Skip to content Skip to navigation Skip to footer

FortiRecon이란 무엇인가요?

FortiRecon은 포티넷의 위협 노출 관리 솔루션입니다. 기업이 노출 관리 및 취약점 평가에 대해 사후 대응적 접근 방식에서 선제적, 체계적, 프레임워크 기반 접근 방식으로 전환하는 데 도움을 줍니다. 

FortiRecon이 지속적인 노출 관리 프로그램을 간소화하는 방법

FortiRecon은 공격이 시작되기 전에도 다음과 같은 방법으로 공격을 방지합니다:

  • 내부 및 외부 공격 표면의 사각지대를 적의 관점에서 발견하고, 위협 행위자들이 사용하는 전술, 기법 및 절차(TTPs)에 대한 상세한 실시간 통찰력을 제공합니다.
  • 가장 높은 악용 위험이 있는 취약점을 우선순위화하고 공격적 전술로 검증 
  • 서로 다른 솔루션을 단일 통합 창으로 결합하여 보안을 효과적으로 조정할 수 있도록 합니다.

공격 면 관리

FortiRecon 공격 표면 관리 모듈은 조직의 내부 및 외부 디지털 공격 표면을 지속적으로 모니터링하고 공격자의 관점에서 분석하여 위험과 노출 요소를 우선순위화합니다. 이를 통해 보안 팀은 위협이 공격으로 발전하기 전에 선제적으로 완화할 수 있습니다.

공격자 중심 인텔리전스

FortiRecon Adversary Centric Intelligence(ACI) 모듈은 다크 웹, 오픈 소스 및 기술적 위협 인텔리전스에 대한 포괄적인 커버리지를 제공합니다. 해당 정보에는 랜섬웨어 정보, 유출된 인증 정보 및 카드 사기, 실제 환경에서 악용 중인 취약점, 공급망/공급업체 위험 평가, 위협 행위자 인사이트가 포함됩니다. 이를 통해 보안 전문가들은 위험을 사전에 평가하고, 사고에 더 신속하게 대응하며, 직원들의 보안 인식을 높일 수 있습니다. 

브랜드 보호

FortiRecon 브랜드 보호는 독자적인 알고리즘을 활용하여 실제 도메인을 사칭하는 가짜 도메인을 모니터링, 탐지 및 차단합니다. 또한 브랜드 및 임원 사칭, 여러 앱 스토어의 악성 모바일 애플리케이션, 코드 저장소의 데이터 유출, 공개 버킷 노출, 피싱 캠페인을 식별하는 데 도움을 주며, 임원의 온라인 존재를 보호하는 데 기여합니다.

fortirecon illustration

보안 오케스트레이션 및 자동화

FortiRecon 보안 오케스트레이션은 플레이북을 통해 보안 워크플로를 자동화하고 간소화함으로써 보안 팀이 노출 사항을 우선순위화하고 적절한 조치를 취할 수 있도록 지원합니다.

귀사의 취약점 관리 전략이 오늘날의 위협에 대응하고 있습니까?

이 영상에서 포티넷의 최고정보보안책임자(CISO) 칼 윈저 박사와 제품 및 솔루션 제품 마케팅 부문 수석 부사장(SVP) 니라브 샤는 전통적인 위험 기반 취약점 관리가 더 이상 충분하지 않은 이유와 조직이 CTEM을 도입해야 하는 이유를 분석합니다. FortiRecon이 모든 규모의 기업이 사각지대를 발견하고, 실제 위험을 우선순위화하며, 레드팀 활동 및 보안 오케스트레이션과 같은 핵심 CTEM 기능을 자동화하는 데 어떻게 도움을 주는지 알아보세요.

지금 보기

기능 및 이점

공급망 벤더 위험 평가    

공급업체 위험을 지속적으로 모니터링하며 여기에는 공격 표면 노출, 랜섬웨어 사고, 유출된 데이터가 포함됩니다.

식별 & 브랜드 공격 완화

가짜 웹사이트, 모바일 앱, 소셜 미디어 계정 등 브랜드에 대한 위협을 감지하고 차단합니다

지속적인 내부 & 외부 자산 탐색

공격자가 악용할 수 있는 노출된 자산을 발견하고 매핑합니다

보안 오케스트레이션

SIEM과 SOAR를 통합하여 위험 및 위협 인텔리전스 상관관계 분석과 조정된 대응을 수행합니다

테이크다운 서비스

FortiGuard Labs의 차단 서비스를 활용하여 신속한 대응을 제공합니다

카드 사기 모니터링

다크넷 마켓플레이스에서 판매 중인 신용/체크카드 정보 제공(유출 정보, 이미지 포함)

FortiRecon 사용 사례

icon webscraping
취약점 정보 및 우선순위 지정
다크 웹에서 활발히 사용되고 논의되는 취약점 및 악용 기법에 대한 모니터링 및 보고를 수행합니다.
Malware Protection
랜섬웨어 인텔리전스
랜섬웨어 위협 행위자들의 활동을 모니터링하고, 관련 과거 및 잠재적 표적과 TTP(전술, 기술, 절차)에 대해 보고하십시오.
icon orchestration
보안 오케스트레이션 및 워크플로 자동화
내장 및 사용자 정의 플레이북으로 보안 워크플로를 자동화하고 간소화하세요.
icon protect users and experience
실행 가능한 위협 인사이트
브랜드, 기업 자산, 공급망 벤더 및 소프트웨어에 대한 위험에 대해 조기 경보를 받으십시오.
icon incident management
공격 표면 모니터링: MITRE ATT&CK 뷰
MITRE ATT&CK 프레임워크에 탐지 결과를 매핑하여 공격자가 귀하를 대상으로 사용할 수 있거나 현재 사용하고 있는 TTP(전술, 기술 및 절차)에 대한 정확한 그림을 파악하십시오.
icon shadow it
도메인, 소셜 및 피싱 위협 식별
불량 도메인과 모바일 애플리케이션을 탐지 및 차단하고, 경영진 대상 위협, 카드 사기, 코드 저장소, 공개 버킷 노출을 모니터링합니다.

애널리스트 평가

2025 쿠핑거콜 ASM 리더십 컴퍼스
diagram analyst report kc asm fortirecon
2025년 공격 표면 관리(ASM) 분야 쿱핑거콜 리더십 컴퍼스
포티넷, 2025년 쿠핑거콜 공격 표면 관리(ASM) 리더십 컴퍼스에서 종합 리더로 선정
보고서 다운로드 »

사례 연구

RedotPay
RedotPay
RedotPay Integrates Fortinet's Continuous Threat Exposure Management Solution to Advance Proactive Cyber Defense
Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Shriram Capital
Shriram Capital
Shriram Capital Invests in the Fortinet Security Fabric for Resilience, Compliance, and Unification
City of Kimberley
City of Kimberley
Canadian Municipality Upgrades and Simplifies Its Cybersecurity Infrastructure with the Fortinet Security Fabric

리소스

데이터 시트
분석 보고서
블로그
팟캐스트
솔루션 요약
위협 보고서
위협 인텔리전스
동영상
웨비나
Fireside Chat: Rethinking Cyber Risk with Continuous Threat Exposure Management (CTEM)
Fireside Chat: Rethinking Cyber Risk with Continuous Threat Exposure Management (CTEM) »

In this video, Dr, Carl Windsor, Fortinet's Chief Information Security Officer and Nirav Shah, SVP, of Products and Solutions Product Marketing, break down why traditional risk-based vulnerability management is no longer enough and why organizations need to embrace Continuous Threat Exposure Management (CTEM).

Extend Threat Intelligence Outside the Perimeter
Extend Threat Intelligence Outside the Perimeter »

FortiRecon delivers easy-to-understand, high-value threat intelligence on attacker-exposed vulnerable assets and threat actors’ activities, tools, and tactics. The service identifies brand impersonations and monitors ransomware and data breach leaks related to your organization and supply chain or third-party vendors. This enables you to take proactive steps to remediate and execute takedowns to minimize risk and exposure.

Security Automation Summit: Extend Threat Intelligence Outside the Perimeter
Security Automation Summit: Extend Threat Intelligence Outside the Perimeter »

Malicious actors are constantly launching cyberattacks, leveraging vulnerable internet-facing assets, domain infringement, phishing websites, rogue mobile apps, fake social media accounts, and more. The earlier you can view what adversaries are seeing, doing, and planning, the faster you can adjust your security posture and respond.

FortiRecon: External Threat Detection and Protection
FortiRecon: External Threat Detection and Protection »

FortiRecon provides organization-specific, expert-curated and actionable External Attack Surface (EASM) intelligence, identifies threat actors’ activity and brand infringement, and monitors ransomware data leaks, to proactively help remediate and execute takedowns or purchase the stolen data on an organization’s behalf. In this session, SVP Product Technology & Solutions, Carl Windsor, introduces FortiRecon, Fortinet’ Digital Risk Protection (DRP) service, using key case studies and real-life business scenarios.

FortiRecon Brand Protection
FortiRecon Brand Protection »

FortiRecon Brand Protection, part of FortiRecon Digital Risk Protection (DRP) service, continuously monitors the organization’s digital footprint for unauthorized changes, typosquatting, rogue applications, credential leaks, brand impersonation on social media, and web-based phishing attacks, which may impact brand value, integrity, and trust.

FortiRecon External Attack Surface Management (EASM)
FortiRecon External Attack Surface Management (EASM) »

FortiRecon External Attack Surface Management, part of FortiRecon Digital Risk Protection (DRP) service, identifies exposed known and unknown enterprise assets and associated vulnerabilities across the company, subsidiaries, and new acquisitions. It discovers servers, credentials, public cloud misconfigurations, and even third-party partner software code vulnerabilities that could be exploited.

무료 제품 데모

공격 표면 관리, 브랜드 보호 및 다크 웹 모니터링을 통해 공격을 방어하는 방법을 알아보세요. 자율 데모로 확인해 보세요.

예상 내용:

  • 디지털 자산, 공급망 및 브랜드에 대한 새로운 위협을 식별하는 방법을 알아보세요
  • 노출 정도에 따라 시정 조치의 우선순위를 정하는 방법을 확인하세요
  • 사이버 위협을 탐지하고 제거하는 방법을 알아보세요

FortiRecon 뉴스