Sie sind hier: Startseite » Markt » Channel-News

Informationen zu Zero-Day-Schwachstellen


Qualys setzt "Verisign iDefense Security Intelligence Services" ein, um Risiken durch Zero-Day-Schwachstellen zu reduzieren
Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen


(20.09.11) - Qualys, eine Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, kündigte die Einführung eines neuen Zero-Day-Moduls für "QualysGuard" an. Das Modul integriert eine Reihe der "iDefense Security Intelligence Services" von VeriSign. iDefense liefert praktisch umsetzbare Informationen zu Zero-Day-Schwachstellen und globalen Bedrohungen. Durch die Integration ausgewählter iDefense-Services in das neue "QualysGuard Zero-Day"-Modul versetzt Qualys die Kunden in die Lage, kritische Assets proaktiv zu scannen und besser zu schützen.

Zero-Day-Schwachstellen sind Anfälligkeiten in Softwareprodukten, die entdeckt werden, bevor der Hersteller der Software einen Patch veröffentlichen kann. Exploits für Zero-Day-Schwachstellen sind besonders brisant, weil sie es Hackern erleichtern, selbst gegen Unternehmen mit strukturierten Sicherheitsprozessen und schnellem Patch-Management erfolgreiche Angriffe zu führen.

Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen, um Zero-Day-Anfälligkeiten wirkungsvoller zu begegnen. Außerdem werden entsprechende Scan-Signaturen in die QualysGuard KnowledgeBase aufgenommen, damit die Kunden ihre Systeme im Rahmen ihrer regulären Schwachstellen-Scans leicht auf diese Anfälligkeiten untersuchen können. Dank dieser Erweiterung fürQualysGuard VM können die Sicherheitsteams die Risiken, die von Zero-Day-Schwachstellen ausgehen, auf effizientere Weise mindern.

"Die Sicherheitsbedrohungen werden immer komplexer und nutzen weiterhin Schwachstellen aus. Deshalb suchen Unternehmen zunehmend nach geeigneten Tools und Lösungen, um ihre Sicherheitsmaßnahmen zu priorisieren und auf logische und kosteneffektive Weise auf diese Angriffe reagieren zu können", so Charles Kolodgy, Research Vice President für Sicherheitsprodukte bei IDC. "Das neue QualysGuard® Zero-Day-Modul mit integrierten Sicherheitsinformationen von Verisign iDefense gibt Unternehmen die Möglichkeit, ihre kritischen Assetsproaktiv zu scannen und effektiver auf die Advanced Persistent Threats zu reagieren, die Zero-Day-Schwachstellen ausnutzen."

Das QualysGuard VM Zero-Day-Modul bietet:

>> Scan-Signaturen für exklusiv von iDefense gemeldete Zero-Day-Schwachstellen: Das Modul erzeugt QualysGuard VM Scan-Signaturen für Zero-Day-Schwachstellen von iDefense. Die Kunden können nach exklusiven Zero-Day-Schwachstellen von iDefense suchen und ein Profil mit Scan-Optionen erstellen, um ihre Systeme im Rahmen der automatischen QualysGuard-Scans auf diese Schwachstellen zu überprüfen. Sobald ein solches Profil angelegt ist, kann es automatisch um neue exklusive Zero-Day-Anfälligkeiten aktualisiert werden. So sind die Benutzer in der Lage, ihre IT-Umgebungen regelmäßig auf diese Anfälligkeiten zu scannen und sie zuverlässig zu entdecken.

>> Warnfunktionalitäten auf Basis der Kundenprofile: Die Kunden können einenWarnmechanismus für neue Zero-Day-Bedrohungen aktivieren, der auf dem Asset-Profil basiert, das bei ihren QualysGuard-Scans angelegt wird. Die Einzelheiten zu diesen Zero-Day-Bedrohungen sind in QualysGuard einsehbar. So können die Kunden die Auswirkungen der Bedrohungen analysieren und Maßnahmen zum Schutz der betroffenen Assets ergreifen, bis der Hersteller einen Patch zur Verfügungstellt.

>> Ergänzende Schwachstelleninformationen: Darüber hinaus wird Qualys ergänzende, von iDefense gesammelte Schwachstelleninformationen zur Verfügung stellen. Dazu gehören fundierte Analysen, Einblicke und strategische Empfehlungen, die Unternehmen helfen, neuen und weiterentwickelten Bedrohungen und Schwachstellen stets einen Schritt voraus zu sein.
(Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Channel

  • Wegbereiter für Managed Intelligence

    Pax8 setzt erneut Maßstäbe bei der Unterstützung ihrer Partner und unterstreicht ihr Engagement für nachhaltiges Wachstum und Innovation. Mit der Einführung eines daten- und KI-gestützten Wachstumsprogramms, neuen Rewards-Möglichkeiten im Voyager Alliance Prämienprogramm sowie weiteren Maßnahmen zur Partnerbindung durch ein erweitertes Partner Experience Team bietet der Cloud-Commerce-Marktplatz ihren Managed Service Providern (MSPs) noch mehr Unterstützung, um den digitalen Wandel in der Wirtschaft aktiv mitzugestalten.

