Qualys introduceert TotalCloud met FlexScan voor cloud-native VMDR

10 november 2022

Qualys intro­du­ceert Total­Cloud met FlexScan waarmee klanten de nauw­keu­rig­heid van Qualys VMDR kunnen uitbreiden met zowel agent-based als agent-less cloud-native beoor­de­lingen. De oplossing brengt de status van de cloudom­ge­ving in één overzicht samen met cloud­be­vei­li­ging. Dit maakt het eenvou­diger om risico’s inzich­te­lijk te maken en te prioriteren.

De transitie van bedrijfs­ap­pli­ca­ties en de IT- infra­struc­tuur van de eigen locatie naar de cloud betekent dat bevei­li­gings­teams de risico’s voor alle taken, diensten, middelen, gebrui­kers en appli­ca­ties in de cloudom­ge­ving moeten beheren. Zij hebben bovendien te maken met een reeks afzon­der­lijke bevei­li­gings­op­los­singen, soms met maar één enkele taak. Dat geeft een gefrag­men­teerd beeld van de risico’s en bovendien ontbreken daarbij de context en de herstel­maat­re­gelen. Cloud­ap­pli­ca­ties blijven zodende kwetsbaar voor aanvallen en de kosten en complexi­teit van cloud­be­vei­li­ging nemen hierdoor toe. Orga­ni­sa­ties vragen daarom naar een uniforme en cloud-native aanpak van de bevei­li­ging gedurende de gehele levens­cy­clus van cloud­ap­pli­ca­ties, waarmee zij voort­du­rend risico’s in een multi­cloudom­ge­ving kunnen beoor­delen, prio­ri­teren en verminderen.

Qualys Total­Cloud met FlexScan voorziet in een volledig overzicht van de cloud­ge­ba­seerde taken van eenor­ga­ni­satie en iden­ti­fi­ceert bekende kwets­baar­heden daarin. Het systeem scant de taken ook om te contro­leren of ze netwerk­poorten hebben geopend, en bewaakt een groot aantal andere factoren. Zo ontstaat een gede­tail­leerd beeld van de kwets­baar­heid van een orga­ni­satie, inclusief openbaar toegan­ke­lijke VM’s (virtuele machines), databases, gebrui­kers­ac­counts en exploi­teer­bare kwetsbaarheden.

“Qualys voert momenteel 31 miljoen scans uit op taken in publieke clouds”, zegt Chantal ’t Gilde, managing director Benelux & Nordics van Qualys. “Qualys FlexScan is de nieuwe zero-touch, cloud-native manier om agent-based en agent-less security assess­ments uit te voeren. Zero-touch betekent dat er geen complexe confi­gu­ra­ties nodig zijn en dat het scannen niet ingepland hoeft te worden. FlexScan maakt auto­ma­tisch gebruik van de API’s en de meta-gegevens van cloud­pro­vi­ders en kan daarmee bepalen wat de juiste confi­gu­ratie-instel­lingen zijn. De oplossing begint het scannen zodra een nieuwe taak ontdekt wordt. Gebrui­kers hoeven enkel de FlexScan-methode van hun voorkeur aan te vinken. FlexScan gaat vervol­gens aan de slag met een zeer hoge nauw­keu­rig­heid. Dankzij Qualys’ 6‑sigma (99,99966%)-nauwkeurigheid vermin­dert FlexScan het aantal false positives aanzien­lijk en kunnen bevei­li­gings­teams zich richten op de kwets­baar­heden die er toe doen.”

Qualys Total­Cloud is op dit moment nog in preview. De software zal tegen het einde van het jaar algemeen beschik­baar worden. Ga naar Qualys​.com/​t​o​t​a​l​c​l​o​u​d​-​t​rial voor een proef­versie. Lees de Total­Cloud-blog voor meer informatie. 

Pin It on Pinterest

Share This