Qualys introduceert zero-touch patching voor proactief herstel van kwetsbaarheden

21 september 2021

Qualys, Inc. maakt vandaag bekend dat het zero-touch patching gaat inte­greren in Qualys Patch Mana­ge­ment. Zero-Touch Patch zorgt ervoor dat de endpoints en servers van bedrijven proactief worden bijge­werkt zodra er patches beschik­baar zijn, wat de attack surface vermindert.

Bij de meeste vormen van herstel van kwets­baar­heden zijn meerdere teams en processen betrokken. Als eerste worden met een scantool de kwets­baar­heden geïden­ti­fi­ceerd, die vervol­gens voor de herstel­werk­zaam­heden naar het patch-team worden door­ge­stuurd. Dat betekent een pijnpunt voor orga­ni­sa­ties en vereist de inzet van extra resources, hogere kosten en langere tijden dat systemen bloot­ge­steld zijn. Het gebrek aan afstem­ming tussen kwets­baar­heids- en patch­pro­cessen en de hand­ma­tige acti­vi­teiten om kwets­baar­heden aan te pakken zijn de voor­naamste oorzaken waarom patching vertra­ging oploopt.

Surendra Nemani, hoofd Security Engi­nee­ring bij Infosys: “Met Qualys Patch Mana­ge­ment kunnen we snel remote systemen, bijvoor­beeld op neven­ves­ti­gingen, patchen op basis van prio­ri­teiten in kwets­baar­heden zonder dat daarvoor een VPN nodig is. Wat zo bijzonder is aan de nieuwe new zero-touch moge­lijk­heden is de onder­steu­ning voor apps van derden zoals Microsoft, Adobe en verschil­lende browsers. Door de auto­ma­ti­se­ring kunnen we patching vooraf instellen, waarbij de patch­cor­re­latie wordt afgewogen tegen kwets­baar­heden die voorrang hebben, zonder dat er zoals gebrui­ke­lijk heen en weer moet worden geschoven tussen bevei­li­gings- en IT-teams. Dat heeft onze plat­form­teams geholpen en ons beleid voor patch mana­ge­ment verbeterd. We hebben gekozen voor Qualys Patch Mana­ge­ment omdat het geïn­te­greerd is in Qualys VMDR en herstel op verschil­lende platforms mogelijk maakt.”

Chris Kissel, research director in de Security & Trust Products Group van IDC: “Endpoint­be­vei­li­ging moet zich vooral richten op het toepassen van infor­matie uit detectie- en respons­work­flows voor een betere preventie. Qualys is daarbij als geen ander gepo­si­ti­o­neerd om in zijn patching­op­los­sing gebruik te maken van inzichten in zowel kwets­baar­heden als bedrei­gings­in­for­matie. Met de bena­de­ring van Qualys, waarbij patch­her­stel naar een hoger plan wordt getild door zero-touch auto­ma­ti­se­ring toe te voegen, elimi­neert Qualys op slimme wijze de minder zware bedrei­gingen, zoals het altijd patchen van Chrome of iTunes. Dit vormt een welkome aanvul­ling, waarmee bedrijven aanvals­mo­ge­lijk­heden kunnen terug­dringen en tege­lij­ker­tijd IT- en bevei­li­gings­me­de­wer­kers kunnen vrijmaken zodat die zich op meer stra­te­gi­sche gebieden kunnen richten.”

Qualys Patch Mana­ge­ment met zero-touch automatisering

Qualys Patch Mana­ge­ment maakt gebruik van het Qualys Cloud Platform en de Qualys Cloud Agents zodat IT- en bevei­li­gings­teams kwets­baar­heden snel en efficiënt kunnen aanpakken en systemen kunnen patchen. De nieuwe intel­li­gente auto­ma­ti­se­ring maakt prio­ri­te­ring van kwets­baar­heden mogelijk op basis van bedrei­gings­in­di­ca­toren zoals ransom­ware, en cruciale kwets­baar­heden worden verge­leken met bekende patches. Er is bovendien een zero-touch “set and forget”-functie om apparaten en appli­ca­ties proactief te patchen op basis van vooraf gede­fi­ni­eerd beleid. Dat alles leidt tot een hogere produc­ti­vi­teit. Een orga­ni­satie kan bijvoor­beeld beleid instellen waarbij Adobe Reader-software altijd op alle laptops van werk­ne­mers wordt gepatcht. 

Met deze nieuwe moge­lijk­heden kunnen orga­ni­sa­ties onder meer:

De risico’s veroorzaakt door bedreigingen als ransomware terugdringen

Qualys Zero-Touch Patch iden­ti­fi­ceert op intel­li­gente wijze de juiste patches en vereiste confi­gu­ra­tie­wij­zi­gingen voor het aanpakken van kwets­baar­heden en zorgt voor het auto­ma­tisch imple­men­teren daarvan. Vervol­gens geeft Qualys VMDR (Vulne­ra­bi­lity Mana­ge­ment, Detection and Response) daar de juiste prio­ri­teit aan op basis van realtime bedrei­gings­in­di­ca­toren zoals ransom­ware, actieve aanvallen, exploi­teer­baar­heid of laterale beweging om orga­ni­sa­ties te helpen de cyberrisico’s te verminderen. 

SLA’s voor kwetsbaarheden sneller uitvoeren

Het toepassen van patches voor compli­ance is geau­to­ma­ti­seerd om bevei­li­gings­teams te helpen bij de juiste afstem­ming op de geldende regel­ge­ving en het interne bevei­li­gings­be­leid. Door de meest risi­co­volle producten in de omgeving te iden­ti­fi­ceren kunnen orga­ni­sa­ties de auto­ma­ti­se­rings­in­span­ningen concen­treren op de producten die tot de meeste kwets­baar­heden leiden. Bovendien wordt door de snelle toepas­sing van patches met weinig opera­ti­o­neel risico de totale herstel­tijd vermin­derd, wat voor betere SLA’s voor kwets­baar­heden zorgt.

Kosten verlagen, complexiteit verminderen

Endpoints worden snel en op consis­tente wijze gepatcht, via de cloud, zonder dat handmatig ingrijpen nodig is en ongeacht hun locatie of verbin­ding met een bedrijfs­net­werk. Dit leidt tot lagere bevei­li­gings­kosten voor een promi­nente aanvals­vector. Omdat voor patching geen VPN meer nodig is, levert ook dat een aanzien­lijke kosten­be­spa­ring op.

Chantal ’t Gilde, managing director Benelux & Nordics van Qualys: “Door de expo­nen­tiële toename van het aantal cyber­aan­vallen is het inte­greren van auto­ma­ti­se­ring in het cyber­se­cu­rity-arsenaal veranderd van een handige gadget tot een nood­za­ke­lijke aanvul­ling. Wanneer orga­ni­sa­ties zero-trust secu­ri­ty­fra­me­works imple­men­teren, wordt de moge­lijk­heid om patching te auto­ma­ti­seren ter bevei­li­ging van hun bedrijfs­mid­delen een elemen­tair aspect van de cyberverdedigingsstrategie.”

Qualys Zero-Touch Patch komt in oktober beschik­baar als onderdeel van de Qualys Patch Mana­ge­ment-app. Ga naarqualys​.com/​p​a​t​c​h​-​m​a​n​a​g​e​m​e​n​t​-​f​r​e​e​-​t​rial om u aan te melden voor de gratis proef­versie van Patch Mana­ge­ment trial.

Pin It on Pinterest

Share This