Qualys TruRisk Eliminate: cómo mitigar riesgos sin aplicar parches
- Actualidad
Ya está disponible la plataforma que aporta protección avanzada en situaciones en las que no es posible aplicar parches que corrijan vulnerabilidades conocidas. La solución de Qualys utiliza técnicas como patchless patching, aislamiento dirigido o cierre automático de puertos.
Qualys anunció la semana pasada la disponibilidad de su plataforma TryRisk Eliminate, que fuera presentada el pasado mes de julio en el evento Black Hat 2024 en Las Vegas. Se trata de una solución específicamente diseñada para ofrecer a las compañías un entorno seguro para situaciones en las que no les es posible aplicar parches que arreglen vulnerabilidades conocidas de los sistemas.
Además de la gestión de vulnerabilidades y la aplicación de parches, la plataforma se sirve de “técnicas como patchless patching, aislamiento dirigido, cierre de puertos y otras estrategias de mitigación” cuando no es posible o recomendable aplicar los parches. La solución se puede integrar con flujos de trabajo de emisión de tickets y TI Ops y reduce el tiempo de reparación gracias a la integración con herramientas como ServiceNow y JIRA.
La compañía destaca dos funcionalidades de TryRisk Eliminate. Por un lado, TruRisk Mitigate, que establece “controles basados en las recomendaciones de los fabricantes, en CISA y en los datos de la Unidad de Investigación de Amenazas de Qualys” para introducir cambios de configuración que permiten mitigar los riesgos sin la instalación de parches.
Por otro lado, TruRisk Isolate proporciona un entorno estanco para poner en cuarentena, de forma proactiva, los activos que están en riesgo antes de que puedan afectar al negocio. Además, Qualys Qflow es capaz de orquestar todos los flujos de trabajo según unas reglas establecidas, lo que permite automatizar tareas complejas de reparación de riesgos.
Sergio Pedroche, Country Manager de Qualys Iberia, explica que “la gestión de parches es clave para mitigar vulnerabilidades, pero no siempre es la opción más viable o la única. TruRisk Eliminate aporta a las organizaciones mecanismos eficaces para mitigar los riesgos más allá de esta técnica para, al mismo tiempo, mantener las operaciones de negocio”.