Sie sind hier: Startseite » Markt » Channel-News

Informationen zu Zero-Day-Schwachstellen


Qualys setzt "Verisign iDefense Security Intelligence Services" ein, um Risiken durch Zero-Day-Schwachstellen zu reduzieren
Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen


(20.09.11) - Qualys, eine Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, kündigte die Einführung eines neuen Zero-Day-Moduls für "QualysGuard" an. Das Modul integriert eine Reihe der "iDefense Security Intelligence Services" von VeriSign. iDefense liefert praktisch umsetzbare Informationen zu Zero-Day-Schwachstellen und globalen Bedrohungen. Durch die Integration ausgewählter iDefense-Services in das neue "QualysGuard Zero-Day"-Modul versetzt Qualys die Kunden in die Lage, kritische Assets proaktiv zu scannen und besser zu schützen.

Zero-Day-Schwachstellen sind Anfälligkeiten in Softwareprodukten, die entdeckt werden, bevor der Hersteller der Software einen Patch veröffentlichen kann. Exploits für Zero-Day-Schwachstellen sind besonders brisant, weil sie es Hackern erleichtern, selbst gegen Unternehmen mit strukturierten Sicherheitsprozessen und schnellem Patch-Management erfolgreiche Angriffe zu führen.

Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen, um Zero-Day-Anfälligkeiten wirkungsvoller zu begegnen. Außerdem werden entsprechende Scan-Signaturen in die QualysGuard KnowledgeBase aufgenommen, damit die Kunden ihre Systeme im Rahmen ihrer regulären Schwachstellen-Scans leicht auf diese Anfälligkeiten untersuchen können. Dank dieser Erweiterung fürQualysGuard VM können die Sicherheitsteams die Risiken, die von Zero-Day-Schwachstellen ausgehen, auf effizientere Weise mindern.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

"Die Sicherheitsbedrohungen werden immer komplexer und nutzen weiterhin Schwachstellen aus. Deshalb suchen Unternehmen zunehmend nach geeigneten Tools und Lösungen, um ihre Sicherheitsmaßnahmen zu priorisieren und auf logische und kosteneffektive Weise auf diese Angriffe reagieren zu können", so Charles Kolodgy, Research Vice President für Sicherheitsprodukte bei IDC. "Das neue QualysGuard® Zero-Day-Modul mit integrierten Sicherheitsinformationen von Verisign iDefense gibt Unternehmen die Möglichkeit, ihre kritischen Assetsproaktiv zu scannen und effektiver auf die Advanced Persistent Threats zu reagieren, die Zero-Day-Schwachstellen ausnutzen."

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itsecity.de)

Das QualysGuard VM Zero-Day-Modul bietet:

>> Scan-Signaturen für exklusiv von iDefense gemeldete Zero-Day-Schwachstellen: Das Modul erzeugt QualysGuard VM Scan-Signaturen für Zero-Day-Schwachstellen von iDefense. Die Kunden können nach exklusiven Zero-Day-Schwachstellen von iDefense suchen und ein Profil mit Scan-Optionen erstellen, um ihre Systeme im Rahmen der automatischen QualysGuard-Scans auf diese Schwachstellen zu überprüfen. Sobald ein solches Profil angelegt ist, kann es automatisch um neue exklusive Zero-Day-Anfälligkeiten aktualisiert werden. So sind die Benutzer in der Lage, ihre IT-Umgebungen regelmäßig auf diese Anfälligkeiten zu scannen und sie zuverlässig zu entdecken.

>> Warnfunktionalitäten auf Basis der Kundenprofile: Die Kunden können einenWarnmechanismus für neue Zero-Day-Bedrohungen aktivieren, der auf dem Asset-Profil basiert, das bei ihren QualysGuard-Scans angelegt wird. Die Einzelheiten zu diesen Zero-Day-Bedrohungen sind in QualysGuard einsehbar. So können die Kunden die Auswirkungen der Bedrohungen analysieren und Maßnahmen zum Schutz der betroffenen Assets ergreifen, bis der Hersteller einen Patch zur Verfügungstellt.

>> Ergänzende Schwachstelleninformationen: Darüber hinaus wird Qualys ergänzende, von iDefense gesammelte Schwachstelleninformationen zur Verfügung stellen. Dazu gehören fundierte Analysen, Einblicke und strategische Empfehlungen, die Unternehmen helfen, neuen und weiterentwickelten Bedrohungen und Schwachstellen stets einen Schritt voraus zu sein.
(Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Channel-News

  • Partner im Mittelpunkt der Channel-Strategie

    Skyhigh Security gibt die Erweiterung ihres "Altitude"-Partnerprogramms anlässlich dessen einjährigen Bestehens bekannt. Das Unternehmen bietet ab sofort Spezialisierungen in den Bereichen Professional Services und Managed Services Provider (MSP) an, um Partnern einen besseren Marktzugang für das Produktportfolio von Skyhigh Security zu erschließen.

  • Support eines MSP-Partners

    SailPoint Technologies, Anbieterin von Unified Identity Security für Unternehmen, hat ein Managed Service Provider (MSP)-Angebot gestartet. Dieses ermöglicht es ausgewählten Partnern, sich zertifizieren zu lassen und "SailPoint Identity Security Cloud" in ihr Portfolio aufzunehmen.

  • Managed Services mit Cisco

    Controlware wurde von Cisco Systems als "Cisco Premier Provider für Managed Services" zertifiziert. Die neue Qualifizierung ermöglicht es Controlware, das eigene Know-how im Bereich Managed Services mit der Technologie von Cisco Systems zu kombinieren, um Kunden optimal bei der Lösung ihrer Herausforderungen zu unterstützen.

  • Azul auf AWS- und Google-Cloud

    Azul, Unternehmen, das sich zu 100 Prozent auf Java konzentriert, hat die Veröffentlichung ausgewählter Produkte auf den AWS- und Google-Cloud-Marketplaces bekannt gegeben, die es Kunden und ihren Vertriebspartnern erleichtern, die Lösungen von Azul unkompliziert zu beziehen.

  • Steigerung der Cyberresilienz

    Rubrik und die IT-Dienstleisterin SVA System Vertrieb Alexander GmbH vertiefen ihre Partnerschaft. Als erster Managed Services Provider (MSP) in Deutschland bietet SVA den Kunden jetzt die Rubrik Security Cloud (RSC) Enterprise Edition als Managed Service an.

  • Betrieb der SAP-Landschaft

    SecurityBridge, Anbieterin von SAP-Sicherheitslösungen, ist eine Partnerschaft mit dem SAP Managed Service Provider TakeASP eingegangen. TakeASP war bereits Partnerin der niederländischen SAP-Sicherheitsspezialistin Protect4S, der nun zu SecurityBridge gehört.

  • Für Internet der Dinge (IoT) hyperskalieren

    Vodafone und Microsoft haben eine 10-jährige strategische Partnerschaft unterzeichnet, um generative künstliche Intelligenz (KI), digitale Dienste und die Cloud für mehr als 300 Millionen Unternehmen und Verbrauchern bereitzustellen.

  • Zugang zu zuverlässigem Cloud-Storage

    Die IT-Unternehmen Ionos und NovaStor starteten zum Jahresbeginn 2024 eine Partnerschaft, um ihren Kunden einen noch einfacheren und effizienteren Zugang zu zuverlässigem Cloud-Storage zu ermöglichen. Ab sofort bietet die NovaStor GmbH den Cloud-Storage von Ionos in ihrem Produktportfolio an.

  • Weg zum Einstieg in die AWS IoT-Services

    Eurotech, Anbieterin von Edge Artificial Intelligence of Things (AIoT)-Technologien, stellte "Everyware GreenEdge " vor - eine Softwarelösung, die entwickelt wurde, um die typischen Herausforderungen bei der Integration und Verwaltung von Edge Internet of Things (IoT) Geräten in großem Maßstab zu bewältigen.

  • Europäische DS3-Cloud-Objekt-Speicherlösung

    Dank der Kooperation mit Cubbit, einer Partnerin von Gaia-X, bietet Cybersecurity-VAD Exclusive Networks ihren Resellern in Deutschland und Österreich jetzt eine europäische DS3-Cloud-Objekt-Speicherlösung an, bei der Daten an unterschiedlichen Standorten innerhalb Deutschlands oder Österreichs gespeichert werden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen