2025-08-21
Fortinet 升級 FortiRecon 強化 CTEM
從攻擊者視角主動識別風險防數據外洩
文: Catabell Lee / 網絡保安
文章索引: Fortinet Biztech 網絡保安

Gartner 預測,到 2026 年,企業無法修補的攻擊面將佔總攻擊面的一半以上。企業的攻擊面不斷擴張,然而傳統漏洞管理聚焦於 CVE(已知漏洞),過度依賴 CVSS 分數,忽略資產的業務重要性與漏洞的可利用性,導致資源錯配,往往無法兼顧錯誤系統設定、未部署資安工具、老舊系統(EOL)、影子 IT(未經授權的應用)、雲端配置錯誤、程式碼弱點等問題。

 

有見及此網絡保安方案供應商 Fortinet 今日宣佈,旗下 FortiRecon 平台推出重大升級,以強化其持續威脅暴露管理(CTEM)能力。更新後的 FortiRecon 能全面支援 Gartner CTEM 框架的統一平台,協助企業從攻擊者視角主動識別風險、優先處理威脅,並加快應變流程,有效降低數據外洩風險。

 

是次升級涵蓋四大核心功能,包括:

 

▪️攻擊面管理:持續監控並提供組織內部與外部數碼攻擊面的攻擊者視角。新增國家漏洞資料庫(NVD)評級,結合 FortiRecon 主動利用嚴重性評級,提升漏洞修補效率;

▪️攻擊者視角情報:提供可操作的威脅洞察,包括暗網活動、勒索軟件情報、外洩憑證、野 外活躍漏洞,以及高風險供應商等資訊。升級功能包括批量下載入侵指標(IOC)及竊密 軟件感染詳情,加快 SOC 工作流程並提升資料外洩偵測能力;

▪️品牌保護:監控網域冒充、惡意流動應用程式、網絡釣魚行動及高管定向攻擊。利用專有演算法,偵測並下架釣魚網域、品牌及高管冒充、惡意應用程式、程式碼儲存庫的數據外洩、開放式儲存空間暴露,以及釣魚行動,守護高管數碼身份;

▪️安全協調:利用協作安全及自動化應變方案實現威脅調查回應。FortiRecon 協作安全功能有效自動化,並簡化安全工作流程,縮短回應人員確定優先順序,並採取適當行動所需的時間。

 

FortiRecon CTEM

 

Fortinet產品與解決方案高級副總裁 Nirav Shah 指出:「CISOs 與安全團隊正面對警示疲勞與攻擊面擴張的挑戰,FortiRecon 能有效剔除雜訊,聚焦真正威脅,在漏洞被利用前主動減低風險。」

 

現有 FortiFlex 客戶可透過積分部署 FortiRecon Cloud,靈活應對混合雲及 MSSP 環境需求。Norm Cyber 技術總監 Paul Cragg 表示,FortiRecon 有助其客戶根據業務影響排序修復優先次序,提升安全成效並建立長期信任。

 

CTEM 的核心在於「持續性」與「業務導向」,不再只是技術掃描,而是從攻擊者視角出發,主動識別與消除最具威脅的暴露點。隨著企業對暴露驅動型安全策略需求上升,Fortinet 是次升級正好回應市場趨勢,為企業提供更主動、精準的網絡防禦方案。