

Bewerten, priorisieren und beheben Sie kritische Schwachstellen in Echtzeit und über Ihre globale Hybrid-IT-Landschaft hinweg – alles aus einer einzigen Lösung.

Qualys Vulnerability Management (VM) ist ein cloudbasierter Dienst, der Organisationen sofortige, globale Einblicke in potenzielle Schwachstellen innerhalb ihrer IT-Systeme bietet. Durch die kontinuierliche Erkennung und Bewertung von Bedrohungen hilft Qualys VM, Sicherheitsverletzungen zu verhindern und die Einhaltung interner Richtlinien und externer Vorschriften sicherzustellen. Seine cloud-native Architektur eliminiert die Notwendigkeit für lokale Hardware, was eine schnelle Bereitstellung und Skalierbarkeit erleichtert. Hauptmerkmale und Funktionalität: - Umfassende Asset-Erkennung: Identifiziert und inventarisiert automatisch alle IT-Assets in lokalen, Cloud- und hybriden Umgebungen. - Kontinuierliche Schwachstellenbewertung: Führt fortlaufende Scans durch, um Schwachstellen mit hoher Genauigkeit zu erkennen und Fehlalarme zu minimieren. - Priorisierung mit Bedrohungsintelligenz: Nutzt Echtzeit-Bedrohungsinformationen, um Schwachstellen basierend auf dem Risiko zu priorisieren und die Behebungsmaßnahmen auf die kritischsten Probleme zu konzentrieren. - Integrierte Behebung: Bietet umsetzbare Behebungsschritte und integriert sich in Patch-Management-Workflows, um den Schwachstellenmanagementprozess zu optimieren. - Skalierbarkeit und Flexibilität: Unterstützt eine Vielzahl von Betriebssystemen und integriert sich mit verschiedenen Cloud-Plattformen, einschließlich AWS, Azure, GCP und OCI, um eine umfassende Abdeckung zu gewährleisten. Primärer Wert und gelöstes Problem: Qualys VM adressiert die Herausforderung, Schwachstellen in komplexen IT-Umgebungen zu verwalten und zu mindern. Durch die Bereitstellung kontinuierlicher, automatisierter Schwachstellenbewertungen und die Priorisierung von Bedrohungen basierend auf Echtzeit-Intelligenz ermöglicht es Organisationen, ihre Systeme proaktiv vor potenziellen Angriffen zu schützen. Die cloudbasierte Natur von Qualys VM reduziert den Bedarf an umfangreichen Ressourceneinsätzen und bietet eine kosteneffiziente Lösung zur Aufrechterhaltung robuster Sicherheitsstandards.

Qualys WAS ist Qualys' Plattform für umfassendes Webanwendungsscanning.

Qualys Cloud Security Assessment (CSA) ist eine umfassende Lösung, die Organisationen kontinuierliche Sichtbarkeit und Kontrolle über ihre Cloud-Sicherheitslage bietet. Durch die Automatisierung der Entdeckung und Bewertung von Cloud-Assets hilft CSA, Fehlkonfigurationen, Schwachstellen und Compliance-Probleme in Multi-Cloud-Umgebungen zu identifizieren, was ein proaktives Risikomanagement und eine Behebung ermöglicht. Hauptmerkmale und Funktionalität: - Kontinuierliche Asset-Erkennung: CSA entdeckt und inventarisiert automatisch Cloud-Ressourcen, einschließlich virtueller Maschinen, Datenbanken und Speicher-Buckets, über verschiedene Cloud-Dienstanbieter hinweg. - Sicherheitslagebewertung: Es bewertet Cloud-Konfigurationen anhand von Industriestandards und Best Practices, wie den CIS Benchmarks, um Fehlkonfigurationen und nicht standardmäßige Bereitstellungen zu erkennen. - Compliance-Überwachung: CSA bewertet kontinuierlich Cloud-Ressourcen auf die Einhaltung von regulatorischen Vorgaben wie PCI-DSS, HIPAA, NIST und ISO 27001 und bietet detaillierte Berichte für die Audit-Bereitschaft. - Risikopriorisierung: Durch die Korrelation von Schwachstellen, Fehlkonfigurationen und Bedrohungsinformationen priorisiert CSA Risiken basierend auf ihrem potenziellen Einfluss, sodass Sicherheitsteams sich auf die kritischsten Probleme konzentrieren können. - Automatisierte Behebung: Die Lösung bietet sofort einsatzbereite, mit einem Klick ausführbare Behebungen für identifizierte Schwachstellen und Fehlkonfigurationen und unterstützt benutzerdefinierte Workflows durch Qualys Flow (QFlow) für maßgeschneiderte Behebungsprozesse. Primärer Wert und gelöstes Problem: Qualys Cloud Security Assessment adressiert die Herausforderung, dynamische Cloud-Umgebungen zu verwalten und zu sichern, indem es eine einheitliche Plattform für kontinuierliche Überwachung, Bewertung und Behebung bietet. Es befähigt Organisationen, eine starke Sicherheitslage aufrechtzuerhalten, die Einhaltung von regulatorischen Standards sicherzustellen und das Risiko von Datenverletzungen und anderen Sicherheitsvorfällen in ihrer Cloud-Infrastruktur zu reduzieren.

Qualys PCI ist eine PCI-Compliance-Software, die es den Benutzern erleichtert, ihr Netzwerk zu sichern und die PCI-DSS-Anforderungen zu erfüllen. Sie ermöglicht es ihnen, alle Systeme und Webanwendungen zu scannen und den Compliance-Statusbericht zu automatisieren.

Cloud-Lösung zur Erkennung und Identifizierung kritischer Änderungen, Vorfälle und Risiken, die aus normalen und böswilligen Ereignissen resultieren.

Qualys PM ermöglicht es Ihnen, Schwachstellen und Patches automatisch zu korrelieren, wodurch sich Ihre Reaktionszeit bei der Behebung erhöht. Qualys PM erreicht dies, indem es Patch-Daten mit Schwachstelleninformationen indexiert.

Qualys Asset Inventory CMDB Sync ist eine robuste Anwendung, die darauf ausgelegt ist, die umfassenden Funktionen zur Asset-Erkennung und -Klassifizierung von Qualys nahtlos mit der Configuration Management Database (CMDB) von ServiceNow zu integrieren. Diese Integration stellt sicher, dass die CMDB kontinuierlich mit genauen und detaillierten Informationen über IT-Assets aktualisiert wird, was Organisationen eine einheitliche und aktuelle Sicht auf ihre globale IT-Infrastruktur bietet. Hauptmerkmale und Funktionen: - Umfassende Asset-Erkennung: Identifiziert und katalogisiert automatisch IT-Assets in lokalen Umgebungen, Cloud-Plattformen und mobilen Endpunkten und erfasst detaillierte Hardware- und Software-Spezifikationen. - Kontinuierliche Synchronisation: Sorgt für eine Echtzeit-, bidirektionale Synchronisation zwischen Qualys und ServiceNow CMDB, um die Asset-Informationen aktuell und konsistent zu halten. - Detaillierte Asset-Telemetrie: Bietet granulare Details wie Hardware-Spezifikationen (Hersteller, Modell, CPU, Speicher, Festplattenspeicher, Systemkonfigurationen (Netzwerkschnittstellen, offene Ports und Softwareinformationen (Kategorie, Herausgeber, Name, Edition, Version. - Lebenszyklusmanagement: Hebt Assets hervor, die sich dem Ende ihrer Lebensdauer nähern oder bereits erreicht haben, und erleichtert die proaktive Planung für Hardware-Aktualisierungen und Software-Upgrades. - Integration von Geschäftskontext: Bereichert Asset-Daten mit Geschäftsdaten, einschließlich Kritikalität, Eigentum und Support-Informationen, um Entscheidungsprozesse zu verbessern. - Verbesserte Sicherheitslage: Identifiziert und synchronisiert Cyber-Risiko-Kontexte wie End-of-Life-Software, abgelaufene Zertifikate und fehlende Agenten, was eine schnellere Behebung und Einhaltung ermöglicht. Primärer Wert und gelöstes Problem: Qualys Asset Inventory CMDB Sync adressiert die kritische Herausforderung, ein genaues und aktuelles Inventar von IT-Assets innerhalb einer Organisation zu pflegen. Durch die Automatisierung der Synchronisation von Asset-Daten zwischen Qualys und ServiceNow CMDB eliminiert es manuelle Prozesse, reduziert Fehler und stellt sicher, dass IT-, Sicherheits- und Compliance-Teams mit einem konsistenten und zuverlässigen Datensatz arbeiten. Diese einheitliche Sichtweise verbessert die betriebliche Effizienz, unterstützt das proaktive Lebenszyklusmanagement und stärkt die allgemeine Sicherheitslage der Organisation, indem sie rechtzeitige Einblicke in Asset-Schwachstellen und den Compliance-Status bietet.

Die Skalierbarkeit, Genauigkeit und vereinheitlichende Kraft der Qualys Cloud-Plattform zu EDR bringen.


Qualys, Inc. (NASDAQ: QLYS) is a pioneer and leading provider of disruptive cloud-based security, compliance and IT solutions with more than 10,000 subscription customers worldwide, including a majority of the Forbes Global 100 and Fortune 100. Qualys helps organizations streamline and automate their security and compliance solutions onto a single platform for greater agility, better business outcomes, and substantial cost savings. The Qualys Cloud Platform leverages a single agent to continuously deliver critical security intelligence while enabling enterprises to automate the full spectrum of vulnerability detection, compliance, and protection for IT systems, workloads and web applications across on premises, endpoints, servers, public and private clouds, containers, and mobile devices. Founded in 1999 as one of the first SaaS security companies, Qualys has strategic partnerships and seamlessly integrates its vulnerability management capabilities into security offerings from cloud service providers, including Amazon Web Services, the Google Cloud Platform and Microsoft Azure, along with a number of leading managed service providers and global consulting organizations. For more information, please visit http://www.qualys.com.