دستگاه فورتی وب FWB-100E یکی از محصولات شرکت فورتی نت است، که با بهره گیری از هوش مصنوعی بهبود یافته و روش های تشخیص چندلایه از اپلیکیشن های وب تحت میزبانی خود در مقابل حملاتی که هدفشان اکسپلویت های شناخته شده، ناشناس و تهدیدات zero-day هستند، محافظت می نماید.
محافظت از اپلیکیشن
محافظت در برابر ده حمله مهم اپلیکیشن OWASP از جمله XSS (تزریق اسکریپت از طریق سایت و SQL Injection) در فورتی وب FWB-100E
تشخیص تهدید مبتنی بر هوش مصنوعی و یادگیری ماشین
برای تشخیص درخواست های غیرطبیعی اپلیکیشن و تعیین تهدید بودن یا نبودن آن ها از موتور یادگیری ماشین دو لایه استفاده می شود.
اگرچه فایروال های فورتی وب بهترین دفاع در برابر حمله به اپلیکیشن های وب محسوب می شوند اما تنظیم آن ها برای جلوگیری از مسدود سازی ناخواسته درخواست های درست ( غیر مخرب ) خسته کننده و زمان بر است. فورتی وب با استفاده از روش یادگیری ماشین که از دو موتور تشخیص مجزا استفاده می کند این مشکل را برطرف کرده است.
موتور اول در فورتی وب FWB-100E به صورت خودکار و کاملاً داینامیک تمام فعالیت های خارج از موارد پیش بینی شده را تحت نظر می گیرد. اگر موتور اول، غیرطبیعی بودن موردی را تشخیص دهد آن را به لایه یادگیری ماشین دوم ارسال می کند تا تهدید بودن یا بی خطر بودن آن (مانند اشتباه تایپی یا کاراکتر جدیدی که قبلاً مشاهده نشده است) را مشخص کند. اگر این مورد حمله باشد، فورتی وب دست به اقداماتی مانند لاگ گیری، هشدار و/یا مسدود کردن درخواست می زند. لایه یادگیری ماشین دوم از مدل های تهدیدی استفاده می کند که بخشی از راهکار فورتی وب محسوب می شوند و با FortiGuard WAF Security Service آپدیت می شوند تا کار محافظت در برابر تهدیدات جدید و نیازمند بازآموزی و تست مدل را انجام دهند.
یادگیری ماشین fortiweb 100e با دقت بسیار بالایی ناهنجاری ها و موارد غیرطبیعی را تشخیص می دهد و از همه مهمتر تشخیص می دهد که کدام یک از آن ها تهدید هستند. برخلاف مدل های آشکارسازی رایج با یادگیری خودکار که در اغلب فایروال های اپلیکیشن وب دیگر به کار رفته اند و هر ناهنجاری و رفتار غیرعادی را تهدید به حساب می آورند، فورتی وب با دقت بالای خود تشخیص اشتباه را به حداقل میرساند و حملاتی را شناسایی می کند که رقبایش قادر به تشخیص آن ها نیستند.
یادگیری ماشین مبتنی بر هوش مصنوعی فورتی وب، درخواست های اپلیکیشن را مورد بررسی قرار می دهد تا عادی بودن، ناهنجاری بی خطر بودن یا تهدید بودن آن را تعیین کند.
رفع مشکل تشخیص اشتباه تهدید
تشخیص تهدید در فایروال fortiweb 100e اشتباه می تواند عاملی اخلالگر باشد و بسیاری از ادمین ها را مجبور می کند قواعد امنیتی را در فایروال های اپلیکیشن وب خود نادیده بگیرند، تا حدی که این فایروال ها به جای پلتفرم جلوگیری از تهدید به عنوان یک ابزار مانیتورینگ مورد استفاده قرار می گیرند. نصب WAF چند دقیقه بیشتر زمان نمی برد اما تنظیم آن ممکن است به چند روز یا حتی چند هفته زمان نیاز داشته باشد. با تغییر اپلیکیشن ها و محیط ممکن است WAF نیازمند چکاپ منظم و تغییرات جزئی باشد.
یادگیری ماشین مبتنی بر هوش مصنوعی فایروال fortiweb 100e بدون نیاز به مدیریت لیست سفید و تنظیم سیاست های تشخیص تهدید، مشکلات False Positiveو تشخیص اشتباه تهدید را برطرف کرده است. موتورهای یادگیری ماشین دو لایه با دقتی در حدود 100 درصد موارد ناهنجار و رفتارهای غیر عادی را شناسایی می کند و برخلاف روش های دیگر که تمام آن ها را صرف نظر از نیت و هدفشان مسدود می کنند، در مورد تهدید بودن یا نبودن آن تصمیم گیری می نماید. فورتی وب در ترکیب با ابزارهای دیگر مانند ردگیری کاربران، جمع آوری اطلاعات دستگاه و وزن دهی به تهدیدات تقریباً تمام سناریوهای تشخیص اشتباه را از بین برده است.
برخی از ویژگی های فورتی وب FWB-100E
حفاظت از اپلیکیشن های تحت وب در برابر حملات شناخته شده و ناشناخته در فایروال fortiweb 100e
شناسایی تهدیدات با استفاده از اسکن مبتنی بر هوش مصنوعی
ارائه امنیت پیشرفته به کمک ادغام با سیستم امنیت یکپارچه فورتی نت (Fortinet Security Fabric)
ابزارهای تجزیه و تحلیل با امکان ارائه گزارش تصویری برای پیش بینی تهدیدات پیشرفته
virtual patching یا امکان یکپارچه سازی با اسکنرهای آسیب پذیری Third party