Qualys introduceert app voor Vulnerability Management, Detection and Response

26 november 2019

Qualys intro­du­ceert een nieuwe app: Vulne­ra­bi­lity Mana­ge­ment, Detection and Response (VMDR). Klanten hebben hiermee één gestroom­lijnde workflow om drei­gingen te scannen, te onder­zoeken, prio­ri­teit te bepalen en te neutra­li­seren. VMDR biedt orga­ni­sa­ties – ongeacht hun grootte – een complete vulne­ra­bi­lity mana­ge­ment-workflow om hun stand van zaken met betrek­king tot security te versterken. Deze workflow:

  • biedt IT-teams een volledig en continu geüpdatet overzicht van al hun IT-assets (bekend en onbekend);
  • iden­ti­fi­ceert realtime kwets­baar­heden in deze assets;
  • bepaalt prio­ri­teit voor herstel met behulp van machine learning en context awareness;
  • herstelt de kwets­baar­heid met één klik en volledige audit-tracking;
  • biedt inge­bouwde orkestratie workflows.

VMDR

VMDR bundelt zijn Asset Discovery and Inventory, Vulne­ra­bi­lity Assess­ment inclusief Confi­gu­ra­tion Controls, Prio­ri­ti­za­tion and Reme­di­a­tion en Audit in één app. De appli­catie is moei­te­loos op wereld­wijde schaal te imple­men­teren en prijs­stel­ling gebeurt per asset. Hierdoor is de app eenvoudig aan te schaffen als volledig gebun­delde oplossing, wat implementatie‑, beheer- en soft­w­are­a­bon­ne­ments­kosten enorm verlaagt. De realtime, licht­ge­wicht cloud agents en virtual scanners zijn gemak­ke­lijk te imple­men­teren en updaten zichzelf. De VMDR-app biedt: 

Geau­to­ma­ti­seerde iden­ti­fi­catie en cate­go­ri­se­ring van assets - Weten wat er precies actief is in een inter­na­ti­o­nale hybride-IT-omgeving is cruciaal voor bevei­li­ging. Met Qualys VMDR kunnen klanten bekende en onbekende assets auto­ma­tisch ontdekken en cate­go­ri­seren, onbe­heerde assets continu iden­ti­fi­ceren en geau­to­ma­ti­seerde workflows creëren om deze te beheren. Nadat de data is verzameld, kunnen klanten meteen assets en hun kenmerken onder­zoeken om zo diepgaand inzicht te krijgen in hardware, systeem­con­fi­gu­ratie, geïn­stal­leerde software, diensten en netwerkverbindingen.

Realtime detectie van kwets­baar­heden en verkeerde confi­gu­ratie – Qualys VMDR stelt klanten in staat kwets­baar­heden en kritische verkeerde confi­gu­ra­ties auto­ma­tisch te detec­teren per CIS-bench­marks, uitge­splitst per asset. Verkeerde confi­gu­ra­ties die geen CVE’s hebben, zijn een belang­rijke bron van data­lekken en compli­ance breuken, wat kwets­baar­heden op de assets creëert. Kritische kwets­baar­heden en verkeerde confi­gu­ra­ties worden continu geïden­ti­fi­ceerd op de meest uiteen­lo­pende devices, bestu­rings­sys­temen en appli­ca­ties in de branche. 

Geau­to­ma­ti­seerd prio­ri­teit voor herstel bepalen - Qualys VMDR maakt gebruik van threat-intel­li­gence- en machine-learning­mo­dellen om geau­to­ma­ti­seerd prio­ri­teit te bepalen voor de meest risi­co­volle kwets­baar­heden op de meest kritische assets. Indi­ca­toren als Exploi­table, Actively Attacked, High Lateral Movement, etc. worden gebruikt om kwets­baar­heden boven water te krijgen die op dat moment risico lopen. Daarnaast helpen machine-learning­mo­dellen kwets­baar­heden aan het licht te brengen die naar verwach­ting ernstige drei­gingen worden op basis van eigen­schappen van de kwets­baar­heid, waardoor meerdere niveaus van het bepalen van prio­ri­teit mogelijk zijn.

Patchen en herstellen binnen hand­be­reik – Na het bepalen van prio­ri­teit voor kwets­baar­heden die risico lopen, maakt Qualys VMDR ook snel doel­ge­richt herstel van deze kwets­baar­heden mogelijk – ongeacht de grootte van de omgeving – door de meest relevante vervan­gende patch in te zetten. Verder houden op policy geba­seerde, geau­to­ma­ti­seerd terug­ke­rende taken systemen up-to-date, wat proactief patch­be­heer voor bevei­li­gings- en niet-bevei­li­gings­ge­re­la­teerde patches biedt. Deze verkleinen het aantal kwets­baar­heden die het opera­ti­o­nele team moet opsporen als onderdeel van een herstelcyclus. 

Beves­tigen en herhalen – Met Qualys VMDR kunnen gebrui­kers de levens­cy­clus voor wat betreft het beheer van kwets­baar­heden voltooien vanuit één overzicht. Plus­punten zijn de realtime op maat te maken dash­boards en widgets, inge­bouwde trending, betalen per asset en het feit dat er geen software geüpdatet hoeft te worden. Dit alles verlaagt de total cost of ownership aanzienlijk.

Pin It on Pinterest

Share This