Nieuw appframework in Qualys Cloud Platform brengt SSL/TLS-kwetsbaarheden samen in één overzicht

2 augustus 2017

Qualys intro­du­ceert CertView, een nieuw appfra­me­work binnen het Qualys Cloud Platform, dat klanten in staat stelt SSL/TLS-certi­fi­caten op inter­na­ti­o­nale schaal te ontdekken, te evalueren en te beheren. Op deze manier helpt het bedrijf klanten downtime, storingen en audit- en compli­ance-fouten te voorkomen. Daarnaast draagt de nieuwe dienst bij aan het vermin­deren van risico’s gere­la­teerd aan verlopen of kwetsbare SSL/TLS-certi­fi­caten binnen hun bedrijfs­kri­ti­sche systemen. De eerste twee apps in CertView zijn Certi­fi­cate Inventory (CRI) en Certi­fi­cate Assess­ment (CRA).

Machines zijn afhan­ke­lijk van X.509-certificaten om zowel intern als extern veilig met elkaar te commu­ni­ceren. Dit soort commu­ni­catie leidt echter tot nieuwe aanvals­mo­ge­lijk­heden – met name door de opkomst van DevOps en public clouds. Om dit risico voor te blijven, moeten orga­ni­sa­ties het inzicht in, en het tracken van hun certi­fi­caten auto­ma­ti­seren voor DevSecOps. Qualys CertView doet dit door het inzicht in de kwets­baar­heden van certi­fi­caten te centra­li­seren in een algemeen overzicht van de security- en compli­ance-status. Daarnaast toont CertView klanten in een oogopslag of certi­fi­caten verlopen of kwetsbaar zijn, en biedt de dienst moge­lijk­heden om dit soort problemen snel op te lossen.

“Hoewel er een aantal moge­lijk­heden bestaat om X.509-certificaten te ontdekken, zijn de meeste orga­ni­sa­ties afhan­ke­lijk van op spread­sheets geba­seerde trac­king­me­thodes en hand­ma­tige processen voor het overzicht van certi­fi­caten. Dit resul­teert in veel onge­do­cu­men­teerde instal­la­ties en een verhoogde bloot­stel­ling aan de risico’s die hieraan verbonden zijn”, zegt David Anthony Mahdi, Research Director bij Gartner. “Wanneer secu­ri­ty­ma­na­gers echter discovery tools gebruiken, staan ze vaak verbaasd over het aantal onbekende certi­fi­caten – afkomstig van meerdere certi­fi­cate autho­ri­ties – die in hun omgeving aanwezig zijn.”

“Succes in het huidige bedrijfs­leven is afhan­ke­lijk van constante en veilige inter­na­ti­o­nale commu­ni­catie en samen­wer­king tussen zowel machines onderling als tussen machines en mensen”, zegt Philippe Courtot, voor­zitter en CEO van Qualys, Inc. “Qualys CertView biedt klanten meer inzicht in deze groeiende, kritische infra­struc­tuur­laag. Hierdoor zijn zij in staat vanuit een geïn­te­greerd overzicht hun digitale trans­for­matie veilig te voltrekken. Ook conso­li­deren ze zo hun security- en compli­ance-stack in één platform, terwijl ze de kosten verlagen.”

CertView bestaat in eerste instantie uit twee nieuwe apps.

De Certi­fi­cate Inventory-app (CRI) biedt:

  • discovery: stelt InfoSec- en andere teams in staat om vanuit dezelfde console continu IT-assets over de gehele wereld te scannen om zo elk aanwezig type certi­fi­caat te herleiden;
  • inven­ta­ri­satie: zorgt voor een verlaging van beheer­kosten door de volledige collectie certi­fi­caten onder centraal beheer te plaatsen met inzicht in alle gebruikte certi­fi­caten binnen DevSecOps‑, InfoSec- en IT-teams.

De Certi­fi­cate Assess­ment-app (CRA) biedt:

  • continue moni­to­ring: auto­ma­ti­se­ring geïn­te­greerd in het Qualys Cloud Platform, iden­ti­fi­ceert problemen, zwakke punten en kwets­baar­heden, en stuurt gerichte alerts naar DevSecOps‑, InfoSec- en IT-teams;
  • rapporten en dash­boards: dyna­mi­sche dash­boards voorzien teams van een holis­tisch en contex­tueel overzicht van de volledige collectie certi­fi­caten. Daarnaast genereren ze auto­ma­tisch gecre­ëerde, down­lo­ad­bare rapporten van aan een certi­fi­caat gere­la­teerde kwets­baar­heden, verlopen certi­fi­caten en non-compliant-certi­fi­caten binnen IT-assets over de gehele wereld.

Pin It on Pinterest

Share This