포티넷코리아가 자사의 디지털 리스크 보호 서비스 ‘포티레콘(FortiRecon)’을 대규모 업그레이드하며 공격 표면 관리와 위협 대응 역량을 한층 강화했다. 이번 업데이트는 글로벌 보안 프레임워크인 CTEM(Continuous Threat Exposure Management, 지속적 위협 노출 관리)에 기반해 내부·외부 공격 표면 모니터링, 다크웹 위협 인텔리전스, 보안 오케스트레이션 기능을 단일 플랫폼으로 통합한 것이 특징이다. 최근 사이버 위협 환경은 끊임없이 확장되는 공격 표면과 우선순위 없는 경고로 인해 보안팀의 부담이 가중되는 상황이다. 포티넷은 포티레콘을 통해 조직이 공격자의 시각에서 노출 지점을 사전에 파악하고 검증과 우선순위 설정을 통해 침해 피해를 줄일 수 있도록 지원한다. 가트너는 “2026년까지 CTEM을 기반으로 보안 투자를 우선하는 조직은 침해를 겪을 가능성이 3배 낮다”고 전망한 바 있다. 포티레콘은 포티넷의 AI 기반 보안운영센터(SOC) 플랫폼과 연계돼 CTEM 프레임워크의 핵심 요소인 범위 설정, 식별, 우선순위화, 검증, 실행을 모두 지원한다. 내부·외부 디지털 공격 표면을 상시 모니터링하며 미국 국가 취약점 데이터베이스(NV
포티넷 코리아는 자사의 보안연구소인 포티가드랩의 ‘2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)'를 3일 발표했다. 이 보고서는 2023년 하반기 위협 동향을 분석한 것으로, 사이버 공격자들이 사이버 보안 업계 전반에서 새롭게 확인된 익스플로잇을 활용하는 속도와 산업 및 OT 분야를 타깃으로 하는 랜섬웨어 및 와이퍼 활동 증가에 대한 분석을 담고 있다. ‘2023년 상반기 글로벌 위협 동향 보고서’와 마찬가지로 포티가드랩은 취약점의 초기 릴리즈 이후 익스플로잇(취약점 공격)으로 전환되는데 걸리는 시간, 높은 익스플로잇 예측 점수 시스템(Exploit Prediction Scoring System, 이하 EPSS)을 가진 취약점이 더 빠르게 악용되는지의 여부, EPSS 데이터를 사용하여 평균적인 악용 시간을 예측할 수 있는지의 여부 등을 파악하려고 했다. 보고서에 의하면 2023년 하반기에 공격자들은 새로 공개된 취약점을 악용하는 속도가 2023년 상반기보다 43%나 빨라졌다. 이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는