderungen. Wartungsvertrag inkl. Tausch.

VM (Proxmox / VMware / Hyper-V / KVM)

In Ihrem virtuellen Datacenter, flexibel skalierbar, ideal für hybride Setups, auch auf Proxmox-Clustern.

FortiWeb Cloud (SaaS)

Schnell startklar, ohne eigene Infrastruktur, ideal für SaaS-Anbieter und schnelle Pilot-Projekte.

Nächster Schritt

Sprechen wir über Ihre Architektur.

30 Minuten Erstgespräch mit einem Fortinet-Spezialisten, kostenfrei und unverbindlich.