Qualys mejorará la localización y remediación de vulnerabilidades de su plataforma

  • Vulnerabilidades

Qualys EASM

La firma ha anunciado una nueva funcionalidad en su plataforma Qualys Cloud Platform, que estará disponible en septiembre. Se trata External Attack Surface Management (EASM), que se integra en CyberSecurity Asset Management 2.0 y permite descubrir continuamente activos desconocidos de Internet y orquestar la gestión de vulnerabilidades.

Qualys ha anunciado la integración de la nueva funcionalidad External Attack Surface Management (EASM) en su plataforma Qualys Cloud Platform. Incluida en CyberSecurity Asset Management 2.0, permite emular la visión que tienen los atacantes externos para identificar activos expuestos en Internet previamente desconocidos y obtener una imagen completa y precisa de la superficie de ataque en la empresa. Estará disponible a mediados de septiembre

Como explica la compañía, Qualys CyberSecurity Asset Management 2.0 con EASM permite monitorizar y reducir continuamente la superficie de ataque global de la empresa, incluyendo activos internos y de Internet, y descubrir exposiciones previamente desconocidas. Además, ayuda a sincronizar con bases de datos CMDB, y detectar brechas como software no autorizado o fuera de ciclo de vida, puertos abiertos, vulnerabilidades explotables de forma remota, problemas con certificados digitales o aplicaciones y dominios no autorizados, para mitigar el riesgo tomando las medidas adecuadas.

Qué aporta

- Detección de brechas a lo largo de toda la superficie de ataque. Desde una única plataforma cloud, la solución descubre y clasifica continuamente y con precisión activos internos y de Internet. Los equipos de seguridad pueden identificar activos en la nube no contabilizados, así como sitios y servicios no descubiertos previamente generados, por ejemplo, como resultado de transformaciones, adquisiciones o fusiones.

- Una vista fiable y precisa alineando la seguridad y las operaciones de TI. Visualización de datos inciertos u obsoletos en la CMDB para identificar activos no gestionados, con una única fuente veraz sobre activos de Internet, incluyendo ubicación y contexto mediante la sincronización automática con bases de datos CMDB y gestión de vulnerabilidades para optimizar la monitorización y la respuesta continua sobre la superficie de ataque.

- Mitigación rápida de brechas. CyberSecurity Asset Management 2.0 y VMDR 2.0 mejoran la postura de ciberseguridad a través de la orquestación automatizada y con un solo clic, a través de los flujos de trabajo de gestión y remediación de vulnerabilidades para convertir activos no gestionados y expuestos a Internet en activos totalmente gestionados y parcheados.