El FortiWeb 100F es el appliance de entrada de la línea FortiWeb, pensado para pymes y empresas que publican una o pocas aplicaciones web y necesitan protección real contra ataques web sin la complejidad de un WAF de nivel empresarial.
Protege contra las categorías del OWASP Top 10 (inyección SQL, XSS, deserialización insegura, entre otras), además de dar visibilidad y control sobre las APIs publicadas, cada vez más el vector de ataque preferido frente a aplicaciones web tradicionales.
Puede desplegarse en línea (inline) interceptando el tráfico activamente, o en modo transparente/espejo para evaluar el impacto de las políticas antes de aplicarlas en producción, reduciendo el riesgo de falsos positivos que bloqueen tráfico legítimo.
Su motor de aprendizaje automático perfila el comportamiento normal de cada aplicación para detectar desviaciones —picos de tráfico anómalo, patrones de scraping, intentos de fuerza bruta— sin depender únicamente de firmas estáticas.
Netmask lo recomienda como punto de entrada al mundo WAF para organizaciones que hoy protegen sus aplicaciones solo con el firewall de red, dejando la capa de aplicación sin inspección dedicada.