Sie sind hier: Startseite » Markt » Channel-News

Informationen zu Zero-Day-Schwachstellen


Qualys setzt "Verisign iDefense Security Intelligence Services" ein, um Risiken durch Zero-Day-Schwachstellen zu reduzieren
Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen


(20.09.11) - Qualys, eine Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, kündigte die Einführung eines neuen Zero-Day-Moduls für "QualysGuard" an. Das Modul integriert eine Reihe der "iDefense Security Intelligence Services" von VeriSign. iDefense liefert praktisch umsetzbare Informationen zu Zero-Day-Schwachstellen und globalen Bedrohungen. Durch die Integration ausgewählter iDefense-Services in das neue "QualysGuard Zero-Day"-Modul versetzt Qualys die Kunden in die Lage, kritische Assets proaktiv zu scannen und besser zu schützen.

Zero-Day-Schwachstellen sind Anfälligkeiten in Softwareprodukten, die entdeckt werden, bevor der Hersteller der Software einen Patch veröffentlichen kann. Exploits für Zero-Day-Schwachstellen sind besonders brisant, weil sie es Hackern erleichtern, selbst gegen Unternehmen mit strukturierten Sicherheitsprozessen und schnellem Patch-Management erfolgreiche Angriffe zu führen.

Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen, um Zero-Day-Anfälligkeiten wirkungsvoller zu begegnen. Außerdem werden entsprechende Scan-Signaturen in die QualysGuard KnowledgeBase aufgenommen, damit die Kunden ihre Systeme im Rahmen ihrer regulären Schwachstellen-Scans leicht auf diese Anfälligkeiten untersuchen können. Dank dieser Erweiterung fürQualysGuard VM können die Sicherheitsteams die Risiken, die von Zero-Day-Schwachstellen ausgehen, auf effizientere Weise mindern.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

"Die Sicherheitsbedrohungen werden immer komplexer und nutzen weiterhin Schwachstellen aus. Deshalb suchen Unternehmen zunehmend nach geeigneten Tools und Lösungen, um ihre Sicherheitsmaßnahmen zu priorisieren und auf logische und kosteneffektive Weise auf diese Angriffe reagieren zu können", so Charles Kolodgy, Research Vice President für Sicherheitsprodukte bei IDC. "Das neue QualysGuard® Zero-Day-Modul mit integrierten Sicherheitsinformationen von Verisign iDefense gibt Unternehmen die Möglichkeit, ihre kritischen Assetsproaktiv zu scannen und effektiver auf die Advanced Persistent Threats zu reagieren, die Zero-Day-Schwachstellen ausnutzen."

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itsecity.de)

Das QualysGuard VM Zero-Day-Modul bietet:

>> Scan-Signaturen für exklusiv von iDefense gemeldete Zero-Day-Schwachstellen: Das Modul erzeugt QualysGuard VM Scan-Signaturen für Zero-Day-Schwachstellen von iDefense. Die Kunden können nach exklusiven Zero-Day-Schwachstellen von iDefense suchen und ein Profil mit Scan-Optionen erstellen, um ihre Systeme im Rahmen der automatischen QualysGuard-Scans auf diese Schwachstellen zu überprüfen. Sobald ein solches Profil angelegt ist, kann es automatisch um neue exklusive Zero-Day-Anfälligkeiten aktualisiert werden. So sind die Benutzer in der Lage, ihre IT-Umgebungen regelmäßig auf diese Anfälligkeiten zu scannen und sie zuverlässig zu entdecken.

>> Warnfunktionalitäten auf Basis der Kundenprofile: Die Kunden können einenWarnmechanismus für neue Zero-Day-Bedrohungen aktivieren, der auf dem Asset-Profil basiert, das bei ihren QualysGuard-Scans angelegt wird. Die Einzelheiten zu diesen Zero-Day-Bedrohungen sind in QualysGuard einsehbar. So können die Kunden die Auswirkungen der Bedrohungen analysieren und Maßnahmen zum Schutz der betroffenen Assets ergreifen, bis der Hersteller einen Patch zur Verfügungstellt.

>> Ergänzende Schwachstelleninformationen: Darüber hinaus wird Qualys ergänzende, von iDefense gesammelte Schwachstelleninformationen zur Verfügung stellen. Dazu gehören fundierte Analysen, Einblicke und strategische Empfehlungen, die Unternehmen helfen, neuen und weiterentwickelten Bedrohungen und Schwachstellen stets einen Schritt voraus zu sein.
(Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Channel-News

  • Nun Teil des Pax8-Marketplace

    Pax8 führt ab sofort Software von Commvault auf ihrem Cloud-Marketplace. Commvault ist ein Anbieterin von Lösungen für Cyberresilienz und Datensicherungen für Hybrid-Cloud-Unternehmen. "Commvault Cloud" stellt Daten schnell unternehmensweit wieder her.

  • Bechtle verstärkt sich mit Kubernetes-Spezialistin

    Die Bechtle AG akquiriert mit der Arwinet GmbH und ihrer Ausgründung KubeOps GmbH zwei Unternehmen, die sich auf die Wachstumsfelder Cloud-Dienstleistungen und Kubernetes fokussieren. Am Firmensitz in Bisingen, nahe Tübingen, sind 93 Mitarbeitende beschäftigt.

  • "groundcover "auf GCP Marketplace erhältlich

    "groundcover", eine Cloud-native Lösung, die Beobachtbarkeit mithilfe der eBPF-Technologie revolutioniert, bringt ihre Observability-Plattform auf den Google Cloud Marketplace. Dieser strategische Schritt ermöglicht es Unternehmen, die Google Kubernetes Engine (GKE) einsetzen, mühelos groundcover als verwalteten Service zu installieren und so die Beobachtbarkeit ihrer Cloud-nativen Anwendungen zu optimieren.

  • Zugang zum Cloud-Security-Markt

    Skyhigh Security, Anbieterin datenzentrierter Cloud-Security-Lösungen, arbeitet im deutschsprachigen Raum ab sofort mit ADN, einem der führenden Value-Added Distributoren, zusammen. Im Rahmen der Partnerschaft vermarktet der Bochumer VAD das gesamte Cloud-Security- und Security-Service-Edge-Portfolio von Skyhigh Security - und erschließt den gemeinsamen Channel-Partnern so den Zugang zum attraktiven und dynamischen Cloud-Security-Markt.

  • AWS-Fähigkeiten verbessern

    TD Synnex gibt bekannt, dass sie zum offiziellen AWS-Schulungspartner autorisiert wurde und damit Partnern ermöglicht, sich über offizielle Schulungen mit autorisierten Trainingsmaterialien und Ausbildern vollständig in AWS-Lösungen einzuarbeiten.

  • Einrichtung eines AWS-Accounts

    Ingram Micro stellt ihren Resellern ab sofort das eigenentwickelte "InstantFramework for AWS" (Amazon Web Services) bereit. Damit können Partner die AWS-Accounts ihrer Kunden auf Basis von Best Practices von Beginn an sicher einrichten.

  • Integration in "Rubrik Security Cloud"

    Rubrik gibt zwei Partnerschaften bekannt, die zuverlässige Cyber Recovery-Lösungen für Unternehmen noch zugänglicher machen: "Rubrik Security Cloud" ist jetzt für Salesforce-Nutzer als "Salesforce Data Protection" verfügbar. Die Lösungen von Rubrik sind jetzt Teil der globalen Preisliste von Cisco und lassen sich in "Cisco XDR" integrieren.

  • KI-gestützte virtuelle CISO-Plattform

    Pax8 und Cynomi sind ab sofort strategische Partner. Der Cloud-Marketplace erweitert sein Portfolio um die KI-gestützte virtuelle CISO-Plattform (vCISO), die auf die Cybersicherheitsbedürfnisse kleiner und mittlerer Unternehmen (KMU) in EMEA und Nordamerika ausgerichtet ist. Diese strategische Partnerschaft bietet Managed Service Providern (MSPs) Zugang zu hochmodernen Cybersecurity-Tools und damit die Möglichkeit, ihre Kunden in einer zunehmend komplexen digitalen Landschaft besser schützen zu können. Pax8-Partner in EMEA und Nordamerika optimieren mit Sicherheitslösungen von Cynomi die Bereitstellung von vCISO-Diensten, verbessern ihre Cybersicherheit und können neue Einnahmequellen erschließen. Cynomi ist ab sofort über den Pax8-Marketplace verfügbar.

  • Check Point stellt MSSP-Portal für Partner vor

    Check Point Software Technologies hat ihr neues Portal für Managed Security Service Provider (MSSPs) und Distributoren vorgestellt. Die Plattform vereinfacht die Service-Bereitstellung erheblich und erleichtert die Geschäftsabwicklung mit Check Point. Laut Canalys wird für den globalen MSSP-Markt ein jährliches Wachstum von 14,2 Prozent prognostiziert, getrieben durch zunehmende Cyber-Bedrohungen und den Bedarf an spezialisierten Sicherheitsdienstleistungen.

  • Support für alle Service Provider Channel-Partner

    Arrow und Citrix, Geschäftsbereich der Cloud Software Group, haben eine strategische Distributionsvereinbarung angekündigt. Gemäß der Vereinbarung wird Arrow in Nordamerika und Europa Vertrieb, Marketing und technischen Support für alle Service Provider Channel-Partner übernehmen, die weniger als 2.000 Citrix-Lizenzen verbrauchen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen