Qualys, Inc. kondigt aan dat het Qualys CyberSecurity Asset Management (CSAM) uitbreidt om onbeheerde en niet-vertrouwde apparaten in real-time te identificeren. Door gebruik te maken van de Qualys Cloud Agent om het netwerk continu te monitoren, vult deze passieve opsporingsmethode scans, agents en API-gebaseerde opsporing aan om een uitgebreide assetinventaris op te bouwen, het TruRisk van elke asset te berekenen en risico's te elimineren op basis van de impact op het bedrijf. Met deze nieuwe mogelijkheid versterkt Qualys CyberSecurity Asset Management zijn positie als marktleider in het combineren van intern en extern aanvalsoppervlakbeheer.

Door gebruik te maken van Qualys Cloud Agents om netwerkverkeer te sniffen, hebben klanten gemiddeld 34% meer onbeheerde en niet-vertrouwde bedrijfsmiddelen geïdentificeerd en naadloos geïntegreerd in hun kwetsbaarhedenbeheerprogramma's met bedrijfscontext en risicobeoordeling. Qualys CyberSecurity Asset Management met passieve detectie biedt organisaties: Volledige dekking van het interne aanvalsoppervlak: Bevat de laatste component van een uitgebreide inventarisatie van bedrijfsmiddelen om risico's te detecteren van IoT-apparaten, ongeautoriseerde cloud-instances en alle netwerkapparaten die eerder mogelijk over het hoofd zijn gezien. Door de inventaris van onbeheerde en niet-vertrouwde netwerkapparaten toe te voegen, kunnen organisaties geautomatiseerde scans voor kwetsbaarheidsbeheer en compliance uitvoeren om kwetsbaarheden en verkeerde configuraties te identificeren, TruRisk te berekenen en herstelacties te prioriteren op basis van bedrijfsrisico's - allemaal binnen één enkel platform.

Legt de basis voor een Zero Trust beveiligingsarchitectuur: CyberSecurity Asset Management identificeert proactief en in real-time apparaten die op het netwerk zijn aangesloten en niet geverifieerd zijn, beveiligingsagenten missen of anderszins niet vertrouwd worden. Dit biedt beoordeling van cyberrisico's?zonder extra overhead, kosten of inzet van resources. Versterkt de nauwkeurigheid en dekking van de CMDB: Voeg ontdekte bedrijfsmiddelen automatisch toe aan de configuratiebeheerdatabase (CMDB), waardoor IT een uitgebreid overzicht krijgt dat nodig is om de levenscyclus van de bedrijfsmiddeleninventaris te beheren en cyberrisico's te herstellen.