Platformdaki yeni özellikler, güvenlik, bulut ve BT ekiplerine, en kritik tehditlere öncelik vermek ve bu tehditlere hızlı bir şekilde yanıt vermek için kullanımı kolay sürükle ve bırak düzenlemelerinin yanı sıra risk durumlarına ilişkin bilgiler de sağlıyor…
Qualys, yenilikçi bulut tabanlı BT, güvenlik ve uyumluluk çözümleri alanında öncü ve lider bir üretici olarak Qualys Vulnerability Management, Detection and Response uygulaması VMDR 2.0’yi duyurdu. Yeni bulut tabanlı çözüm, kurumların risk duruşu hakkında görünürlük sağlamanın yanında alınacak otomatik aksiyonlar ve müdahaleler için sürükle bırak iş akışları kullanma olanağı sunuyor.
Duyurulan güvenlik açıklarının sayısının son beş yılda ikiye katlanması, güvenlik açıklarının saldırı amacıyla kullanılmaya başlama süresindeki kısalma ve Siber güvenlik alanında çalışan kaynak sayısındaki eksiklikler, ekipleri, tamamını düzeltmenin mümkün olmadığı sayısız güvenlik açığını ellerinden geldiğince manuel yöntemlerle belirleme ve düzenleme noktasına getirdi. Güvenlik ve BT ekiplerinin, ortamlarındaki riski azaltmak için en kritik güvenlik açıklarına öncelik vermek gibi sistematik bir yaklaşıma ihtiyacı var.
Qualys VMDR 2.0, riski gerçek anlamda azaltacak güvenlik açıklarına odaklanmak için güvenlik ve BT ekiplerinin ihtiyaç duyduğu özellikleri sağlıyor. Qualys VMDR 2.0’ı deneme periyodunda kullanan müşteriler, TruRisk özelliği etkinleştirildiğinde 2,6 milyon varlık ve 74 milyon bulgudan oluşan bir örneklem içinde ortalama yüzde 28 daha az kritik güvenlik açığına öncelik verdi. Aynı zamanda riski ortalama yüzde 23 azaltmaları mümkün oldu ve bazı durumlarda bu rakam yüzde 50’ye kadar yükseldi.
Qualys VMDR with TruRisk 2.0
Qualys VMDR TruRisk, Güvenlik ve BT ekiplerinin şunları yapmasına olanak tanıyor:
Bütüncül Puanlama ile Riski Azaltma – Güvenlik açıkları, yanlış yapılandırmalar ve dijital sertifikalar, iş açısından kritiklik seviyesi ve aralarında Shodan’ın saldırı yüzeyi verilerinin de olduğu yüzlerce kaynaktaki istihbarattan yararlanma da dahil olmak üzere riski tüm saldırı yüzeyi genelinde niceliklendirme. Qualys VMDR TruRisk; telafi edici denetimler devredeyse güvenlik açıklarının önceliğini otomatik olarak düşürüyor, zaman ekseninde risk azaltma trendlerini takip ediyor ve kurumların hibrit ve karmaşık ortamlar genelinde siber güvenlik programlarının etkinliğini ölçüp raporlamasına yardımcı oluyor.
Sorunu Ölçeğinde Hızla Düzeltme – Güvenlik açıklarını önceliklendirmek ve güvenlik ve BT ekipleri arasında köprü kurmak amacıyla, VMDR ile ServiceNow ve JIRA gibi ITSM araçları arasında kurallara bağlı entegrasyon sağlamanın yanı sıra dinamik güvenlik açığı etiketlemeden yararlanarak çağrıları otomatik olarak atama. Güvenlik açıklarının daha kısa sürede kapatılması ve ortalama düzeltme süresinin kısaltılması için düzeltme eylemlerinin doğrudan ITSM çözümü üzerinden düzenlenmesi.
Önleyici Saldırı Uyarıları Alma – 180.000’dan fazla güvenlik açığından ve 25’in üzerinde tehdit ve açıktan istihbarat kaynağından sağlanan harici tehdit istihbaratı, yerel olarak güvenlik açıkları ve yanlış yapılandırmalar ile bağlanarak, kötü amaçlı yazılımlar tarafından veya sektörünüzü hedef aldığı bir kampanyada kullanılan güvenlik açıkları için ekiplere önceden uyarı gönderiliyor.
Operasyon İş Akışlarının Otomatikleştirilmesi– Ekipler, Qualys Qflow teknolojisi ile zaman ve kaynak tasarrufu sağlıyor. Geçici bulut varlıkları için güvenlik açığı değerlendirmeleri, yüksek profilli tehditler için uyarı verme veya yüksek risk taşıyan varlıkları karantinaya alma gibi zaman alan ve karmaşık güvenlik açığı yönetim görevlerini otomatikleştirmek için sürükle-bırak ile görsel iş akışları oluşturabilirler.
“Saldırıların giderek arttığı ve siber dayanıklılığa yönetim kurulu düzeyinde önem verildiği günümüzde siber riski verimli bir şekilde yönetmek her zaman olduğundan daha büyük önem taşıyor” diyor Qualys Genel Başkanı ve CEO’su Sumedh Thakar: “VMDR 1.0 ile, kurumların tehditlere daha hızlı müdahale etmesine yardımcı olmak için güvenlik açığı yönetiminin dört ana unsurunu sorunsuz bir iş akışına taşıyarak bir yenilik yaptık. VMDR 2.0 ile oyunun kurallarını tekrar değiştiriyoruz. Kuruluşlara güvenlik açığı yönetim görevleri için düzeltme iş akışları başlatma, düzeltme önceliğini riski azaltan kritik sorunlara verme ve ServiceNow gibi ITSM çözümlerle entegrasyon sağlayarak müdahaleleri ve entegrasyonları sorunsuz hale getirme imkanı tanıyoruz.” Qualys VMDR with TruRisk, Haziran sonunda piyasaya çıkacak.
Son Yorumlar