Nieuwe oplossing van Fortinet stelt zakelijke en security-professionals in staat om door de ogen van cybercriminelen naar hun organisatie te kijken

14 juni 2022

Fortinet maakt vandaag de beschik­baar­heid bekend van Forti­Recon. Die integrale Digital Risk Protec­tion Service (DRPS) maakt gebruik van een krachtige combi­natie van machine learning, auto­ma­ti­se­ring en onder­steu­ning door de bevei­li­gings­ex­perts van FortiGuard Labs.

De oplossing helpt orga­ni­sa­ties met het beheer van hun bedrijfs­brede bevei­li­ging en reikt gerichte aanbe­ve­lingen aan voor het beschermen van hun merkre­pu­tatie, bedrijfs­ac­tiva en data. Forti­Recon combi­neert op unieke wijze func­ti­o­na­li­teit voor drie bevei­li­gings­dis­ci­plines: External Attack Surface Mana­ge­ment (EASM), Brand Protec­tion (BP) en Adversary-Centric Intel­li­gence (ACI). Daarmee kan de oplossing cyber­aan­vallen al tijdens de verken­nings­fase een halt toeroepen en daarmee de risico’s, tijd en kosten rond inci­den­tres­pons in een later stadium fors terugdringen.

John Maddison, Executive Vice President Products en CMO bij Fortinet, vertelt: “Hoe vroeger in de aanvals­cy­clus je cyber­be­drei­gingen detec­teert en een halt toeroept, hoe minder kostbaar en scha­de­lijk de gevolgen daarvan. Forti­Recon maakt gebruik van een krachtige combi­natie van mense­lijke en kunst­ma­tige intel­li­gentie om orga­ni­sa­ties inzicht te bieden in wat cyber­cri­mi­nelen zien, doen en van plan zijn. De oplossing wordt aange­boden op basis van een leve­ran­ciers­neu­traal SaaS-model. De intu­ï­tieve user interface en hapklare bevei­li­gings­rap­porten van Forti­Recon stellen zakelijke besluit­vor­mers in staat om snel inzicht te verwerven in de risico’s voor hun data, bedrijfs­pro­cessen en merkre­pu­tatie. Het team van security-experts van FortiGuard Labs zet de oplossing kracht bij met diensten voor het uit de lucht halen van scha­de­lijke appli­ca­ties en websites. Ze bieden daarnaast advies over het op prio­ri­teit indelen van herstel­ac­ti­vi­teiten en leveren op maat toege­sneden bedrei­gings­in­for­matie aan.

Organisaties worden geconfronteerd met een zware strijd

Voordat cyber­cri­mi­nelen orga­ni­sa­ties aanvallen proberen ze zoveel mogelijk infor­matie over hun doelwit te verza­melen. Aan de hand van die verken­ningen komen zij te weten of zij een orga­ni­satie met succes kunnen aanvallen en wat daarvoor nodig is. Ze analy­seren de mecha­nismen voor detectie en inci­den­tres­pons, zoeken naar onge­patchte systemen, doen een beroep op sociale media om meer te weten te komen over het reguliere gedrag van werk­ne­mers en doen zelfs onderzoek naar zakelijke partners, recent over­ge­nomen bedrijven en andere externe betrek­kingen die kunnen bijdragen aan een succes­volle cyberaanval.

Nu orga­ni­sa­ties hun tempo van digitale trans­for­matie opvoeren en gebruik­maken van hybrid IT-archi­tec­turen wordt het aanvals­op­per­vlak steeds verder uitge­breid. Dat maakt het steeds moei­lijker voor hen om cyber­aan­vallen te detec­teren en een halt toe te roepen. Vanwege de snelheid waarmee cyber­cri­mi­nelen te werk gaan is de focus van best practices voor cyber­se­cu­rity verschoven van peri­o­dieke evalu­a­ties naar continue moni­to­ring en opti­ma­li­satie van de bedrijfs­brede beveiliging.

De risico’s beperken door in de huid van cybercriminelen te kruipen

Met Forti­Recon biedt Fortinet bedrijven inzicht in de manier waarop cyber­cri­mi­nelen naar hun orga­ni­satie kijken. Security-teams, het mana­ge­ment, risk managers en compli­ance-profes­si­o­nals kunnen op die manier de cyberrisico’s op prio­ri­teit indelen en de bevei­li­ging aanscherpen. Forti­Recon biedt hen uitge­breide onder­steu­ning op drie terreinen:

  • Moni­to­ring van het aanvals­op­per­vlak: Orga­ni­sa­ties kunnen met Forti­Recon inzicht verwerven in hun risi­co­pro­fiel en cyber­be­drei­gingen in een vroeg­tijdig stadium neutra­li­seren. De oplossing beziet bedrijven en hun doch­ter­on­der­ne­mingen van buitenaf om kwets­baar­heden en bloot­stel­ling van bedrijfs­ac­tiva in kaart te brengen en het verhelpen van kritieke beveiligingsrisico’s op prio­ri­teit in te delen. De oplossing iden­ti­fi­ceert daarnaast servers, aanmel­dings­ge­ge­vens, foutieve confi­gu­ra­ties van publieke cloudom­ge­vingen en zelfs kwets­baar­heden in de soft­wa­reo­p­los­singen van externe partners waarvan cyber­cri­mi­nelen misbruik zouden kunnen maken.
  • Bescher­ming van de merkre­pu­tatie: Orga­ni­sa­ties kunnen met Forti­Recon hun merken beschermen en gevaren voor hun klanten iden­ti­fi­ceren. Door Fortinet zelf ontwik­kelde algo­ritmes detec­teren online typo­squatting, defa­cements, nage­bootste websites en apps die voor phis­hing­doel­einden worden gebruikt, alsook vormen van merki­mi­tatie op social media. Dat zijn stuk voor stuk tech­nieken die door cyber­cri­mi­nelen worden gebruikt. De vroeg­tij­dige detectie van die kwaad­aar­dige acti­vi­teiten stelt orga­ni­sa­ties in staat om snel actie te onder­nemen om (verdere) schade te voorkomen, bijvoor­beeld door websites en apps uit de lucht te halen.
  • Infor­matie over cyber­cri­mi­nele acti­vi­teiten: Forti­Recon zet de security awareness van het security opera­tions center (SOC)-team van orga­ni­sa­ties kracht bij met branche- en regio­spe­ci­fieke bedrei­gings­in­for­matie waarmee ze meer inzicht kunnen verwerven in hun aanval­lers en hun bedrijfs­ac­tiva effec­tiever kunnen beschermen. De security-experts van FortiGuard Labs evalueren slui­me­rende en directe risico’s door proac­tieve moni­to­ring van publieke en private forums, open source-community’s, het dark web en andere cyber­cri­mi­nele domeinen.

Partners van Fortinet kunnen Forti­Recon aanbieden in combi­natie met de Fortinet Security Fabric of als stan­da­lone, leve­ran­ciers­neu­trale oplossing. Daarmee kunnen ze hun klanten toegang bieden tot hapklare bevei­li­gings­rap­porten, zodat die snel inzicht kunnen verwerven in de risico’s voor hun bedrijfs­voe­ring, data en merkre­pu­tatie. Forti­Recon biedt inzicht in meer risi­co­ca­te­go­rieën, zodat partners nieuwe klanten kunnen aantrekken die tot dusver alleen nog maar in tradi­ti­o­nele security-oplos­singen hebben geïnvesteerd.

Meer mogelijkheden voor vroegtijdige detectie en incidentrespons

Forti­Recon vormt een aanvul­ling op het robuuste aanbod van oplos­singen van Fortinet voor vroeg­tij­dige bedrei­gings­de­tectie en geavan­ceerde inci­den­tres­pons. Dat omvat onder meer FortiNDRFortiXDRForti­De­ceptorin-line sand­boxing en geavan­ceerde oplos­singen voor het auto­ma­ti­seren van de bevei­li­ging, zoals Forti­Ana­lyzerFortiSIEM en FortiSOAR

Fortinet zet zich volop in om het succes van security opera­tions center (SOC)-teams te waar­borgen en orga­ni­sa­ties aan uitge­breide, geïn­te­greerde en geau­to­ma­ti­seerde bevei­li­ging te helpen. Het biedt een uitge­breide reeks van uitbe­ste­dings­dien­sten aan, zoals evalu­a­ties van de bevei­li­ging en inci­den­tres­pons, de ontwik­ke­ling van draai­boeken, training in nood­si­tu­a­ties, Incident ResponseMDR en SOC-as-a-service. Dat dien­sten­aanbod en diverse verbe­te­ringen binnen de Fortinet Security Fabric en het omrin­gende ecosys­teem zorgen voor vereen­vou­di­ging en auto­ma­ti­se­ring van de bevei­li­ging om SOC-teams te helpen om hun focus en grip te herwinnen. In aanvul­ling hierop helpen de security-tools- en experts van FortiGuard Labs hen om sneller op bevei­li­gings­in­ci­denten te reageren.

Pin It on Pinterest

Share This