Qualys presenta su nueva solución EDR con enfoque multi-vector

  • Actualidad

Con Qualys Multi-Vector EDR presenta un nuevo planteamiento para la detección y respuesta en dispositivos endpoint. La solución cloud, desarrollada de forma nativa sobre su plataforma cloud, aporta contexto más allá de los dispositivos, lo que reduce los falsos positivos y facilita la captura de amenazas.

Según Qualys, las soluciones EDR tradicionales se centran concretamente en las actividades maliciosas de los endpoints para capturar e investigar ciberataques. La compañía ha incluido en su nueva solución EDR un “enfoque multi-vector” que proporciona un amplio contexto crítico y una total visibilidad de la cadena de ataque para una respuesta completa, más automatizada y más rápida para proteger contra los ataques.

Multi-Vector EDR permite a los equipos de seguridad unificar múltiples vectores de contexto para inventario de activos y software, visibilidad sobre el final de vida útil del dispositivo, vulnerabilidades y exploits, configuraciones incorrectas, resumen de tráfico de red, tácticas y técnicas MITER ATT & CK, malware, telemetría de punto final y accesibilidad de red, con un poderoso back-end que aporta inteligencia de amenazas para una detección, investigación y respuesta precisas. Todo ello en una única aplicación basada en la nube, con un agente único y ligero.

En palabras de su presidente y CEO, Philippe Courtot, "agregar contexto y correlacionar miles de millones de eventos en todo el mundo a través de inteligencia de amenazas, análisis y machine learning aporta un enfoque realmente innovador para EDR que no solo detiene sofisticados ataques de múltiples vectores, sino que también organiza automáticamente la respuesta apropiada, todo ello desde una única solución, reduciendo significativamente el tiempo de respuesta y minimizando drásticamente los costes".

Con la solución, los equipos de seguridad  pueden  mantenerse activos durante todo el ciclo de vida del ataque con protección preventiva, detección previa y posterior a la infracción, investigación automatizada y capacidades de respuesta multi-capa en todo el entorno, a través de una potente plataforma basada en la nube. “"Qualys Multi-Vector EDR representa una importante ampliación, tanto para Qualys Cloud Platform como para nuestra tecnología de agentes", subraya el directivo.