Sie sind hier: Startseite » Markt » Channel-News

Informationen zu Zero-Day-Schwachstellen


Qualys setzt "Verisign iDefense Security Intelligence Services" ein, um Risiken durch Zero-Day-Schwachstellen zu reduzieren
Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen


(20.09.11) - Qualys, eine Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, kündigte die Einführung eines neuen Zero-Day-Moduls für "QualysGuard" an. Das Modul integriert eine Reihe der "iDefense Security Intelligence Services" von VeriSign. iDefense liefert praktisch umsetzbare Informationen zu Zero-Day-Schwachstellen und globalen Bedrohungen. Durch die Integration ausgewählter iDefense-Services in das neue "QualysGuard Zero-Day"-Modul versetzt Qualys die Kunden in die Lage, kritische Assets proaktiv zu scannen und besser zu schützen.

Zero-Day-Schwachstellen sind Anfälligkeiten in Softwareprodukten, die entdeckt werden, bevor der Hersteller der Software einen Patch veröffentlichen kann. Exploits für Zero-Day-Schwachstellen sind besonders brisant, weil sie es Hackern erleichtern, selbst gegen Unternehmen mit strukturierten Sicherheitsprozessen und schnellem Patch-Management erfolgreiche Angriffe zu führen.

Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen, um Zero-Day-Anfälligkeiten wirkungsvoller zu begegnen. Außerdem werden entsprechende Scan-Signaturen in die QualysGuard KnowledgeBase aufgenommen, damit die Kunden ihre Systeme im Rahmen ihrer regulären Schwachstellen-Scans leicht auf diese Anfälligkeiten untersuchen können. Dank dieser Erweiterung fürQualysGuard VM können die Sicherheitsteams die Risiken, die von Zero-Day-Schwachstellen ausgehen, auf effizientere Weise mindern.

"Die Sicherheitsbedrohungen werden immer komplexer und nutzen weiterhin Schwachstellen aus. Deshalb suchen Unternehmen zunehmend nach geeigneten Tools und Lösungen, um ihre Sicherheitsmaßnahmen zu priorisieren und auf logische und kosteneffektive Weise auf diese Angriffe reagieren zu können", so Charles Kolodgy, Research Vice President für Sicherheitsprodukte bei IDC. "Das neue QualysGuard® Zero-Day-Modul mit integrierten Sicherheitsinformationen von Verisign iDefense gibt Unternehmen die Möglichkeit, ihre kritischen Assetsproaktiv zu scannen und effektiver auf die Advanced Persistent Threats zu reagieren, die Zero-Day-Schwachstellen ausnutzen."

Das QualysGuard VM Zero-Day-Modul bietet:

>> Scan-Signaturen für exklusiv von iDefense gemeldete Zero-Day-Schwachstellen: Das Modul erzeugt QualysGuard VM Scan-Signaturen für Zero-Day-Schwachstellen von iDefense. Die Kunden können nach exklusiven Zero-Day-Schwachstellen von iDefense suchen und ein Profil mit Scan-Optionen erstellen, um ihre Systeme im Rahmen der automatischen QualysGuard-Scans auf diese Schwachstellen zu überprüfen. Sobald ein solches Profil angelegt ist, kann es automatisch um neue exklusive Zero-Day-Anfälligkeiten aktualisiert werden. So sind die Benutzer in der Lage, ihre IT-Umgebungen regelmäßig auf diese Anfälligkeiten zu scannen und sie zuverlässig zu entdecken.

>> Warnfunktionalitäten auf Basis der Kundenprofile: Die Kunden können einenWarnmechanismus für neue Zero-Day-Bedrohungen aktivieren, der auf dem Asset-Profil basiert, das bei ihren QualysGuard-Scans angelegt wird. Die Einzelheiten zu diesen Zero-Day-Bedrohungen sind in QualysGuard einsehbar. So können die Kunden die Auswirkungen der Bedrohungen analysieren und Maßnahmen zum Schutz der betroffenen Assets ergreifen, bis der Hersteller einen Patch zur Verfügungstellt.

>> Ergänzende Schwachstelleninformationen: Darüber hinaus wird Qualys ergänzende, von iDefense gesammelte Schwachstelleninformationen zur Verfügung stellen. Dazu gehören fundierte Analysen, Einblicke und strategische Empfehlungen, die Unternehmen helfen, neuen und weiterentwickelten Bedrohungen und Schwachstellen stets einen Schritt voraus zu sein.
(Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Channel

  • Identitätssicherheit als Herausforderung

    SailPoint, Anbieterin von Unified Identity Security für Unternehmen, hat die Erweiterung ihres Managed Service Provider (MSP)-Programms angekündigt. Dieses ermöglicht es Partnern, ihre Dienstleistungen für eine größere Anzahl von Unternehmen bereitzustellen. Angesichts der zunehmenden Bedrohung durch Angriffe auf ungeschützte Identitäten ist ein robuster Identitätsschutz für Unternehmen unerlässlich. Die Erweiterung des MSP-Programms von SailPoint, das ursprünglich 2024 eingeführt wurde, ebnet den Weg für mehr Unternehmen, Identitätssicherheit als kritische Funktion zu integrieren.

