
Il web application firewall che protegge app e API: machine learning per distinguere il traffico buono dal cattivo, bot mitigation e virtual patching — senza inseguire i falsi positivi.
FortiWeb è il WAF di Fortinet: appliance fisica, VM, container o SaaS con FortiWeb Cloud. Protegge applicazioni web e API da OWASP Top 10, zero-day e abusi di logica: il machine learning a due livelli costruisce il profilo dell'applicazione e distingue le anomalie innocue dagli attacchi reali. Aggiunge bot mitigation, protezione API basata su schema e virtual patching: la vulnerabilità nota si chiude sul WAF prima che il codice venga corretto.

Il periodo di apprendimento su traffico reale, poi il blocco: il WAF che non rompe l'applicazione al go-live.
Discovery degli endpoint, anche quelli dimenticati: non si protegge ciò che non si conosce.
CVE critica sull'applicativo? La regola sul WAF arriva prima della release del fornitore.
Scraper, credential stuffing e bot buoni distinti tra loro: il traffico pulito, le metriche pure.
Il primo livello di machine learning modella parametri e comportamenti dell'applicazione e segnala le anomalie; il secondo verifica se l'anomalia è un attacco vero — così i falsi positivi crollano senza scrivere mille eccezioni. Le firme FortiGuard coprono le minacce note, la protezione API valida schema e payload, la bot mitigation combina fingerprinting e sfide. Si mette in linea come reverse proxy o inline trasparente, on-prem o in cloud.
Disponibilità e dati dei clienti protetti, bot esclusi.
Le API B2B validate e monitorate, abusi bloccati.
Virtual patching dove il fornitore è lento — o sparito.