Când se deschide dialogul de printare: alege "Salvează ca PDF", apoi debifează "Anteturi și subsoluri" din secțiunea Mai multe setări.
Prezentare generală a platformei și arhitectură
RECON — O singură platformă, o singură suprafață de atac
RECON este o singură platformă care îți vede organizația din fiecare unghi din care o vede un atacator: de pe internetul public, din interiorul rețelei tale și din inima infrastructurii tale de identitate. Trei evaluări, o singură suprafață de atac corelată, și scoruri pregătite pentru board pe care board-ul tău le poate citi.
Cui se adresează
- CISO și liderii de securitate care au nevoie de o singură vedere defendabilă a riscului organizațional în locul a patru rapoarte deconectate.
- Echipele IT și de securitate responsabile în același timp de expunerea externă, igiena rețelei interne și Active Directory.
- Funcțiile de achiziții și conformitate care evaluează o platformă consolidată față de instrumente punctuale pentru dovezile NIS2, ISO 27001 și DORA.
- Directorii și board-urile care au nevoie ca riscul să fie exprimat printr-un singur număr, nu printr-o listă de identificatori CVE.
O singură platformă, nu patru instrumente
Majoritatea organizațiilor combină un scanner extern, un instrument de vulnerabilități intern, un auditor de Active Directory și un strat de raportare — patru contracte, patru console, patru silozuri de date. RECON le unifică pe toate. Suprafața de atac externă, rețeaua internă și stratul de identitate sunt scanate de aceeași platformă și corelate într-o singură imagine, așa încât un traseu de atac nu se pierde niciodată la granița dintre produse.
Cele trei laturi ale suprafeței tale de atac
Un atacator nu respectă granița dintre "extern" și "intern". Trece de la un serviciu web expus la un host intern și apoi la Domain Admin. RECON evaluează toate cele trei straturi și le corelează, așa încât vezi același traseu pe care l-ar vedea atacatorul.
Corelate într-o singură imagine
Cele trei laturi nu sunt rapoarte separate. Computerele de domeniu văzute în Active Directory îmbogățesc inventarul de active interne cu date autoritative despre sistemul de operare; expunerea externă, descoperirile interne și slăbiciunile de identitate converg într-o singură suprafață de atac. Rezultatul este o singură vedere în care un traseu de atac poate fi urmărit de la un capăt la altul — de la un serviciu expus pe internet până la o identitate privilegiată din domeniu.
Motorul de scanare — de la descoperire la pregătit pentru board, automat
Fiecare evaluare rulează același pipeline disciplinat, în mai multe faze. Descoperirea brută devine un rezultat validat, cu scor de risc și pregătit pentru conducere, într-o singură trecere automată — fără triaj manual și fără orele de analist pe care le-ar cere un exercițiu manual.
Pentru că pipeline-ul este fix și automatizat, nu există un pas de triaj manual între descoperire și raportare. O scanare care începe cu un nume de domeniu sau un interval de rețea se termină cu un raport cu scor de risc, mapat pe conformitate și pregătit pentru board — produs automat, fără orele de analist pe care le-ar cere o verificare manuală.
Pipeline-ul, rulând în timp real
În consola RECON, fiecare etapă a pipeline-ului raportează pe măsură ce se finalizează — descoperire, fingerprinting, expunere, corelare și scor de risc construind rezultatul în fața ta, fără ca un analist să conducă fiecare pas manual.
Intelligence CVE — multi-sursă, nativ european
O vulnerabilitate care lipsește dintr-o bază de date este adesea prezentă în alta. RECON interoghează în paralel mai multe surse de vulnerabilități independente, le deduplică și le corelează încrucișat, și îmbogățește fiecare descoperire cu semnale de exploatare din lumea reală — astfel încât acoperirea nu depinde de un singur feed.
RECON include nativ baza de date oficială UE a vulnerabilităților (ENISA EUVD) alături de surse din SUA și globale. Pentru organizațiile europene aflate sub incidența NIS2, asta înseamnă intelligence despre vulnerabilități provenit de la autorități europene, nu doar din feed-uri din SUA — aliniat cu locul unde se află deja reglementatorul tău și datele tale.
RBVM v4 — un singur scor pe care board-ul tău îl înțelege
Un CVE critic pe un sistem de test deconectat nu este o criză; un CVE mediu pe gateway-ul tău de plăți este. RBVM v4 cântărește fiecare descoperire după patru factori și produce un singur scor de risc 0–10 care este documentat, reproductibil și defendabil — nu un număr opac și proprietar.
Fiecare factor, fiecare pondere și agregarea finală sunt documentate și reproductibile. Scorul reflectă riscul real, validat — descoperirile confirmate contează mai mult, falsele pozitive nu contează deloc. CISO-ul tău poate apăra numărul în fața board-ului; nu poate apăra o listă de 427 de identificatori CVE.
Cum o descoperire cu CVSS 9.1 produce un scor de 6.9
Același scor este afișat în consolă ca un singur indicator cu defalcarea sa pe gravitate, așa încât board-ul citește un singur număr, în timp ce echipa păstrează detaliul din spatele lui.
Analiză AI și raportare executivă
RECON transformă descoperirile în decizii. Un strat AI interpretează datele, clasifică organizația față de reglementarea europeană și produce rapoarte scrise pentru cei care aprobă bugetul — nu doar pentru echipa de securitate.
Rapoartele sunt formatate pentru supervizor și pentru board, nu doar pentru SOC. Descoperirile sunt mapate pe NIS2, ISO 27001 și CIS, așa încât o singură scanare produce atât detaliul tehnic de care are nevoie echipa ta, cât și dovezile pe care le așteaptă auditorul tău și reglementatorul tău.
Arhitectură și principii de securitate
RECON este construit pentru a evalua cele mai sensibile părți ale infrastructurii tale fără a deveni el însuși un risc. Patru principii sunt nenegociabile.
Onestitatea se extinde la descoperirile în sine. RECON distinge problemele confirmate de candidați și marchează clar ceea ce este doar-detecție, astfel încât nu citești niciodată un "critic" umflat care nu a fost niciodată dovedit. Numărul de capabilități care ți se arată reflectă ceea ce rulează efectiv — nimic umflat.
De ce RECON — și ce înlocuiește
RECON consolidează ceea ce majoritatea organizațiilor cumpără ca trei sau patru produse separate într-o singură platformă corelată, facturată per dispozitiv real și livrată ca infrastructură suverană europeană.
Ce înlocuiește RECON
- Un instrument de suprafață de atac externă — RECON îți cartografiază și îți acordă scor de risc expunerii orientate spre internet, în mod nativ.
- Un scanner de vulnerabilități (rolul Nessus, Tenable, Qualys sau Rapid7) — RECON oferă acoperire pentru vulnerabilități și configurații greșite, plus verificări OT/ICS și cloud-native, dintr-o singură sondă fără agent.
- Un instrument de descoperire și inventariere a activelor (rolul runZero) — RECON rezolvă și inventariază fiecare dispozitiv și reconstruiește topologia rețelei.
- Un instrument de postură pentru Active Directory (rolul PingCastle sau Purple Knight) — RECON aduce analiza traseelor de atac de identitate în interiorul aceleiași platforme, cu verificările de identitate principale active și traseele avansate de escaladare în validare.
- Un strat separat de raportare și conformitate — RECON mapează descoperirile pe NIS2, ISO 27001 și CIS și generează el însuși PDF-ul executiv.
Pașii următori
- Solicită o prezentare ghidată a RECON pe toate cele trei laturi, pe propria ta suprafață de atac.
- Rulează o primă scanare externă pentru a-ți vedea expunerea reală orientată spre internet și un scor de risc de exemplu.
- Implementează sonda Scout într-o rețea pentru a vedea evaluarea internă, OT/ICS și Active Directory într-o singură trecere.
Contact: [email protected] · orizon.one/services/recon · Infrastructură suverană europeană.