Qualys introduceert twee nieuwe services tijdens RSA Conference

15 februari 2017

Qualys breidt zijn Qualys Cloud Platform uit. Het platform helpt orga­ni­sa­ties om de complexi­teit en kosten van security en compli­ance terug te dringen. Nieuwe services zijn onder meer File Integrity Moni­to­ring (FIM) en Indi­ca­tors of Compro­mise (ICO): detec­tie­op­los­singen die klanten in staat stellen nog meer essen­tiële security- en compli­ance-functies op te nemen in één cloud­ge­ba­seerd dashboard. Bovendien maken de klanten hiermee een eind aan de wildgroei aan deel­op­los­singen voor hun endpoints. 

Qualys combi­neert nu een uitge­breide set van preventie- en detec­tie­op­los­singen in dezelfde licht­ge­wicht Qualys Cloud Agent die al geïm­ple­men­teerd is voor de complete asse­t­in­ven­ta­ri­satie en vulne­ra­bi­lity mana­ge­ment- en complianceprogramma’s van een orga­ni­satie. Dankzij Qualys FIM en IOC kunnen klanten continu en direct via één portal infor­matie over bevei­li­gings­lekken en systeem­ver­an­de­ringen toevoegen aan het overzicht van hun security- en compli­ance-status – dat reeds wordt gere­a­li­seerd door de cloud agent.

“Met FIM en IOC breidt Qualys zijn platform uit. Het is nu in staat tot uitge­breid Security and Vulne­ra­bi­lity Mana­ge­ment en biedt detectie van bevei­li­gings­lekken, beleids- en compli­ance-context, infor­matie over kwets­baar­heden en bovenal ook een gede­tail­leerd overzicht van enter­prise risk mana­ge­ment”, zegt Robert Ayoub, Research Director, Security Product bij IDC. “Het Qualys Cloud Platform vermin­dert de complexi­teit voor wat betreft het beheren van meerdere secu­ri­ty­op­los­singen en tege­lij­ker­tijd zorgt het voor meer auto­ma­ti­se­ring, effec­ti­vi­teit en proac­tieve beveiliging.”

Qualys File Integrity Moni­to­ring (FIM)  Qualys FIM regi­streert en traceert veran­de­ringen in bestanden binnen IT-systemen wereld­wijd. Gebrui­kers hebben een over­zich­te­lijk dashboard waarop ze kritieke veran­de­ringen, inci­denten en auditrisico’s van stan­daard­pat­ching- en
‑beheer­der­staken, change control-uitzon­de­ringen of ‑over­tre­dingen, of verdachte acti­vi­teiten kunnen inzien. Als cloud­ge­ba­seerde oplossing maakt Qualys FIM inzicht in, en controle over enter­prise-bestu­rings­sys­temen schaal­baar, zodat uitrollen en onder­houden van een complexe secu­ri­tyin­fra­struc­tuur overbodig wordt. Hierdoor kunnen secu­ri­ty­teams zorgen voor verbe­terde compli­ance, minder downtime en het zoveel mogelijk beperken van schade bij een cyber­aanval. En dat zonder een dure, soft­wa­re­ge­ba­seerde oplossing. FIM biedt:

  • meege­le­verde profielen: bepalen wat je moet monitoren, is voor de meeste secu­ri­ty­teams een flinke uitdaging. Daarom biedt FIM kant-en-klare profielen voor standaard-compli­ance- en audit­ve­r­eisten. Deze profielen zijn gebaseerd op best practices uit de sector en door leve­ran­ciers aanbe­volen richt­lijnen, en omvatten ook PCI-mandaten;
  • realtime bijhouden van veran­de­ringen: de Qualys Cloud Agent beoor­deelt continu de relevante bestanden en directory’s uit het moni­to­ring­pro­fiel. Essen­tiële data wordt opge­slagen om veran­de­ringen te kunnen iden­ti­fi­ceren, zoals ook verdere details over bijvoor­beeld welke gebruiker en welk proces bij de veran­de­ringen betrokken waren;
  • auto­ma­ti­sche review van wijzi­gingen: Qualys FIM biedt revie­w­work­flows en ‑punten voor externe inte­gratie. Zo hoeven gebrui­kers minder data te onder­zoeken en kunnen ze zich direct richten op kritieke veran­de­ringen en overtredingen.

Qualys Indi­ca­tors of Compro­mise (IOC)  Qualys IOC monitort continu alle endpoints die zich zowel binnen als buiten het netwerk bevinden. Zo spoort Qualys verdachte acti­vi­teiten op, die mogelijk wijzen op de aanwe­zig­heid van bekende of onbekende malware en andere acti­vi­teiten van hackers. Qualys IOC inte­greert endpoint-detectie, gedrags­ana­lyse van malware en tech­nieken voor het opsporen van bedrei­gingen (threat hunting). Al deze factoren bieden een continu inzicht in de kwets­baar­heids­status van een apparaat in combi­natie met het monitoren van verdachte acti­vi­teiten. IOC biedt:

  • continue event collec­tion: Qualys IOC maakt gebruik van de non-intrusive data­col­lectie en delta­ver­wer­kings­tech­nieken van de cloud agent om infor­matie over endpoint-acti­vi­teiten te verza­melen van endpoints binnen en buiten het netwerk. De cloud agent-techniek voorziet sneller in infor­matie dan een op zoek­op­drachten geba­seerde aanpak of gedis­tri­bu­eerde losse data-collec­tors, zoals bij andere oplos­singen in de markt;
  • zeer schaal­bare detec­tie­ver­wer­king: zowel de analyse en het opsporen (hunting), als het verwerken van mogelijke bedrei­gingen vindt plaats in de cloud, waarbij miljarden huidige als ook eerdere endpoints events worden meege­nomen. Hieraan worden threat intel­li­gence data van Qualys Malware Labs en third-party threat intel­li­gence-bronnen gekoppeld om malwa­re­be­smet­tingen (indi­ca­tors of compro­mise) en acti­vi­teiten die duiden op het daad­wer­ke­lijk misbruiken van een kwets­baar­heid (indi­ca­tors of activity), op te sporen;
  • bruikbare intel­li­gentie voor secu­ri­ty­a­na­listen: alerts worden op basis van een zeker­heids­score en met behulp van contex­tuele assettags weer­ge­geven in de webge­ba­seerde gebrui­kers­in­ter­face van het Qualys-platform. Zo zijn secu­ri­ty­teams beter in staat om voor kritieke bedrijfs­sys­temen te bepalen welke alert voorrang moet krijgen.

“Ondanks dat er steeds meer wordt geïn­ves­teerd in tradi­ti­o­nele oplos­singen om orga­ni­sa­ties te onder­steunen bij de Digital Trans­for­ma­tion, vinden er steeds meer bevei­li­gings­lekken plaats”, zegt Philippe Courtot, voor­zitter en CEO van Qualys, Inc. “Onze nieuwe, baan­bre­kende services voor FIM en IOC breiden de moge­lijk­heden van ons cloud agent-platform verder uit. Orga­ni­sa­ties hebben nu met één platform de moge­lijk­heid om niet alleen inzicht te krijgen, maar ook preven­tieve maat­re­gelen te nemen om cyber­be­drei­gingen te weren. En dat zorgt ervoor dat hun secu­ri­ty­uit­gaven drastisch worden verlaagd.”

Qualys FIM en IOC bieden voor secu­ri­ty­be­heer­ders signi­fi­cante voordelen via het cloud agent- en cloud­ge­ba­seerde platform, vooral ten opzichte van tradi­ti­o­nele on-premise puntoplossingen.

  • Eenvou­dige set-up en geen onderhoud: FIM- en IOC-modules zijn actief op endpoints via de licht­ge­wicht Qualys Cloud Agent. Modules zijn direct te activeren op elke gewenste endpoint zonder de agent opnieuw te moeten instal­leren of het endpoint opnieuw op te moeten starten.
  • Minimale impact op perfor­mance: de Cloud Agent mini­ma­li­seert de impact op de pres­ta­ties van het endpoint door bestands­wij­zi­gingen en systeem­ac­ti­vi­teit simpelweg lokaal te monitoren. Alle data wordt verstuurd naar het Qualys Cloud Platform voor opslag, corre­latie, analyse en reporting.
  • Uniforme secu­ri­ty­status: Qualys levert een helder overzicht voor on-premise assets, cloud server instances en remote endpoints die zich niet in het netwerk bevinden. Hierbij worden FIM- en IOC-alert­ge­ge­vens geïn­te­greerd met het overzicht van alle endpoints van de orga­ni­satie, kwets­baar­heids­status en de policy compli­ance controls. Dit geldt zelfs voor endpoints die offline zijn, waardoor de opspo­rings­tijd wordt terug­ge­drongen en er een reactie mogelijk is nog voordat een inbreuk kan plaats­vinden of een systeem gecom­pro­mit­teerd is.
  • Inte­gratie met AssetView: secu­ri­ty­a­na­listen kunnen in Qualys AssetView profi­teren van dyna­mi­sche dash­boards, inter­ac­tieve en opge­slagen zoek­op­drachten, en visuele widgets om veran­de­ringen te monitoren binnen de assetgroepen.

Pin It on Pinterest

Share This