  • Im Handumdrehen zu implementieren

    NinjaOne, Plattform für automatisiertes Endpunkt-Management, gab bekannt, dass sie ab sofort im Google Cloud Marketplace verfügbar ist. Google-Cloud-Nutzer können NinjaOnes Cloud-native Plattform jetzt im Handumdrehen implementieren - zur Automatisierung zeitraubender IT-Prozesse und zur nachhaltigen Steigerung der Produktivität im gesamten Unternehmen.

  • Partner können ihre Services weiter ausbauen

    Azul, stellte ihr neues Managed-Services-Provider-Programm für "Azul Intelligence Cloud" vor. Mit diesem Programm können Managed Service Provider (MSPs) die Java-Inventarisierung sowie Schwachstellen- und Code-Nutzungsanalyse von Azul Intelligence Cloud direkt in ihre Software Asset Management und DevOps-Services einbetten. Partner erhalten Unterlizenzierungs- und White-Label-Rechte für die Software-as-a-Service (SaaS)-Funktionen, von Azul Intelligence Cloud, einschließlich JVM Inventory, Azul Vulnerability Detection und Code Inventory. Das Programm versetzt Partner in die Lage, ihre Kunden mit einzigartigen Berichten und analytischen Einblicken in ihre gesamte Java-Flotte zu unterstützen, einschließlich aktiver Java Virtual Machines (JVMs) von Oracle Java, Azul und anderen OpenJDK-Distribution.

  • Beschaffung von KI-Lösungen

    Confluent gab bekannt, dass Confluent Cloud im AWS Marketplace nun in der neuen Kategorie "AI Agents and Tools" verfügbar ist. AWS-Kunden können dort AI-Agent-Lösungen, wie die vollständig verwaltete Daten-Streaming-Plattform "Confluent Cloud", direkt über ihr AWS-Konto finden, erwerben und bereitstellen, um agentenbasierte Workflows schneller umzusetzen.

  • "Unit4 ERPx" verbessert ERP

    Unit4, Anbieterin von Cloud-basierten Unternehmensanwendungen für kunden- und mitarbeiterorientierte Organisationen, gab die Verfügbarkeit von "Unit4 ERPx" im Microsoft Azure Marketplace bekannt. Der Microsoft Azure Marketplace ist ein Online-Store, der Anwendungen und Dienste für die Nutzung auf Azure bereitstellt. Kunden von Unit4 können nun die Vorteile der leistungsstarken und vertrauenswürdigen Azure-Cloud-Plattform mit optimierter Bereitstellung und Verwaltung nutzen.

  • OpenCloud als SaaS-Lösung

    OpenCloud, Open-Source-Plattform für Filemanagement, File-Sharing und digitale Zusammenarbeit, kooperiert ab sofort mit zwei neuen Partnern. Der IT-Dienstleister Bergwerk IT stellt OpenCloud als vollständig gemanagte Software-as-a-Service (SaaS)-Lösung aus Deutschland bereit. Das Karlsruher Unternehmen audriga unterstützt Organisationen bei der sicheren Migration von bestehenden Lösungen zu OpenCloud. Beide Partner erleichtern so den Einstieg oder Wechsel zu einer digital souveränen Cloud-Infrastruktur.

  • Partnerschaft für digitale Souveränität

    Die PTA IT-Beratung ist ab sofort offizieller Partnerin von Stackit, der europäischen Cloud- und Colocation-Plattform der Schwarz IT. Durch diese Kooperation baut die IT-Dienstleisterin mit Firmensitz in Mannheim ihr Angebot im Bereich souveräner Cloud-Infrastrukturen gezielt aus und schafft neue Möglichkeiten für eine sichere, datenschutzkonforme IT-Transformation.

  • Fokus auf "VMware Cloud Foundation"

    Die globale Technologieanbieterin Arrow wurde von Broadcom als "Cloud Commerce Manager" für das "VMware Cloud Service Provider Programm" (VCSP) in 19 europäischen Ländern ausgewählt. Durch die neue Vereinbarung erhalten VMware Cloud Service Provider Partner in den betreffenden Regionen über Arrow Zugang zu VMware Cloud Foundation (VCF).

  • KI-Agenten & KI-Tools auf dem AWS Marketplace

    Netskope gab die Verfügbarkeit von Netskope One Data Security Posture Management (DSPM) in der neuen AWS Marketplace Kategorie "AI Agents and Tools" bekannt. Kunden können ab sofort den AWS Marketplace nutzen, um KI-Agentenlösungen, einschließlich Netskope One DSPM, über ihre AWS-Konten zu erkunden, kaufen und bereitzustellen. Damit sind sie in der Lage, die Entwicklung von Agenten und agentenbasierten Workflows zu beschleunigen.

  • Optimierter Zugang zum agentenbasierten Framework

    Solace hat bekannt gegeben, dass "Solace Agent Mesh" jetzt in der neuen Kategorie "AI Agents and Tools" des AWS Marketplace verfügbar ist. Kunden können nun Amazon Web Services (AWS) nutzen, um die ereignisgesteuerte, agentenbasierte KI-Plattform von Solace einfach über ihre AWS-Konten zu finden, zu kaufen und bereitzustellen und damit die Entwicklung von KI-Agenten und agentenbasierten Workflows zu beschleunigen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen