باتوجه به افزایش تعداد جرایم سایبری، حفاظت از اپلیکیشنهای تحت وب از نفوذ افراد ناشناس و هکرها، بسیار مهم و ضروری به نظر میرسد. برنامههای کاربردی تحت وب درصورتی که حفاظت نشده باشند، بهترین راه حمله را در اختیار هکرها قرار میدهند. Web Application Firewall که به اختصار WAF گفته میشود به کمک سرویسهای امنیتی FortiGaurd به طور خودکار و پیوسته ابزارهای مقابله با تهدیدات امنیتی را تنظیم و نیز بهروزرسانی میکند و براساس رباتها و موتورهای تشخیص و سایتهای مشکوک از برنامهها محافظت میکند و load balancing لایه 7 و شتاب دهی (SSL offloading) به منظور اپلیکیشنهای کارآمد فراهم میشود. از FortiWeb به منظور بهرهگیری از قابلیت سرویسهای ابری FortiSandbox، شناسایی حملات برنامههای مبتنی بر وب و نیز اعتبارسنجی IP که باعث حذف اتوماتیک منابع مخرب و بات نتها میشوند، استفاده میشود. به کمک FortiWeb حملات DoS در لایه Application نمیتواند باعث Overload شدن برنامههای کاربردی شود. HTTP RFC به منظور اعتبارسنجی برای بررسی درخواستهای ارسالی انجام می شود. در طی این اعتبارسنجی، درخواستها با انواع حملات مقایسه میشوند تا اطمینان حاصل گردد که هیچ مشکلی در حفاظت از درخواستها وجود ندارد. امکان پاکسازی کدها و فایلها به کمک آنتیویروس، فراهم میشود. بررسی درخواستها به کمک موتور Auto-learning Behavioral Detection صورت میگیرد و درصورتی که در بازه پارامترهای تعریفشده نگنجد، درخواست مسدود میگردد. ارتباط بین لایههای امنیتی از طریق موتور ارتباطی Correlation Engine تأمین میشود.
همچنین به منظور بررسی آسیبپذیری و رفع مشکل ، تشخیص به موقع حملات واقعی و ارائه گزارش با بهرهگیری از ابزار تجزیه و تحلیل بصری پیشرفته کاربرد دارد. از ترکیب FortiWeb با FortiSandbox و FortiGate میتوان برای تشخیص ATP (Advanced Threat Protection) در حقیقت حفاظت از حملات به طور پیشرفته بهره گرفت. در نهایت، مجموعهی سرویسهای ارائه شده توسط FortiWebاز تمامی حملات از جمله Zero-Day به طور کامل جلوگیری میکند.