Skip to content Skip to navigation Skip to footer

¿Qué es FortiRecon?

FortiRecon es la solución de Fortinet de gestión de exposición a amenazas. Ayuda a las empresas a pasar de un enfoque reactivo a uno proactivo, programático y basado en marcos para la gestión de la exposición y la evaluación de vulnerabilidades. 

Cómo FortiRecon ayuda a optimizar su programa de gestión continua de la exposición

FortiRecon ayuda a prevenir los ataques incluso antes de que se lancen, mediante:

  • Descubrir los puntos ciegos en sus superficies de ataque internas y externas, desde el punto de vista de un adversario, y obtener información detallada en tiempo real sobre las tácticas, técnicas y procedimientos (TTP) empleados por los actores de amenazas.
  • Priorizar las vulnerabilidades que presentan mayor riesgo de explotación y validarlas con tácticas ofensivas. 
  • Combinar soluciones dispares en un panel de vidrio simple que se puede utilizar para coordinar eficazmente la seguridad.

Gestión de la superficie de ataque

El módulo FortiRecon Attack Surface Management supervisa continuamente y ofrece una visión de las superficies de ataque digitales internas y externas de la organización, además de priorizar los riesgos y las exposiciones. Esto permite a los equipos de seguridad mitigar de forma proactiva las amenazas antes de que se conviertan en un ataque.

Inteligencia centrada en el adversario

El módulo FortiRecon Adversary Centric Intelligence (ACI) proporciona una cobertura completa de la dark web, el código abierto y la inteligencia técnica sobre amenazas. La información incluye inteligencia sobre ransomware, credenciales filtradas y fraude con tarjetas, vulnerabilidades que se están explotando en el mundo real, evaluaciones de riesgos de la cadena de suministro y de los proveedores, y datos sobre los actores de las amenazas. Esto ayuda a los profesionales de la seguridad a evaluar los riesgos de forma proactiva, responder más rápidamente a los incidentes y aumentar la concienciación sobre seguridad de su personal. 

Protección de la marca

FortiRecon Brand Protection utiliza algoritmos patentados para supervisar, detectar y eliminar dominios falsos que suplantan a otros reales. También ayuda a identificar suplantaciones de marcas y ejecutivos, aplicaciones móviles maliciosas en múltiples tiendas de aplicaciones, fugas de datos en repositorios de código, exposiciones de buckets abiertos, campañas de suplantación de identidad y ayuda a proteger la presencia en línea de los ejecutivos.

fortirecon illustration

Orquestación y automatización de la seguridad

FortiRecon Security Orchestration ayuda a los equipos de seguridad a priorizar las exposiciones y tomar las medidas adecuadas mediante la automatización y optimización de los flujos de trabajo de seguridad con guías de procedimientos.

¿Su estrategia de administración de vulnerabilidades está a la altura de las amenazas actuales?

En este vídeo, el Dr. Carl Windsor, CISO de Fortinet, y Nirav Shah, vicepresidente sénior de Marketing de Productos y Soluciones, analizan por qué la administración de vulnerabilidades tradicional basada en riesgos ya no es suficiente y por qué las organizaciones deben adoptar CTEM. Descubra cómo FortiRecon ayuda a empresas de todos los tamaños a descubrir puntos ciegos, priorizar riesgos reales y automatizar funciones clave de CTEM, como la creación de equipos rojos y la coordinación de la seguridad.

Ver ahora

Características y ventajas

Evaluación del riesgo de los proveedores de la cadena de suministro    

Supervisa continuamente los riesgos de los proveedores, incluyendo la exposición de la superficie de ataque, los incidentes de ransomware y la filtración de datos.

Identificación y mitigación de ataques a la marca

Alertas y eliminación de amenazas para su marca, como sitios web falsos, aplicaciones móviles y cuentas en redes sociales.

Detección de activos internos y externos

Descubre y mapea los activos expuestos que pueden ser explotados por los atacantes.

Orquestación de la seguridad

Integra SIEM y SOAR para la correlación de información sobre riesgos y amenazas y la respuesta coordinada.

Servicios de retirada

Proporciona una respuesta rápida mediante los servicios de eliminación de FortiGuard Labs.

Supervisión del fraude con tarjetas

Proporciona información sobre tarjetas de crédito/débito a la venta en mercados clandestinos, incluyendo información sobre violaciones de seguridad e imágenes.

Casos de uso de FortiRecon

icon webscraping
Inteligencia y priorización de vulnerabilidades
Supervise e informe sobre las vulnerabilidades y los exploits que se utilizan y se debaten activamente en la dark web.
Malware Protection
Inteligencia sobre ransomware
Supervise las actividades de los actores de amenazas de ransomware e informe sobre objetivos y TTP relevantes, tanto pasados como potenciales.
icon orchestration
Orquestación de la seguridad y automatización del flujo de trabajo
Automatice y optimice los flujos de trabajo de seguridad con guías integradas y personalizadas.
icon protect users and experience
Información útil sobre amenazas
Reciba alertas tempranas sobre los riesgos para su marca, los activos de su empresa, los proveedores de la cadena de suministro y el software.
icon incident management
Superficie de ataque: MITRE ATT&CK Ver
Asigne las detecciones al marco MITRE ATT&CK y obtenga una imagen precisa de las TTP que los atacantes pueden utilizar o están utilizando actualmente contra usted.
icon shadow it
Identifique amenazas de dominios, redes sociales y suplantación de identidad.
Detecte y elimine dominios maliciosos y aplicaciones móviles, supervise amenazas ejecutivas, fraudes con tarjetas, repositorios de código y exposiciones de cubos abiertos.