  • Speziell für AWS-Cloud-Umgebungen

    Bitdefender ist neues Mitglied im Amazon Web Services (AWS) Independent Software Vendor (ISV) Accelerate Program. An der weltweiten Co-Selling-Initiative für AWS-Partner beteiligen sich Hersteller von Softwarelösungen, die entweder auf AWS laufen oder in AWS integriert sind und über den AWS Marketplace verkauft werden. Die Teilnahme von Bitdefender fördert die enge Zusammenarbeit zwischen Bitdefender und AWS und hilft Unternehmen, den Schutz von Endpunkten, die Cloud-Sicherheit und weitere Bitdefender-Lösungen nahtlos in ihre AWS-Bereitstellungen zu integrieren.

  • Lösung nicht nur rechtlich konform

    Seit Februar 2025 ist die SAP S/4HANA Public Cloud for Retail/Fashion auch in Österreich verfügbar. Die Lösung, die speziell für die Anforderungen von Einzelhändlern im Mittelstand entwickelt wurde, gibt es bereits seit einigen Jahren in Deutschland und der Schweiz.

  • Pax8 mit fünf neuen Herstellern

    Pax8 hat zahlreiche strategische Partnerschaften geschlossen. Fünf neue Hersteller erweitern das Angebot des Cloud Marketplace vor allem für KMU und MSPs. Ab sofort sind die Unified-Endpoint-Management-Lösung LogMeIn Resolve von GoTo, die sicheren PDF- und eSignatur-Lösungen von Foxit, die Netzwerksicherheitsplattform von Zero Networks, leistungsstarke Datensicherheitslösungen von Actifile und das Cybersicherheitsportfolio von Sophos bei Pax8 erhältlich.

  • Neuer Ansatz für IT-Dienstleistungen

    Freshworks, Anbieterin von KI-Service-Software, die den Menschen in den Mittelpunkt stellt, gab eine strategische Partnerschaft mit Unisys (NYSE: UIS), einem weltweit führenden Anbieter von Technologielösungen, bekannt, um die modernen IT-Service-Management-Lösungen (ITSM) von Freshworks, einschließlich Freshservice und Device42, weiterzuverkaufen. Diese Partnerschaft unterstreicht das gemeinsame Engagement für den Mittelstand - ein Segment, das in der ITSM-Landschaft oft überfordert und unterversorgt ist.

  • Moderner Schutz vor SaaS-Risiken

    Check Point Software Technologies stellte "Harmony SaaS", die hauseigene Lösung zur Absicherung von SaaS-Umgebungen, ab sofort im Google Cloud Marketplace zur Verfügung. Google-Cloud-Kunden können Check Points KI-Lösung einsetzen, um innerhalb ihres SaaS-Ökosystems den Überblick zu behalten, Aktivitäten zu verstehen, alles sofort abzusichern und auf schnellstem Wege zu SaaS-Sicherheit auf Unternehmensniveau gelangen.

  • Markt braucht neuen Ansatz für IT-Dienstleistungen

    Freshworks, Anbieterin von KI-Service-Software, die den Menschen in den Mittelpunkt stellt, gab eine strategische Partnerschaft mit Unisys bekannt, um die IT-Service-Management-Lösungen (ITSM) von Freshworks, einschließlich "Freshservice" und "Device42", weiterzuverkaufen. Diese Partnerschaft unterstreicht das gemeinsame Engagement für den Mittelstand - ein Segment, das in der ITSM-Landschaft oft überfordert und unterversorgt ist.

  • OVHcloud startet Kooperation mit Hycu

    OVHcloud, ein globaler Cloud-Player und europäischer Cloud-Marktführer, und Hycu, Inc., ein führender Anbieter für moderne Data Protection für On-Prem-, Cloud-Services und SaaS, haben eine Partnerschaft bekannt gegeben. Im Rahmen der Kooperation werden die beiden Unternehmen Channel-Partnern die Möglichkeit bieten, Hycu R-Cloud Hybrid Cloud Edition-Lizenzen, die auf der Cloud-Infrastruktur von OVHcloud gehostet werden, zu vertreiben.

  • Public-Cloud-Angebot für den IT Channel

    Arrow Electronics und T-Systems haben eine Distributionsvereinbarung zum Public-Cloud-Angebot "Open Telekom Cloud" geschlossen. Im Rahmen der Vereinbarung ermöglicht Arrow-Channel Partnern in Deutschland Zugang zu den Infrastructure-as-a-Service (IaaS) der Open Telekom Cloud für Unternehmen.

  • Application Lifecycle Management

    aicas, Anbieterin von Embedded IoT und Edge-to-Cloud Lösungen, baut ihre Partnerschaft mit Amazon Web Services (AWS) weiter aus und stellt ihr Edge Device Portal (EDP) ab sofort auf dem AWS Marketplace zur Verfügung.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen