Skip to content Skip to navigation Skip to footer

Was ist FortiRecon?

FortiRecon ist die Threat Management-Lösung von Fortinet. Es hilft Unternehmen dabei, von einem reaktiven zu einem proaktiven, programmatischen und rahmenbasierten Ansatz für die Expositionsverwaltung und das Vulnerability Assessment überzugehen. 

Wie FortiRecon Ihnen hilft, Ihr Programm zum kontinuierlichen Expositionsmanagement zu optimieren

FortiRecon hilft dabei, Angriffe bereits vor ihrem Start zu verhindern, indem es:

  • Aufdeckung von Schwachstellen in Ihren internen und externen Angriffsflächen aus der Sicht eines Angreifers und Bereitstellung detaillierter Echtzeit-Einblicke in die Taktiken, Techniken und Verfahren (TTPs), die von Bedrohungsakteuren eingesetzt werden.
  • Priorisierung der Schwachstellen, die das höchste Risiko einer Ausnutzung bergen, und Validierung dieser Schwachstellen mit offensiven Taktiken 
  • Kombinieren Sie unterschiedliche Lösungen in einer zentralisierten Verwaltungskonsole, mit der Sie die Sicherheit effektiv koordinieren können.

Angriffsflächen-Management

Das FortiRecon Attack Surface Management-Modul überwacht kontinuierlich die internen und externen digitalen Angriffsflächen des Unternehmens aus der Sicht eines Angreifers und priorisiert Risiken und Schwachstellen. Dadurch können Sicherheitsteams proaktiv Bedrohungen abwehren, bevor sie zu einem Angriff werden.

Adversary Centric Intelligence

Das FortiRecon Adversary Centric Intelligence (ACI)-Modul bietet umfassende Abdeckung von Dark Web, Open Source und technischen Threat Intelligence-Informationen. Die Informationen umfassen Erkenntnisse zu Ransomware, gestohlenen Zugangsdaten und Kartenbetrug, Schwachstellen, die in der Praxis ausgenutzt werden, Risikobeurteilungen für Lieferketten/Anbieter sowie Einblicke in die Vorgehensweisen von Bedrohungsakteuren. Dies hilft Sicherheitsexperten dabei, Risiken proaktiv zu bewerten, schneller auf Vorfälle zu reagieren und das Sicherheitsbewusstsein ihrer Mitarbeiter zu stärken. 

Markenschutz

FortiRecon Brand Protection nutzt proprietäre Algorithmen, um gefälschte Domains, die sich als echte Domains ausgeben, zu überwachen, zu erkennen und zu entfernen. Es hilft auch dabei, Marken- und Führungskräfte-Identitätsdiebstahl, betrügerische mobile Anwendungen in mehreren App-Stores, Datenlecks in Code-Repositorys, offene Bucket-Exposures und Phishing-Kampagnen zu identifizieren und schützt die Online-Präsenz von Führungskräften.

fortirecon illustration

Security Orchestration and Automation

FortiRecon Security Orchestration hilft Sicherheitsteams dabei, Risiken zu priorisieren und geeignete Maßnahmen zu ergreifen, indem es Sicherheitsabläufe mithilfe von Playbooks automatisiert und optimiert.

Ist Ihre Strategie zur Schwachstellenverwaltung den heutigen Bedrohungen gewachsen?

In diesem Video erläutern Dr. Carl Windsor, Chief Information Security Officer bei Fortinet, und Nirav Shah, SVP, Product Marketing, warum herkömmliche risikobasierte Schwachstellenverwaltung nicht mehr ausreicht und warum Unternehmen CTEM einsetzen sollten. Erfahren Sie, wie FortiRecon Unternehmen jeder Größe dabei hilft, Schwachstellen aufzudecken, echte Risiken zu priorisieren und wichtige CTEM-Funktionen wie Red Teaming und Security Orchestration zu automatisieren.

Jetzt ansehen

Funktionen und Vorteile

Risikobeurteilung von Lieferanten in der Lieferkette    

Überwacht kontinuierlich Lieferantenrisiken, einschließlich Angriffsflächen, Ransomware-Vorfälle und Datenlecks.

Identifizierung & Abwehr von Angriffen auf die Marke

Warnt vor Bedrohungen für Ihre Marke, wie gefälschte Websites, mobile Apps und Konten in sozialen Medien, und beseitigt diese.

Kontinuierliche interne & Externe Asset-Erkennung

Entdeckt und kartiert exponierte Ressourcen, die von Angreifern ausgenutzt werden können.

Security Orchestration

Integriert SIEM und SOAR für die Korrelation von Risiko- und Bedrohungsinformationen und koordinierte Reaktionen.

Takedown-Services

Bietet schnelle Reaktion mithilfe der Takedown-Services von FortiGuard Labs

Überwachung von Kartenbetrug

Bietet Informationen zu Kredit-/Debitkarten, die auf Darknet-Marketplaces zum Verkauf stehen, einschließlich Informationen zu Sicherheitsverletzungen und Bildern.

FortiRecon – Anwendungsfälle

icon webscraping
Schwachstellen-Informationen und Priorisierung
Überwachen und berichten Sie über Schwachstellen und Exploits, die im Dark Web aktiv genutzt und diskutiert werden.
Malware Protection
Ransomware-Informationen
Überwachen Sie die Aktivitäten von Ransomware-Bedrohungsakteuren und berichten Sie über relevante vergangene und potenzielle Ziele sowie TTPs.
icon orchestration
Security Orchestration und Workflow-Automatisierung
Automatisieren und optimieren Sie Security-Abläufe mit integrierten und benutzerdefinierten Playbooks.
icon protect users and experience
Verwertbare Erkenntnisse zu Bedrohungen
Erhalten Sie frühzeitige Warnungen zu Risiken für Ihre Marke, Unternehmensressourcen, Lieferkettenanbieter und Software.
icon incident management
Überwachung der Angriffsfläche: MITRE ATT&CK Ansicht
Ordnen Sie Erkennungen dem MITRE ATT&CK-Framework zu und verschaffen Sie sich ein genaues Bild von den TTPs, die Angreifer gegen Sie einsetzen können oder derzeit einsetzen.
icon shadow it
Identifizieren Sie Domain-, Social- und Phishing-Bedrohungen
Erkennen und entfernen Sie betrügerische Domains und mobile Anwendungen, überwachen Sie Bedrohungen für Führungskräfte, Kartenbetrug, Code-Repositorys und offene Bucket-Exposures.

Anerkennung von Analysten

2025 KuppingerCole Leadership Compass für ASM
diagram analyst report kc asm fortirecon
2025 KuppingerCole Leadership Compass für Angriffsfläche Management (ASM)
Fortinet wurde im KuppingerCole Leadership Compass 2025 für Attack Surface Management (ASM) als Gesamtführer ausgezeichnet.
Bericht herunterladen »

Anwenderberichte

RedotPay
RedotPay
RedotPay Integrates Fortinet's Continuous Threat Exposure Management Solution to Advance Proactive Cyber Defense
Fundación Dondé
Fundación Dondé
Mexican Non-Profit Relies on Fortinet Security Fabric to Consolidate Security Strategy for 400 Remote Locations
Shriram Capital
Shriram Capital
Shriram Capital Invests in the Fortinet Security Fabric for Resilience, Compliance, and Unification
City of Kimberley
City of Kimberley
Canadian Municipality Upgrades and Simplifies Its Cybersecurity Infrastructure with the Fortinet Security Fabric

Ressourcen

Datenblätter
Analystenberichte
Blog
Podcast
Solution Briefs
Meldungen zu Bedrohungen
Bedrohungsinformationen
Videos
Webinare
Fireside Chat: Rethinking Cyber Risk with Continuous Threat Exposure Management (CTEM)
Fireside Chat: Rethinking Cyber Risk with Continuous Threat Exposure Management (CTEM) »

In this video, Dr, Carl Windsor, Fortinet's Chief Information Security Officer and Nirav Shah, SVP, of Products and Solutions Product Marketing, break down why traditional risk-based vulnerability management is no longer enough and why organizations need to embrace Continuous Threat Exposure Management (CTEM).

Extend Threat Intelligence Outside the Perimeter
Extend Threat Intelligence Outside the Perimeter »

FortiRecon delivers easy-to-understand, high-value threat intelligence on attacker-exposed vulnerable assets and threat actors’ activities, tools, and tactics. The service identifies brand impersonations and monitors ransomware and data breach leaks related to your organization and supply chain or third-party vendors. This enables you to take proactive steps to remediate and execute takedowns to minimize risk and exposure.

Security Automation Summit: Extend Threat Intelligence Outside the Perimeter
Security Automation Summit: Extend Threat Intelligence Outside the Perimeter »

Malicious actors are constantly launching cyberattacks, leveraging vulnerable internet-facing assets, domain infringement, phishing websites, rogue mobile apps, fake social media accounts, and more. The earlier you can view what adversaries are seeing, doing, and planning, the faster you can adjust your security posture and respond.

FortiRecon: External Threat Detection and Protection
FortiRecon: External Threat Detection and Protection »

FortiRecon provides organization-specific, expert-curated and actionable External Attack Surface (EASM) intelligence, identifies threat actors’ activity and brand infringement, and monitors ransomware data leaks, to proactively help remediate and execute takedowns or purchase the stolen data on an organization’s behalf. In this session, SVP Product Technology & Solutions, Carl Windsor, introduces FortiRecon, Fortinet’ Digital Risk Protection (DRP) service, using key case studies and real-life business scenarios.

FortiRecon Brand Protection
FortiRecon Brand Protection »

FortiRecon Brand Protection, part of FortiRecon Digital Risk Protection (DRP) service, continuously monitors the organization’s digital footprint for unauthorized changes, typosquatting, rogue applications, credential leaks, brand impersonation on social media, and web-based phishing attacks, which may impact brand value, integrity, and trust.

FortiRecon External Attack Surface Management (EASM)
FortiRecon External Attack Surface Management (EASM) »

FortiRecon External Attack Surface Management, part of FortiRecon Digital Risk Protection (DRP) service, identifies exposed known and unknown enterprise assets and associated vulnerabilities across the company, subsidiaries, and new acquisitions. It discovers servers, credentials, public cloud misconfigurations, and even third-party partner software code vulnerabilities that could be exploited.

Kostenlose Produkt-Demo

Erfahren Sie in einer selbstgesteuerten Demo, wie Sie Angriffe durch Angriffsflächenmanagement, Markenschutz und Dark-Web-Überwachung abwehren können.

Was Sie erwarten können:

  • Erfahren Sie, wie Sie neue Bedrohungen für Ihre digitalen Assets, Ihre Lieferkette und Ihre Marke erkennen können.
  • Erfahren Sie, wie Sie Sanierungsmaßnahmen basierend auf der Exposition priorisieren können.
  • Erfahren Sie, wie Sie die Erkennung von Cyberrisiken durchführen und diese beseitigen können.

FortiRecon – Neueste Meldungen