
Fortinet ผู้ให้บริการโซลูชันด้านความมั่นคงปลอดภัยสมรรถนะสูง ประกาศเปิดตัว FortiWeb เวอร์ชัน 6.1.0 ใหม่ล่าสุด พร้อมผสานเทคโนโลยี Machine Learning เข้าไปยังฟีเจอร์ต่างๆ รวมไปถึงปรับปรุง Botnet Detection ให้มีประสิทธิภาพดียิ่งขึ้น

FortiWeb เป็นโซลูชัน Web Application Firewall ที่ถูกออกแบบมาสำหรับปกป้องเว็บแอปพลิเคชันซึ่งถือว่าเป็นหน้าบ้านอันแสนสำคัญขององค์กรในยุคดิจิทัล โดยสามารถตรวจจับและป้องกันภัยคุกคามตาม OWASP Top 10, มัลแวร์ รวมไปถึงข้อมูลสำคัญไม่ให้รั่วไหลสู่ภายนอก
สำหรับเวอร์ชัน 6.1.0 มีฟีเจอร์ใหม่อัปเดตที่น่าสนใจดังนี้
- ผสาน Machine Learning บน Botnet Detection เพื่อจำแนกและจัดการ Bot ที่ไม่พึงประสงค์ออกจาก Bot ที่ดี
- สามารถระบุ Exception บนโมเดล Machine Learning ที่เรียนรู้มาจาก Alert Log เพื่อขจัด False Positive ได้ทันที
- สามารถทำ SSL Offload ทราฟฟิกที่เข้ารหัสก่อนส่งไปยัง Web Server ได้
- เพิ่ม SSL Mirroring สำหรับคัดลอกและถอดรหัส SSL ก่อนส่งไปตรวจสอบยังอุปกรณ์รักษาความมั่นคงปลอดภัยอื่น เช่น NGFW หรือ IPS
- เปลี่ยน Web Vulnerability Scanner ใหม่ให้สามารถค้นหาช่องโหว่บนเว็บแอปพลิเคชันได้ละเอียดและมีประสิทธิภาพมากยิ่งขึ้น รวมไปถึงสามารถสร้าง Policy สำหรับอุดช่องโหว่เหล่านั้นจากผลลัพธ์ที่ได้จากการสแกนได้ทันที
- สามารถเลือกให้ Signature ใหม่ที่เพิ่งอัปเดตอยู่ในโหมด Alert คือ แจ้งเตือนอย่างเดียวแต่ยังไม่มีการบล็อก เพื่อตรวจสอบ False Positive และปรับจูน Signature ให้เหมาะสมก่อนใช้งานจริง
- เลือกใส่ Flag บน Alert Log เพื่อช่วยระบุความสำคัญหรือกิจกรรมที่ควรกระทำต่อได้ง่ายยิ่งขึ้น
- ปรับ GUI ใหม่เพื่อให้สามารถบริหารจัดการได้ง่ายกว่าเดิม
รายละเอียดเพิ่มเติม: https://docs.fortinet.com/document/fortiweb/6.1.0/release-notes
ที่มา: Fortinet Thailand User Group