Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

10 augustus 2022

Qualys kondigt vandaag aan dat het External Attack Surface Mana­ge­ment (EASM)-mogelijkheden toevoegt aan het Qualys Cloud Platform. De nieuwe func­ti­o­na­li­teit, die is geïn­te­greerd in Cyber­Se­cu­rity Asset Mana­ge­ment 2.0, voegt een weergave toe die assets vanuit het gezichts­punt van een externe aanvaller laat zien. Op deze manier kunnen voorheen onbekende IT-middelen met inter­net­ver­bin­dingen worden geïden­ti­fi­ceerd en een volledig en nauw­keurig beeld van de kwets­baar­heid voor aanvallen van het bedrijf worden samengesteld.

Als gevolg van de digitale trans­for­matie, het toene­mende gebruik van de cloud, de opmars van het Internet of Things (IoT), het stijgende aantal thuis­wer­kers en het tekort aan technisch talent is de kwets­baar­heid voor aanvallen van orga­ni­sa­ties expo­nen­tieel gegroeid. Hierdoor is het voor bevei­li­gings­teams veel moei­lijker om extern zichtbare en intern beheerde assets met elkaar te corre­leren en inci­denten te beheren die veroor­zaakt worden door onbekende, onbe­heerde of slecht beheerde IT-assets. Orga­ni­sa­ties die snel hun risi­co­ge­bieden willen iden­ti­fi­ceren, hebben een nieuwe aanpak nodig waarmee ze kwetsbare assets vanuit het gezichts­punt van een externe aanvaller kunnen weergeven en benaderen. 

“Orga­ni­sa­ties moeten hun cyber­ver­de­di­ging proactief beheren en kwets­baar­heden opsporen en verhelpen om het cyber­ri­sico terug te dringen”, aldus Michelle Abraham, Research Director, Security and Trust bij IDC. “Qualys hanteert een unieke bena­de­ring van EASM waarbij data van interne en externe bedrijfs­mid­delen uit het Cyber­Se­cu­rity Asset Mana­ge­ment-systeem met de Vulne­ra­bi­lity Mana­ge­ment, Detection and Response (VMDR)-oplossing wordt geïn­te­greerd in één weergave. Op deze manier kunnen orga­ni­sa­ties in één en dezelfde workflow onbekende assets iden­ti­fi­ceren en onmid­del­lijk het cyber­ri­sico bepalen en terugdringen.”

“Qualys Cyber­Se­cu­rity Asset Mana­ge­ment biedt waar­de­volle inzichten in de kwets­baar­heid voor aanvallen vanuit het gezichts­punt van een externe aanvaller”, aldus Mike Orosz, Chief Infor­ma­tion en Product Security Officer bij Vertiv. “Met deze weergave kunnen we ons kwets­baar­he­den­be­heer proactief verbe­teren omdat we nu risico’s kunnen opsporen die worden veroor­zaakt door assets met inter­net­ver­bin­dingen waarvan we het bestaan niet kenden. En met de geau­to­ma­ti­seerde workflows kunnen we tech­ni­sche bevei­li­gings­ac­ties prio­ri­teren om cyberrisico’s terug te dringen en de bevei­li­ging van ons bedrijf snel te verbeteren.”

Qualys Cyber Security Asset Mana­ge­ment 2.0 met EASM biedt bedrijven de moge­lijk­heid om hun hele kwets­baar­heid voor aanvallen (inclusief interne assets en assets met inter­net­ver­bin­dingen) continu te monitoren en zo klein mogelijk te houden, en ook voorheen onbekende kwets­baar­heden aan het licht te brengen. Bedrijven kunnen de oplossing bovendien gebruiken om CMDB’s te synchro­ni­seren en gaten in de bevei­li­ging te detec­teren, zoals onge­au­to­ri­seerde software, niet meer onder­steunde software, open poorten, op afstand te misbruiken kwets­baar­heden, problemen met digitale certi­fi­caten en verboden apps en domeinen. De gevonden risico’s kunnen vervol­gens worden ingeperkt door de juiste acties te ondernemen.

Qualys Cyber­Se­cu­rity Asset Mana­ge­ment met EASM biedt bevei­li­gings- en IT-teams de volgende mogelijkheden:

  • Alle gaten opsporen die kwets­baar­heid voor aanvallen vormen: de oplossing kan vanaf één cloud­plat­form continu zoeken naar interne assets en assets met inter­net­ver­bin­dingen en deze vervol­gens nauw­keurig clas­si­fi­ceren. Teams kunnen ook cloud­ge­ba­seerde assets en onbekende sites en services iden­ti­fi­ceren die tijdens een bedrijf­strans­for­matie, overname of fusie uit het oog zijn verloren.
  • Een betrouw­bare, nauw­keu­rige weergave creëren om bevei­li­gings- en IT-acti­vi­teiten te corre­leren: de oplossing kan twij­fel­ach­tige, verou­derde data in uw CMDB verbe­teren met Cyber­Se­cu­rity Asset Mana­ge­ment. Teams kunnen onbe­heerde assets regi­streren en één bron van waarheid creëren voor assets met een inter­net­ver­bin­ding, eventueel aangevuld met locatie en context. De continue moni­to­ring van de kwets­baar­heid voor aanvallen en de benodigde respons­maat­re­gelen kunnen vlot en gestroom­lijnd worden uitge­voerd dankzij de auto­ma­ti­sche synchro­ni­satie met CMDB’s en het kwetsbaarhedenbeheer.
  • Kwets­baar­heden snel verhelpen: Cyber­Se­cu­rity Asset Mana­ge­ment 2.0 en Qualys VMDR 2.0 verbe­teren het cyber­be­vei­li­gings­pro­gramma met behulp van geau­to­ma­ti­seerde en one-click orkestratie van kwets­baar­heden- en herstel­work­flows. Zo kunnen onbe­heerde assets met een inter­net­ver­bin­ding eenvoudig worden gecon­ver­teerd naar volledig beheerde en gepatchte assets.

“Het aantal apparaten en assets met een inter­net­ver­bin­ding blijft groeien, waardoor ook de kwets­baar­heid voor aanvallen steeds groter wordt. De kans dat overheden of cyber­cri­mi­nelen schade aanrichten en zakelijke acti­vi­teiten verstoren neemt expo­nen­tieel toe”, aldus Chantal ’t Gilde, managing director Benelux & Nordics van Qualys. “Cyber­Se­cu­rity Asset Mana­ge­ment 2.0 biedt een holis­ti­sche weergave van de kwets­baar­heid voor aanvallen, zowel vanuit intern perspec­tief als vanuit het gezichts­punt van een externe aanvaller. Orga­ni­sa­ties kunnen zich hiermee beter beschermen tegen het stijgende aantal bedrei­gingen. We hebben de bescher­ming naar een hoger niveau getild door de oplossing te inte­greren met Qualys VMDR. Zo kunnen orga­ni­sa­ties bepaalde kwets­baar­heden en assets prio­ri­teren op basis van de gevonden risico’s en proactief herstel­taken uitvoeren om de bloot­stel­ling zo snel mogelijk te beperken.” 

Beschikbaarheid  

Qualys Cyber Security Asset Mana­ge­ment 2.0 met EASM is vanaf medio september beschik­baar. U kunt een gratis proef­versie aanvragen op qualys​.com/​c​s​a​m​-​t​rial.

Pin It on Pinterest

Share This