Qualys lanceert File Integrity Monitoring-cloudapp

31 oktober 2017

Qualys lanceert zijn schaal­bare en gecen­tra­li­seerde File Integrity Moni­to­ring-cloudapp (FIM). Deze nieuwe uitbrei­ding binnen het Qualys Cloud Platform reduceert de kosten en complexi­teit van het detec­teren van compli­ance-gere­la­teerde wijzi­gingen en poli­cy­schen­dingen binnen sterk verspreide IT-omge­vingen. De cloudapp verbetert de moge­lijk­heden van bedrijven om te voldoen aan steeds scherpere regelgeving.

Qualys FIM volgt en legt wijzi­gingen in bestanden vast binnen wereld­wijde IT-systemen en verschil­lende bestu­rings­sys­temen. De app biedt klanten zo een eenvou­dige manier om een cloud­ge­ba­seerd, gecen­tra­li­seerd beeld te creëren van de gevolgen van acti­vi­teiten als normale patching en beheer­taken, over­tre­dingen van, of uitzon­de­ringen op het change-proces, of kwaad­aar­dige acti­vi­teiten. FIM rappor­teert daar vervol­gens over als onderdeel van de compli­ance-verplich­tingen van een organisatie.

“Door toene­mende regel­ge­ving en steeds meer zorgen over bevei­li­ging overwegen grote bedrijven de inzet van groot­scha­lige FIM-oplos­singen”, zegt Rob Ayoub, Research Director van het Security Products-programma van IDC. “De inzet van FIM via een cloud­ge­ba­seerd security- en compli­ance-platform stelt die bedrijven in staat om deze acti­vi­teiten makkelijk op te schalen. Zij profi­teren van een gecon­so­li­deerde bevei­li­gings­op­los­sing voor het op wereld­wijde schaal reali­seren van compli­ance, terwijl ze de hoge kosten van veel verschil­lende punt­op­los­singen terugdringen.”

“De bestaande FIM-tools hebben grote orga­ni­sa­ties die willen opschalen naar wereld­wijde IT-omge­vingen, in de steek gelaten. Kleinere orga­ni­sa­ties worstelen ermee om deze kritische secu­ri­ty­con­troles te instal­leren en op een betaal­bare manier te voldoen aan compli­ance-eisen”, zegt Philippe Courtot, bestuurs­voor­zitter en CEO van Qualys, Inc. “Dankzij de inzet van onze Cloud Agent-tech­no­logie dringt de Qualys FIM-cloudapp kosten én vereiste inspan­ningen terug om IT-bevei­li­ging en compli­ance wereld­wijd te monitoren en vertrouwen te scheppen in IT-systemen.”

Het realtime detec­teren van wijzi­gingen is nodig om een solide basis van opera­ti­o­nele betrouw­baar­heid te reali­seren binnen verschil­lende cloud- en on-premise-omge­vingen met veel snel wisse­lende systemen, zonder onnodige druk op systemen en budgetten. Wijzin­gings­de­tectie van bestanden wordt ook steeds vaker vereist door regel­ge­ving, zoals die van de Payment Card Industry Data Security Standard (PCI DSS), die detectie verplicht, naast vulne­ra­bi­lity mana­ge­ment. Als cloud­ge­ba­seerde dienst stelt Qualys FIM teams in staat om de kosten van het inzetten en onder­houden van punt­op­los­singen te elimi­neren. Zij kunnen wereld­wijd voldoen aan eisen op het gebied van change control en change monitoring.

Qualys FIM is direct te activeren via dezelfde Qualys Cloud Agent die ook gebruikt wordt voor het beoor­delen van kwets­baar­heden en confi­gu­ra­ties. Deze aparte agent stuurt realtime kritische wijzi­gings­data en onder­steu­nende gegevens naar de cloud voor effi­ci­ënte, kosten­ef­fec­tieve moni­to­ring en corre­latie. Een centraal dashboard en een krachtige zoek­ma­chine helpen gebrui­kers bij het door­zoeken van die infor­matie en het opsporen van kritische wijzi­gingen, inci­denten en auditrisico’s.

De initiële versie van de Qualys FIM-app biedt:

  • makke­lijke set-up en geen onderhoud: FIM is inzetbaar op endpoints via de enkel­vou­dige, licht­ge­wicht Qualys Cloud Agent. Deze maakt de inzet van aparte agents voor verschil­lende bevei­li­gings­op­los­singen overbodig. De Qualys Cloud Agent is makkelijk inzetbaar via een stille installer, patcht en onder­houdt zichzelf en elimi­neert de kosten die normaal gesproken van toepas­sing zijn bij op agents geba­seerde punt­op­los­singen voor beveiliging;
  • voor­ge­con­fi­gu­reerde content: FIM wordt geleverd met out-of-the-box moni­to­rings­pro­fielen voor reguliere compli­ance- en audi­teisen, inclusief de PCI-voorschriften;
  • realtime change engine: de Qualys Cloud Agent monitort continu de bestanden en directory’s die gespe­ci­fi­ceerd zijn in het moni­to­rings­pro­fiel en legt kritische metadata over wijzi­gingen vast, zoals over de bewuste gebruiker of het bewuste proces. Dat maakt het makkelijk om wijzi­gingen binnen een bestand of een complete IT-omgeving te correleren;
  • minimale impact op de pres­ta­ties: alle datastorage, corre­latie en analyse vinden plaats in de cloud en zijn zo inge­re­geld, dat er minimale impact is op de gemo­ni­t­orde server en het netwerk;
  • inte­gratie met Asset Inventory (AI): gebrui­kers kunnen gebruik­maken van dash­boards en query’s in Qualys AI voor het monitoren van wijzi­gingen binnen de context van assetgroepen.

Pin It on Pinterest

Share This