Fortinet incorpora nuevas funcionalidades a FortiRecon
El fabricante de soluciones de ciberseguridad Fortinet ha llevado a cabo importantes mejoras en su plataforma FortiRecon.
Según explica la compañía, la última versión proporciona un seguimiento de la superficie de ataque interno más amplio, inteligencia centrada en el adversario en la dark web y orquestación de la seguridad, todo en una única plataforma unificada. Estas mejoras ayudan a las organizaciones a identificar y priorizar de manera proactiva las exposiciones reales, validar los riesgos como lo haría un atacante y acelerar la respuesta, lo que en última instancia reduce la probabilidad y el impacto de las brechas de seguridad.
“Los CISO y los equipos de seguridad se ven desbordados por el aumento de las superficies de ataque y un flujo interminable de alertas sin priorizar. Con las últimas mejoras de FortiRecon, ofrecemos a las organizaciones una visión de sus exposiciones internas y externas desde la perspectiva del atacante, respaldada por la inteligencia de amenazas basada en IA de FortiGuard Labs, la validación en el mundo real y la respuesta automática. Esto permite a las organizaciones eliminar el ruido, centrarse en lo que más importa y reducir de forma cuantificable los riesgos y vulnerabilidades antes de que los atacantes puedan aprovecharlos”, destacó Nirav Shah, vicepresidente senior de Productos y Soluciones de Fortinet.
Este anuncio se produce en medio de una creciente demanda de estrategias de seguridad basadas en la exposición, ya que las organizaciones luchan por gestionar la expansión de las superficies de ataque, la fatiga por alertas y las operaciones de seguridad fragmentadas. Según Gartner, «Para 2026, las organizaciones que prioricen sus inversiones en seguridad basándose en un programa de gestión continua de la exposición tendrán tres veces menos probabilidades de sufrir una brecha de seguridad».
Una plataforma unificada para la gestión continua de la exposición a amenazas
FortiRecon, en combinación con su sólida integración con la plataforma de Centro de Operaciones de Seguridad (SOC) de Fortinet, impulsada por inteligencia artificial, ofrece ahora capacidades en los cinco pilares del marco CTEM de Gartner (alcance, descubrimiento, priorización, validación y movilización), lo que permite a las organizaciones aplicarlos dentro de una única plataforma integrada e impulsar esfuerzos de remediación coordinados entre los equipos de seguridad y TI. Las últimas mejoras incluyen:
• Gestión de la superficie de ataque: supervisa continuamente y ofrece una visión del adversario sobre la superficie de ataque digital interna y externa de la organización. La última versión añade clasificaciones de gravedad de la Base de Datos Nacional de Vulnerabilidades (NVD), además de las clasificaciones de gravedad de FortiRecon Active Exploitation, para una aplicación de parches más rápida e inteligente.
• Inteligencia centrada en el adversario: proporciona información procesable sobre amenazas a partir de la actividad en la dark web, inteligencia sobre ransomware, credenciales filtradas, vulnerabilidades que se están explotando en el mundo real y proveedores en riesgo. Las mejoras incluyen indicadores masivos de compromiso (IOC) y detalles sobre infecciones por programas ladrones, lo que acelera los flujos de trabajo del SOC y mejora la detección de infracciones.
• Protección de la marca: supervisa la suplantación de dominios, las aplicaciones móviles maliciosas, las campañas de suplantación de identidad y los ataques dirigidos a ejecutivos. FortiRecon Brand Protection utiliza algoritmos patentados para supervisar, detectar y eliminar dominios falsos de suplantación de identidad, suplantaciones de marcas y ejecutivos, aplicaciones móviles maliciosas en múltiples app stores, fugas de datos en repositorios de código, exposiciones de buckets abiertos y campañas de phishing, y ayuda a proteger la presencia online de los ejecutivos de la organización.
• Orquestación de la seguridad: aprovecha la coordinación de la seguridad y los playbooks de procedimientos automatizados para investigar y responder a las amenazas detectadas. FortiRecon Security Orchestration reduce el tiempo que requieren los responsables para priorizar y tomar las medidas apropiadas, automatizando y optimizando los flujos de trabajo de seguridad.
Los clientes actuales de FortiFlex pueden utilizar sus créditos FortiFlex para implementar FortiRecon Cloud. FortiFlex ofrece licencias basadas en uso con el catálogo más amplio del sector de la seguridad para clientes con entornos híbridos y multicloud dinámicos y MSSP. Cuando se adquiere a través de los principales marketplaces cloud, FortiFlex también ayuda a los clientes a cumplir con sus compromisos de gasto en la nube.