Reconocimiento de los analistas

2025 KuppingerCole Leadership Compass for ASM
diagram analyst report kc asm fortirecon
2025 KuppingerCole Leadership Compass para gestión de la superficie de ataque (ASM)
Fortinet es nombrada líder global en el informe KuppingerCole Leadership Compass 2025 para gestión de la superficie de ataque (ASM).
Descargue el informe »

Casos de estudio

RedotPay
RedotPay
RedotPay Integrates Fortinet's Continuous Threat Exposure Management Solution to Advance Proactive Cyber Defense
Fundación Dondé
Fundación Dondé
Organización mexicana sin fines de lucro confía en Fortinet Security Fabric para consolidar su estrategia de seguridad en 400 ubicaciones remotas
Shriram Capital
Shriram Capital
Shriram Capital Invests in the Fortinet Security Fabric for Resilience, Compliance, and Unification
City of Kimberley
City of Kimberley
Canadian Municipality Upgrades and Simplifies Its Cybersecurity Infrastructure with the Fortinet Security Fabric

Recursos

Fichas técnicas
Informes de analistas
Blog
Podcast
Resúmenes de la solución
Informes de amenazas
Inteligencia de amenazas
Videos
Seminarios web
Fireside Chat: Rethinking Cyber Risk with Continuous Threat Exposure Management (CTEM)
Fireside Chat: Rethinking Cyber Risk with Continuous Threat Exposure Management (CTEM) »

In this video, Dr, Carl Windsor, Fortinet's Chief Information Security Officer and Nirav Shah, SVP, of Products and Solutions Product Marketing, break down why traditional risk-based vulnerability management is no longer enough and why organizations need to embrace Continuous Threat Exposure Management (CTEM).

Extend Threat Intelligence Outside the Perimeter
Extend Threat Intelligence Outside the Perimeter »

FortiRecon delivers easy-to-understand, high-value threat intelligence on attacker-exposed vulnerable assets and threat actors’ activities, tools, and tactics. The service identifies brand impersonations and monitors ransomware and data breach leaks related to your organization and supply chain or third-party vendors. This enables you to take proactive steps to remediate and execute takedowns to minimize risk and exposure.

Security Automation Summit: Extend Threat Intelligence Outside the Perimeter
Security Automation Summit: Extend Threat Intelligence Outside the Perimeter »

Malicious actors are constantly launching cyberattacks, leveraging vulnerable internet-facing assets, domain infringement, phishing websites, rogue mobile apps, fake social media accounts, and more. The earlier you can view what adversaries are seeing, doing, and planning, the faster you can adjust your security posture and respond.

FortiRecon: External Threat Detection and Protection
FortiRecon: External Threat Detection and Protection »

FortiRecon provides organization-specific, expert-curated and actionable External Attack Surface (EASM) intelligence, identifies threat actors’ activity and brand infringement, and monitors ransomware data leaks, to proactively help remediate and execute takedowns or purchase the stolen data on an organization’s behalf. In this session, SVP Product Technology & Solutions, Carl Windsor, introduces FortiRecon, Fortinet’ Digital Risk Protection (DRP) service, using key case studies and real-life business scenarios.

FortiRecon Brand Protection
FortiRecon Brand Protection »

FortiRecon Brand Protection, part of FortiRecon Digital Risk Protection (DRP) service, continuously monitors the organization’s digital footprint for unauthorized changes, typosquatting, rogue applications, credential leaks, brand impersonation on social media, and web-based phishing attacks, which may impact brand value, integrity, and trust.

FortiRecon External Attack Surface Management (EASM)
FortiRecon External Attack Surface Management (EASM) »

FortiRecon External Attack Surface Management, part of FortiRecon Digital Risk Protection (DRP) service, identifies exposed known and unknown enterprise assets and associated vulnerabilities across the company, subsidiaries, and new acquisitions. It discovers servers, credentials, public cloud misconfigurations, and even third-party partner software code vulnerabilities that could be exploited.

Demostración gratuita del producto

Descubra cómo contrarrestar los ataques mediante la gestión de la superficie de ataque, la protección de la marca y la supervisión de la web oscura con una demostración autoguiada.

Qué esperar:

  • Aprenda a identificar las amenazas emergentes para sus activos digitales, su cadena de suministro y su marca.
  • Vea cómo priorizar las medidas correctivas en función de la exposición.
  • Descubra cómo detectar y eliminar los riesgos cibernéticos.

Noticias de FortiRecon