Cloud-Sicherheits- und Compliance-Plattform


Qualys präsentiert Cloud-Agent-Plattform für kontinuierliche Inventarisierung, Sicherheit und Compliance von Assets
Neue Plattform bewertet in Echtzeit Millionen von IT-Assets – vor Ort, in Elastic-Cloud-Umgebungen und auf mobilen Endgeräten

(01.06.15) – Qualys gibt die Einführung der "Qualys Cloud-Agent-Plattform" (CAP) bekannt. Diese Plattform erweitert die Cloud-Sicherheits- und Compliance-Plattform von Qualys mit leichtgewichtigen Agenten, um die Sicherheit und Compliance der globalen IT-Infrastruktur und der Anwendungen von Unternehmen kontinuierlich bewerten zu können. Die neue Plattform gibt Unternehmen eine flexible Lösung an die Hand, mit der sie die Sicherheit und Compliance ihrer IT-Assets in Echtzeit analysieren und adressieren können, unabhängig davon, ob diese sich vor Ort, in der Cloud oder auf mobilen Endpunkten befinden.

"Die mangelnde Sichtbarkeit der Risiken in der globalen IT-Infrastruktur von Unternehmen und Behörden gibt Anlass zu erheblicher Besorgnis. Periodische Scans auf Schwachstellen und Konfigurationsmängel vermitteln zwar einen gewissen Einblick, doch ihr Umfang zieht eine Reihe neuer Probleme nach sich. So kann beispielsweise ein Scan eines Netzes mit 100.000 Netzwerkknoten potenziell Millionen von Funden ergeben, sodass sich nur schwer entscheiden lässt, welche Sicherheitslücken zuerst behoben werden müssen. Hostbasierte Scans, die als Dienst erbracht werden, liefern nicht nur Informationen in Echtzeit, sondern können auch die Verarbeitung der großen Mengen erfasster Daten erleichtern", sagt Charles Kolodgy, Vice President bei IDC.

Die Kombination aus konventionellen Host-asierten Scanverfahren und Netzwerkscans hat sich für Unternehmen zum De-facto-Standard entwickelt, um Schwachstellen zu ermitteln, Updates durchzuführen, Patches zu überprüfen und somit Bedrohungen zu entschärfen. Doch die Planung von Scan-Fenstern und Scans mit Authentifizierung, die Verwaltung und Aktualisierung schwergewichtiger Agenten sowie die wachsende Bedeutung von Cloud- und mobilen Umgebungen führen in den meisten Unternehmen zu Problemen und sehr hohen Kosten. Die Qualys Cloud-Agent-Plattform löst dieses Dilemma, indem sie die leistungsstarke Qualys Cloud-Plattform mit leichtgewichtigen Agenten kombiniert, die erweiterbar sind, zentral verwaltet werden und sich selbst aktualisieren.

"Herkömmliche Methoden für Schwachstellenscans werfen eine Reihe von Problemen für IT-Sicherheitsteams auf, die entweder nicht über die nötigen Anmeldeinformationen verfügen oder Assets scannen müssen, die nicht durchgehend mit dem lokalen Netzwerk verbunden sind", erklärt Philippe Courtot, Chairman und CEO von Qualys, Inc. "Die Qualys Cloud-Agent-Plattform verändert die Spielregeln und etabliert ein neues Paradigma der kontinuierlichen Bewertung von IT-Systemen. Die Plattform bietet unseren Kunden die Flexibilität und Wahlmöglichkeiten, die sie brauchen, um in Echtzeit Schwachstellen- und Compliance-Management für IT-Assets durchführen zu können, gleich, ob sich diese vor Ort, in der Cloud oder auf mobilen Endpunkten befinden."

Die Cloud-Agent-Kernplattform (CAP)
Qualys CAP repräsentiert die nächste Phase im Portfolio der Sicherheitslösungen von Qualys. Aufsetzend auf der Qualys Cloud-Architektur, bietet CAP eine völlig neue Plattform für Sicherheitsbewertungen, die auf Millionen von Geräten skalierbar ist. Qualys CAP stellt einen leichtgewichtigen Agenten (1 MB) zur Verfügung, der sich auf jedem Host installieren lässt, zum Beispiel auf Laptops, Desktops, Servern oder virtuellen Maschinen. Die Qualys Cloud-Agenten extrahieren und konsolidieren Schwachstellen- und Compliance-Daten und aktualisieren sie laufend in der Qualys Cloud-Plattform, um weitere Analysen und Korrelationen zu ermöglichen. Auf diese Art und Weise gewährleistet die Plattform eine kontinuierliche Sicht auf den Sicherheits- und Compliance-Status im gesamten globalen Netzwerk.

