Fortinet breidt FortiRecon uit met continuous threat exposure management (CTEM) om organisaties te helpen om cyberbedreigingen de baas te blijven

19 augustus 2025

Fortinet maakt bekend dat het zijn Forti­Recon-platform ingrij­pend heeft verbeterd. Het behoort daarmee tot de meest uitge­breide oplos­singen op de markt die aansluiten op het conti­nuous threat exposure mana­ge­ment (CTEM)-framework van Gartner. De nieuwe versie verenigt nieuwe moge­lijk­heden voor de moni­to­ring van het interne aanvals­op­per­vlak, inlich­tingen over de acti­vi­teiten van cyber­cri­mi­nelen op het dark web en security orches­tra­tion binnen één platform. 

Dit stelt orga­ni­sa­ties in staat om kwets­baar­heden proactief te detec­teren en op prio­ri­teit in te delen, hun IT-omgeving af te speuren op bevei­li­gings­lekken zoals een cyber­cri­mi­neel dat zou doen en voor een snellere inci­den­tres­pons te zorgen. Dit reduceert de kans op, en de impact van beveiligingsincidenten.

“CISO’s en security-teams worden over­wel­digd door een groeiend aanvals­op­per­vlak en een eindeloze stroom van meldingen die niet op prio­ri­teit zijn ingedeeld”, zegt Nirav Shah, senior vice president Products & Solutions bij Fortinet. “Met de nieuwe verbe­te­ringen in Forti­Recon laten we orga­ni­sa­ties door de ogen van een cyber­cri­mi­neel naar hun interne en externe kwets­baar­heden kijken. Dit doen we onder meer met de door AI aange­le­verde bedrei­gings­in­for­matie van FortiGuard Labs, door het contro­leren van de rele­vantie en betrouw­baar­heid van bevei­li­gings­ana­lyses, en geau­to­ma­ti­seerde inci­den­tres­pons. Orga­ni­sa­ties kunnen daarmee een einde maken aan de ruis en hun focus richten op wat er werkelijk toe doet. Zo kunnen ze zorgen voor een meetbare reductie van cyberrisico’s en kwets­baar­heden voordat cyber­cri­mi­nelen de kans krijgen om die te misbruiken.” 

De intro­ductie van deze nieuwe moge­lijk­heden valt samen met een groeiende vraag naar bevei­li­gings­stra­te­gieën met een focus op de bloot­stel­ling aan kwets­baar­heden. Orga­ni­sa­ties worstelen namelijk met het beheer van het groeiende aanvals­op­per­vlak, meldings­moe­heid en gefrag­men­teerde beveiligingsprocessen. 

Gartner zegt hierover: “Orga­ni­sa­ties die hun inves­te­ringen in cyber­se­cu­rity baseren op een conti­nuous threat exposure mana­ge­ment-programma zullen in 2026 een drie keer kleinere kans maken om slacht­offer te worden van een beveiligingsincident.”¹

Een geïntegreerd CTEM-platform

Forti­Recon biedt dankzij hechte inte­gratie met het Fortinet AI-Driven Security Opera­tions Center (SOC)-platform nu func­ti­o­na­li­teit voor alle vijf pijlers van het CTEM-framework van Gartner: scoping, discovery, prio­ri­ti­za­tion, vali­da­tion en mobi­li­za­tion (actie onder­nemen om de risico’s aan te pakken). De oplossing helpt IT- en bevei­li­gings­teams daarnaast aan geco­ör­di­neerde herstelprocessen. 

Verbe­te­ringen zijn onder meer:

  • Beheer van het aanvals­op­per­vlak: De nieuwe versie biedt continue moni­to­ring en laat orga­ni­sa­ties door de ogen van cyber­cri­mi­nelen naar hun interne en externe digitale aanvals­op­per­vlak kijken. De oplossing voegt de ernst­scores van de National Vulne­ra­bi­lity Database (NVD) toe aan die van Forti­Recon Active Exploita­tion om bij te dragen aan snellere en slimmere patching.
  • Infor­matie over de acti­vi­teiten van cyber­cri­mi­nelen: Forti­Recon biedt praktisch toepas­bare inzichten in cyber­be­drei­gingen op basis van acti­vi­teiten op het dark web, ransom­ware, gelekte aanmel­dings­ge­ge­vens, kwets­baar­heden waarvan in de praktijk misbruik wordt gemaakt en de leve­ran­ciers van de betrokken oplos­singen. Gebrui­kers kunnen een lange lijst met indi­ca­tors of compro­mise (IOC) down­lo­aden en ontvangen infor­matie over besmet­tingen met infos­te­a­lers. Ze profi­teren daarnaast van snellere SOC-workflows en verbe­terde indringerdetectie.
  • Merk­be­scher­ming: De nieuwe versie monitort op nage­bootste domeinen en apps, phishing-campagnes en gerichte aanvallen op CEO’s en andere leiding­ge­venden. Forti­Recon Brand Protec­tion gebruikt in eigen beheer ontwik­kelde algo­ritmes voor de moni­to­ring, detectie en ontman­te­ling van phishing-domeinen. De module detec­teert daarnaast merk­ver­val­sing, mensen die zich voor senior managers uitgeven, valse apps in diverse app stores, data­lekken in code repository’s, bloot­stel­ling van open buckets en phishing-campagnes. Ook de online aanwe­zig­heid van topmensen wordt beschermd.
  • Security orches­tra­tion: Moge­lijk­heden voor orches­tra­tion van de bevei­li­ging en geau­to­ma­ti­seerde draai­boeken voor bedrei­gings­ana­lyses en inci­den­tres­pons stroom­lijnen de workflows van bevei­li­gings­pro­fes­si­o­nals. Op die manier kunnen zij in kortere tijd meldingen op prio­ri­teit indelen en de juiste maat­re­gelen treffen.

Bestaande gebrui­kers van het licen­tie­pro­gramma FortiFlex kunnen hun FortiFlex-credits inzetten voor de aanschaf van Forti­Recon Cloud. FortiFlex biedt op gebruik geba­seerde licenties en een qua uitge­breid­heid markt­lei­dende catalogus van bevei­li­gings­op­los­singen voor orga­ni­sa­ties met dyna­mi­sche hybride en multi-cloudom­ge­vingen en managed security service providers. Als orga­ni­sa­ties deze oplos­singen aanschaffen via de markt­plaatsen van grote cloud providers kan FortiFlex hen ook helpen voldoen aan hun beste­dings­ver­plich­tingen op basis van cloud commitments.

Erkenning vanuit de branche

Fortinet werd onlangs gepo­si­ti­o­neerd als ‘Overall Leader’, ‘Market Leader’ en ‘Inno­va­tion Leader’ in het Kuppin­ger­Cole Leader­ship Compass for Attack Surface Mana­ge­ment 2025. Dit rapport wijst op de opera­ti­o­nele inzet­baar­heid van Forti­Recon, die te danken is aan zijn uitge­breide onder­steu­ning voor CIS‑, ICS‑, IoT- en OT-omge­vingen en inte­gra­ties met oplos­singen die deel uitmaken van de Fortinet Security Fabric, zoals FortiGate NGFWFortiSOARFortiSIEM en FortiDAST.

Pin It on Pinterest

Share This