Qualys introduceert Multi-Vector EDR 2.0

14 april 2022

Qualys intro­du­ceert versie 2.0 van zijn Multi-Vector EDR-oplossing. Deze update is voorzien van extra func­ti­o­na­li­teit voor het actief opsporen van bedrei­gingen, verbetert de prio­ri­te­ring van meldingen, verkort de reac­tie­tijd en beperkt zodoende de risico’s.

IT-bevei­li­gings­teams spenderen door het grote aantal waar­schu­wingen veel tijd aan het door­zoeken en onder­zoeken van alle meldingen om de belang­rijkste hiervan boven water te krijgen. Orga­ni­satie staan hierdoor bloot aan gevaren. Tradi­ti­o­nele Endpoint Detection and Response (EDR)-oplossingen monitoren echter alleen maar de acti­vi­teiten op endpoints. Ze gebruiken hiervoor weliswaar de tech­nieken van MITRE ATT&CK, maar hanteren geen tactische aanpak. IT-bevei­li­gings­teams moeten daardoor extra tools inzetten om cyberrisico’s aan te pakken en dat vertraagt de reactie op bedrei­gingen. EDR moet daarom worden door­ont­wik­keld en zinvol­lere context bieden voor bedrei­gingen, nagenoeg in real time.

“Effec­tieve endpoint­be­vei­li­ging begint met het vermin­deren van de hoeveel­heid en de ernst van inci­denten die bevei­li­gings­teams moeten aanpakken”, zegt Michael Suby, vice­pre­si­dent Research bij IDC. “Het Qualys Cloud Platform vermin­dert het aantal inci­denten door naast de controles van apparaten ook context en data­punten te analy­seren door de inte­gratie met kwets­baar­heden- en patch­be­heer. Dat is een cruciale factor om tijd en resources te besparen. Teams kunnen zich zodoende concen­treren op de gevaar­lijkste bedrei­gingen en hun attack surface, het totaal van alle kwetsbare ingangen die cyber­cri­mi­nelen zouden kunnen vinden verkleinen.”

Versie 2.0 van Qualys Multi-Vector EDR zet de tactieken en tech­nieken in van MITRE ATT&CK. Bevei­li­gings­teams kunnen hierdoor snel bedrei­gingen analy­seren en aanpakken. Daarnaast beschikt het Qualys Cloud Platform over uitge­breide voor­spel­lings- en preven­tie­mo­ge­lijk­heden. Teams hebben zodoende via één enkele agent en een uniform dashboard geor­ke­streerde toegang tot meerdere factoren die de context bepalen. Hiertoe behoren onder meer kritieke IT-middelen, kwets­baar­heden, miscon­fi­gu­ra­ties en aanbe­volen patches.

Qualys Multi-Vector EDR iden­ti­fi­ceert en elimi­neert kwets­baar­heden die kunnen worden misbruikt door malware. Zo worden toekom­stige aanvallen voorkomen. Dankzij de inte­gratie met Qualys VMDR kunnen teams alle IT-middelen iden­ti­fi­ceren die kwetsbaar zijn voor CVE’s van malware en een patch uitvoeren via Qualys Patch Management.

Chantal ’t Gilde, managing director Benelux & Nordics van Qualys: “Tradi­ti­o­nele EDR-producten richten zich uitslui­tend op het detec­teren van bedrei­gingen op endpoints. Orga­ni­sa­ties willen echter alle beveiligingsrisico’s aanpakken om aanvallen te voorkomen. Dankzij de combi­natie van Qualys Multi-Vector EDR met VMDR en Patch Mana­ge­ment kunnen orga­ni­sa­ties zich richten op het snel elimi­neren van de gevaar­lijkste bedrei­gingen. Tege­lij­ker­tijd versterken zij hun weer­baar­heid tegen cyberaanvallen.”

Pin It on Pinterest

Share This