Die Cloud-Agenten werden mit einem kompakten Agenten-Installer verteilt, der in System-Images eingebettet, per Gruppenrichtlinie implementiert oder einfach über die Kommandozeile ausgeführt werden kann. Ein Agent beansprucht nur sehr geringe CPU-Ressourcen – von fünf Prozent in Spitzenzeiten bis unter zwei Prozent im Normalbetrieb. Sobald der Agent installiert ist, führt er im Hintergrund eine vollständige Bewertung seines Hosts durch und schickt den entsprechenden Schnappschuss zur Evaluierung an die Qualys Cloud-Plattform. Im Anschluss steuert ein konfigurierbares Profil, wie oft der Agent Veränderungen am Host als platzsparende Delta-Updates an die Plattform sendet, um dort in den Schnappschuss eingefügt zu werden. Die anfänglichen, vollständigen Schnappschüsse sind nur ein paar Megabytes groß und die folgenden Deltas nur ein paar Kilobytes. Dadurch fällt die Bandbreitenbelastung im Netzwerk wesentlich geringer aus als bei herkömmlichen Scans und anderen agentenbasierten Lösungen.

Zudem können Assets mit installierten Agenten mithilfe der Asset-Tagging-Lösung von Qualys automatisch oder manuell Updates zu ihren Eigenschaften an die Qualys Cloud-Plattform liefern, etwa zur Asset-Gruppe, zum Business Owner, technischen Owner oder zur Wichtigkeit des Geräts.

Dienst zur Asset-Inventarisierung
IT- oder Sicherheitsadministratoren können die Cloud-Agenten auf sämtlichen IT-Assets verteilen, einschließlich On-Premise-Systemen, Cloud-basierten Servern und mobilen Endpunkten. Mit dem Inventarisierungsdienst können dann Millionen von Assets sekundenschnell gesucht und inventarisiert werden.

Fähigkeiten der Cloud-Agent-Plattform
Sobald die Cloud-Agenten installiert sind, können bei den IT-Assets sofort die folgenden zusätzlichen Fähigkeiten aktiviert werden:

Cloud-Agent für Vulnerability Management (VM)
Der Cloud-Agent bietet neue Möglichkeiten, Assets kontinuierlich auf die neuesten Schwachstellen in Betriebssystemen, Anwendungen und Zertifikaten zu überwachen und auf jedem Gerät in Echtzeit zu verfolgen, ob kritische Patches fehlen. So müssen keine speziellen Scan-Fenster mehr geschaffen und keine Integrationen mit Credential Vaults für Systeme vorgenommen werden. Es ist auch nicht nötig, tatsächlich zu wissen, wo sich ein bestimmtes Asset befindet. Wo die Installation von Agenten bei Geräten wie Firewalls, Routern etc. nicht praktikabel ist, können die Qualys-Nutzer Netzwerkscans mit Cloud-Agenten kombinieren. Zudem können die Kunden die Lösung Qualys Continuous Monitoring (CM) nutzen, um aus den erhaltenen Echtzeitdaten Sofort-Warnungen zu generieren. (Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Produktivitätsplus für IT-Teams

    ManageEngine launcht ein Update für die Cloud-Version ihrer Unified Service Management-Plattform "ServiceDesk Plus" auf Basis von generativer KI. Die KI-Strategie von ManageEngine für ServiceDesk Plus fokussiert sich darauf, Kunden die Flexibilität zu bieten, den KI-Anbieter ihrer Wahl für verschiedene KI-Funktionen zu nutzen. Kunden können ZIA LLM ohne zusätzliche nutzungsabhängige Kosten verwenden oder zwischen öffentlich zugänglichen KI-Anbietern wie ChatGPT und Azure OpenAI wählen.

  • OVHcloud als vertrauenswürdige Plattform

    Nutanix, Spezialistin für Hybrid Multicloud Computing, und der europäische Hyperscaler OVHcloud haben die Verfügbarkeit des Angebots "Nutanix Cloud Clusters" (NC2) auf OVHcloud bekanntgegeben. Dieser Meilenstein ist Ausdruck der vertieften Zusammenarbeit der beiden Partner und gibt Unternehmen Lösungen an die Hand, mit deren Hilfe sie nachhaltige hybride und Multicloud-Bereitstellungen implementieren und das Ziel europäischer Datensouveränität verfolgen können.

  • Mehr GPU-Optionen in die Cloud bringen

    Leaseweb, Anbieterin von Cloud-Diensten und Infrastructure as a Service (IaaS), bietet ab sofort "Nvidia L4 GPUs" in ihrer Public Cloud-Plattform. Mit Erweiterung der KI-fähigen Infrastruktur über dedizierte Server hinaus steht Kunden die beschleunigte Leistung durch NVIDIA GPUs erstmals auch in der souveränen Cloud von Leaseweb zur Verfügung. Die NVIDIA L4 ist eine vielseitige GPU, mit der Unternehmen die Verarbeitung von Workloads wie KI-Inferenz, maschinelles Lernen, Videowiedergabe, Grafik und virtuelle Desktop-Infrastruktur (VDI) beschleunigen können.

  • Volle Flexibilität ohne Zusatzkosten

    Ionos integriert SUSE Linux Enterprise Server (SLES) im "Bring-Your-Own-Subscription"-Modell auf die Cloud-Plattform. Das neue SLES-Image bietet einen flexiblen und kosteneffizienten Zugang zu bewährter Open-Source-Technologie, die optimal in den bestehenden Stack von Ionos integriert ist.

  • Cloud-Umgebungen sichern

    Check Point Software Technologies hat den nächsten Meilenstein in ihrer strategischen Partnerschaft mit Wiz bekannt gegeben: die weltweite Einführung einer vollständig integrierten Lösung, welche die präventive Cloud-Netzwerksicherheit von Check Point mit der Cloud-Native Application Protection Platform (CNAPP) von Wiz vereint. Aufbauend auf der im Februar 2025 bekannt gegebenen Partnerschaft wird die Integration in dieser Phase allgemein verfügbar gemacht und hilft Unternehmen, die Herausforderungen moderner Cloud-Sicherheit mit Transparenz, Präzision und KI-gestützter Prävention zu bewältigen.

  • Souverän in der Cloud

    Adfinis, IT-Dienstleisterin für Open-Source-Lösungen, und das deutsche Confidential-Computing-Unternehmen enclaive geben ihre neue Partnerschaft bekannt. Die Kooperation kombiniert moderne Verschlüsselungstechnologien mit einem durchgängigen IT-Lifecycle-Ansatz und stärkt die Sicherheit und Souveränität in Cloud-Umgebungen.

  • Demokratisierter Zugang zu leistungsstarker KI

    Ionos, europäischer Cloud-Provider und Digitalisierungspartnerin, erweitert den "AI Model Hub" um das neue Open-Source-Modell "gpt-oss-120b" von OpenAI. Damit gehört Ionos zu den ersten Anbietern in Europa, die diese hochentwickelte Technologie auf einer sicheren und DSGVO-konformen Cloud-Infrastruktur bereitstellen - sofort einsatzbereit für Unternehmen in ganz Europa.

  • Traffic-Protokollierung und Compliance

    Check Point Software Technologies verkündete die vollständige Integration von "Check Point CloudGuard Network Security" in "Nutanix AOS 7.3" - inklusive Flow Network Security. Flow Network Security erweitert die Funktionen für Mikro-Segmentierung um Entitätsgruppen, vNIC-spezifische Richtlinien und globale Richtlinienbereiche. Diese Integration ermöglicht es Kunden, CloudGuard Network Security mithilfe der nativen Service-Insertion- und Firewall-Verkettungsfunktionen von Nutanix nahtlos zu implementieren - vollständig integriert mit Flow Virtual Networking (FVN) für eine optimierte, leistungsstarke und skalierbare Netzwerksicherheit.

  • Spektrum an KI-Entwicklungsfunktionen

    Alibaba Cloud bringt ihr neues "Model Studio: Exclusive" weltweit auf den Markt. Vorgestellt wurde die exklusive Version der Enterprise-Plattform für KI-Entwicklung auf der Indonesia AI Conference 2025 in Jakarta. Die Lösung richtet sich an Unternehmen, die große Sprachmodelle (LLMs) und KI-Agenten einsetzen wollen, ohne die Hoheit über ihre Daten und Modelle aus der Hand zu geben. Sie läuft in hybriden und privaten Cloud-Umgebungen und adressiert vor allem hochregulierte Branchen wie Finanzwesen, Gesundheitssektor und öffentliche Verwaltung.

  • Recovery-Möglichkeiten für AWS-Ressourcen

    Commvault hat "Clumio Backtrack für Amazon DynamoDB" vorgestellt. Mit der neuen Lösung können Kunden die Daten der weltweit am häufigsten verwendeten Cloud-nativen NoSQL-Datenbank beschleunigt wiederherstellen. Clumio Backtrack für DynamoDB bietet eine grundlegende industrieweite Neuheit zur Wiederherstellung von DynamoDB-Workloads. IT-Teams können vorhandene DynamoDB-Tabellen nahezu sofort und ohne eine erforderliche Neukonfiguration auf einen früheren Datenpunkt zurücksetzen. Dies war bisher nicht möglich.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen