Scans in globalen Netzwerken


Cloud Computing-Plattform "QualysGuard": Effizienz von Schwachstellen- und Compliance-Scans weiter erhöht
Schwachstellenmanagement-Programme stärker automatisieren und Compliance-Initiativen weiter vereinfachen


(27.11.12) - Qualys, Anbieter von Cloud-basierte, Sicherheits- und Compliance-Lösungen, hat auf der "Qualys Security Conference" in Las Vegas die Veröffentlichung neuer Updates für ihre Cloud Computing-Plattform "QualysGuard" bekanntgegeben. Mit diesen Updates können Unternehmen die Scans in globalen Netzwerken noch besser planen und verwalten und die Ausnahmebehandlung von Schwachstellen in den Berichts- und Reparaturzyklen optimieren. Die Updates sollen den Kunden helfen, die Effizienz ihrer Schwachstellenmanagement- und Policy-Compliance-Programme im Hinblick auf die Risikoakzeptanz zu erhöhen und die Kosten für den Schutz ihrer IT-Assets zu verringern.

Die Cloud-Plattform QualysGuard bietet nun folgende neue Leistungsmerkmale:

>> Optimierter Workflow für die Schwachstellenbeseitigung mit automatischen Funktionalitäten zur Ausnahmebehandlung.
Der neue Release erweitert den Schwachstellenbeseitigungs-Workflow von QualysGuard um zahlreiche wichtige neue Fähigkeiten. Mit diesen können die Kunden leichter Ausnahmen für Schwachstellen verwalten, die sich nicht beheben lassen oder während der Problembeseitigung ignoriert werden müssen. Dies verbessert das Ausnahmemanagement für die Risikoakzeptanz-Prozesse sowie die Priorisierung von Maßnahmen zur Schwachstellenbehebung.

>> Unterstützung für kontinuierliches Scannen. Bei diesem neuen Scan-Typ können die Anwender eine zeitgesteuerte Scan-Aufgabe konfigurieren, um automatisch einen neuen Scan zu starten, sobald die vorherige Instanz beendet wurde. So besitzen die Nutzer die Möglichkeit, in ihrem globalen Netzwerk leicht kontinuierlich zu scannen.

>> Neuer Kalender für Scanner Appliances. Der neue Scanner-Kalender gibt den Nutzern einen sofortigen Überblick über die Scan- und Map-Aktivitäten einer bestimmten Scanner Appliance. Mit einer visuellen Darstellung der Scans für den ausgewählten Scanner hilft der Kalender den Anwendern, frühere und geplante Scans zu überprüfen und zu analysieren, um potenzielle Scan-Konflikte zu ermitteln und die Überschneidung geplanter Scans zu verhindern.

>> Neue Kapazitätsübersicht für Scanner Appliances. Auf der Informationsseite zur Scanner Appliance ist jetzt ein Diagramm zu sehen, das die Kapazität der Appliance in den vergangenen sieben Tagen zeigt. Mit Hilfe dieser Daten können die Nutzer die Auslastung der Scanner erhöhen und ungenutzten Scannern neue Aufgaben zuweisen.

>> Compliance-Scans ohne Administratorenrechte bei Windows. Auf Windows Hosts verarbeitet QualysGuard Policy Compliance jetzt auch Datenpunkte, die bei Scans über Konten ohne Administratorenrechte erfasst wurden. Dies hilft den Nutzern, leichter Compliance-Daten von Windows-Hosts zu erheben und Berichte zu Compliance-Lücken bezüglich interner Policies und externer Vorschriften zu erstellen.

>> Neue Policy-Compliance-Reports zur einfacheren Behebung von Authentifizierungsproblemen während der Scans. Mit diesem Release werden die Compliance-Reports um den neuen Bereich "Scan Authentication" ergänzt. Hier sind alle Hosts aufgeführt, bei denen die Authentifizierung während eines Scans fehlgeschlagen ist, und die Gründe dafür genannt. So räumen die Nutzer Authentifizierungsprobleme leichter aus.
(Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • "OpenCloud" ab sofort als SaaS-Variante

    OpenCloud, eine Open-Source-Plattform für Filemanagement, File-Sharing und digitale Zusammenarbeit, kooperiert ab sofort mit zwei neuen Partnern. Der IT-Dienstleister Bergwerk IT stellt OpenCloud als vollständig gemanagte Software-as-a-Service (SaaS)-Lösung aus Deutschland bereit. Das Karlsruher Unternehmen audriga unterstützt Organisationen bei der sicheren Migration von bestehenden Lösungen zu OpenCloud. Beide Partner erleichtern so den Einstieg oder Wechsel zu einer digital souveränen Cloud-Infrastruktur.

  • Reaktion auf Cybervorfälle

    Cohesity, Unternehmen für KI-gestützte Datensicherheit, und 11:11 Systems, Anbieterin von Managed Infrastructure Services, geben die Verfügbarkeit des neuen, vollständig verwalteten Clean Room Recovery Service von 11:11 bekannt. Er steht unter dem Namen "11:11 Cyber Recovery Platform" für Cohesity zur Verfügung.

  • Sicherheit durch Datenkontrolle

    Broadcom gab die allgemeine Verfügbarkeit von "VMware Cloud Foundation" (VCF) 9.0 bekannt, der Plattform für die moderne Private Cloud. Mit VCF 9.0 erhalten Kunden ein konsistentes Betriebsmodell für die Private Cloud, das Rechenzentren, Edge- und Managed Cloud-Infrastrukturen von Service Providern und Hyperscalern umfasst. VCF 9.0 kombiniert die Agilität und Skalierbarkeit der Public Cloud mit den Vorteilen einer On-Premises-Umgebung in Bezug auf Sicherheit, Leistung, Kontrolle der Architektur und Gesamtbetriebskosten (TCO).

  • Fokus auf durchgängige Steuerung

    Wandelbots, Unternehmen für softwaredefinierte Industrie-Automation, präsentierte auf der Automatica 2025 die erweiterte Wandelbots-Plattform mit dem neuen Modul "Nova Cloud". Ziel der Weiterentwicklung ist es, robotergestützte Prozesse in Produktion und Logistik umfassend digital zu steuern und zu verbessern. Damit bietet Wandelbots die technische Grundlage für eine ganzheitliche Automatisierungsstrategie, die starre, hardwarebasierte Anlagen in adaptive Systeme verwandelt.

  • Meilenstein des Google Cloud Center of Excellence

    Infosys über 200 KI-Agenten für Unternehmen ein. Die Agenten basieren auf den KI-Angeboten von Infosys Topaz und der "Google Cloud Vertex AI Platform" von Google Cloud. Die KI-Agenten sollen greifbare Ergebnisse für Unternehmen erzielen: Sie transformieren komplexe Arbeitsabläufe und verwalten komplizierte Multi-Agenten-Geschäftsvorgänge effizient und in großem Umfang.

  • Storage- sowie Datendienste

    Nutanix präsentiert "Cloud Native AOS": Mit der Lösung stellt die Spezialistin für hybrides Multicloud-Computing ihre Enterprise-Storage- und innovativen Datendienste auch auf Kubernetes-Services bei Hyperscalern und Cloud-nativen Bare-Metal-Umgebungen bereit - ohne dass dafür ein Hypervisor benötigt wird.

  • Container as a Service (CaaS)

    Commvault erweitert ihre Kubernetes-Funktionalitäten und schützt sowie sichert nun virtuelle Maschinen (VMs), die auf "Red Hat OpenShift Virtualization" laufen. Commvault-Kunden können virtuelle Maschinen auf Basis von Red Hat OpenShift Virtualization zusammen mit den containerisierten Workloads automatisch über die Commvault-Cloud-Plattform erkennen, schützen und wiederherstellen. Der Commvault-Support für Red Hat OpenShift Virtualization wird im Frühsommer für Early Adopters und voraussichtlich im Frühherbst 2025 allgemein verfügbar sein.

  • Cloud-Transformation im VS-Bereich

    Behörden und Unternehmen können ab sofort hochsensible und eingestufte Informationen rechtskonform zur Verschlusssachenanweisung (VSA) in der Cloud verarbeiten. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat dafür alle relevanten Sicherheitsfunktionen der SINA Cloud von secunet für Verschlusssachen (VS) bis einschließlich der Einstufung GEHEIM zugelassen. Damit hält die Cloud-Transformation erstmals in erheblichem Umfang auch im VS-Bereich Einzug. Secunet erweitert so ihr Ökosystem souveräner Cloud-Lösungen und öffnet es für andere souveräne deutsche Cloud-Dienste-Anbieter und Cloud-Betreiber.

  • Schutz vor Phishing-Angriffen

    Yubico gab die Erweiterung der Verfügbarkeit von "YubiKey as a Service" auf alle Länder der Europäischen Union (EU) bekannt. Dies ermöglicht Unternehmen eine flexiblere Nutzung von Phishing-resistenten YubiKeys und baut auf der bestehenden Präsenz des Unternehmens in Märkten wie den Vereinigten Staaten, Kanada, Singapur, Japan, Australien, Indien und Großbritannien auf.

  • Erkennen, was andere übersehen

    Qlik hat für ihre Lösung "Qlik Cloud Analytics" eine neue Palette an Funktionen angekündigt, die demnächst verfügbar sein werden. Damit erhalten Unternehmen Werkzeuge, um im Rahmen ihrer Analysen Anomalien zu erkennen, komplexe Trends vorherzusagen, Daten schneller vorzubereiten und mittels eingebetteter Entscheidungs-Workflows in Echtzeit zu handeln.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen