Sie sind hier: Startseite » SaaS » Security-Lösungen

Web Application Scanner als SaaS-Lösung


"QualysGuard WAS 2.0" nutzt die Möglichkeiten der Cloud, um Tausende von Anwendungen präzise zu erkennen, zu inventarisieren und zu scannen
Ermittlung von Schwachstellen wie SQL-Injection, Cross-Site Scripting (XSS) auf Software-as-a-Service-Basis: Verfügbarkeit von "QualysGuard Web Application Scanning" (WAS) 2.0


(22.08.11) – Qualys kündigte die Bereitstellung von "QualysGuard WAS 2.0" an. Mit dem neuen Release können sich Unternehmen die Leistungsstärke und Skalierbarkeit der Cloud zunutze machen, um Webanwendungen in großer Zahl zu erkennen, zu inventarisieren und zu scannen. Die intuitive, bedienungsfreundliche, automatisierte Software-as-a-Service (SaaS)-Lösung soll sich durch eine sehr niedrige False-Positive-Rate auszeichnen und vereinfacht die Workflows für Scans und Berichterstattung mit einer vielseitigen, dynamischen Benutzeroberfläche.

Lesen Sie zum Thema "IT-Security" auch: IT SecCity.de (www.itseccity.de)

Web Application Scanner fokussieren auf die Ermittlung von Schwachstellen wie SQL-Injection, Cross-Site Scripting (XSS) und anderen häufigen Anfälligkeiten und stützen sich dabei herkömmlicherweise auf komplexe Konfigurationsschritte und manuelle Tests. QualysGuard WAS 2.0, basierend auf der neuen SaaS-Plattform von Qualys, bringt Web Application Security nun auf ein neues Level. Der benutzerfreundliche, intuitive Service bietet einzigartige Fähigkeiten – wie die präzise Erkennung und Inventarisierung von Webanwendungen, Ermittlung von Schwachstellen und Hilfestellungen bei ihrer Beseitigung –, mit denen Unternehmen ihre Webanwendungen proaktiv schützen können.

QualysGuard WAS 2.0 bietet:

>> Skalierbarkeit und Automation:
QualysGuard WAS 2.0 nutzt die Möglichkeiten der Cloud, um Tausende von Anwendungen präzise zu erkennen, zu inventarisieren und zu scannen. Dies gewährleistet umfassende Abdeckung und steigert die Produktivität, da sich die Zeit zur Erkennung und Verwaltung der Webanwendungen verkürzt und zugleich der Aufwand bei der Validierung entdeckter Schwachstellen verringert.

>> Benutzerfreundlichkeit: Die neue, vollständig interaktive Web 2.0-Bedienoberfläche vereinfacht das Risikomanagement für Webanwendungen mit übersichtlichen Workflows und Berichten. Ein einheitliches Dashboard gibt umfassenden Überblick über die Scans, Resultate und Berichte. Die zentralisierte Verwaltung sorgt zudem für strukturierte Abläufe und unterstützt die Kooperation.

>> Umfassende Ermittlung von Schwachstellen in Webanwendungen: Die Lösung unterstützt Scans bei Webanwendungen mit JavaScript und eingebetteten Flash-Elementen. Sie ermittelt Anfälligkeiten, die in Webanwendungen weit verbreitet sind, einschließlich der OWASP Top Ten-Risiken wie SQL-Injection, Cross-Site Scripting (XSS), URL-Weiterleitung und Cross-Site Request Forgery (CSRF). Die Lösung ermittelt Webanwendungen, die sensible Daten preisgeben, empfiehlt sichere Codierpraktiken und gibt den Systemadministratoren Hilfestellungen für sichere Konfigurationen.

>> Flexible Verwaltung: Das leistungsstarke, granulare Zugangsmanagement mit angepassten Benutzerrollen wird den Anforderungen jedes Unternehmens gerecht. Asset-Tagging-Funktionen erleichtern die Verwaltung großer Zahlen von Webanwendungen durch flexible Gruppierungsmöglichkeiten und vereinfachen damit die Reporting-Workflows und Maßnahmen zur Schwachstellenbeseitigung noch zusätzlich.
(Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Security-Lösungen

  • Einheitliche SaaS-Plattform

    Nach einer Cyberattacke müssen Unternehmen sofort wieder geschäftsfähig sein, denn jeder verlorene Tag bedeutet schmerzlichen Produktivitätsverlust und einhergehende Finanzeinbußen. Eine echte Cyber-Resilienz-Strategie ist daher unverzichtbar, auch um NIS2, DORA und ISO 27001 Richtlinien einzuhalten.

  • SaaS-Sicherheit durch generative KI

    Netskope, Anbieterin von Secure Access Service Edge (SASE), kündigte Software-as-a-Service (SaaS)-Sicherheitsverbesserungen für Netskope One an. Diese Cloud-native Plattform bietet konvergente Sicherheits- und Netzwerkdienste, um SASE und Zero-Trust-Transformation zu ermöglichen.

  • Daten über den gesamten Lebenszyklus schützen

    Die Cybersecurity-Spezialistin Forcepoint stellt mit "Forcepoint One Data Security" eine ganzheitliche, über die Cloud verwaltete Lösung für Unternehmen vor, die den Schutz von Daten mit Zero-Trust-Prinzipien vereinfacht. Die neue Software-as-Service (SaaS)-Lösung bietet ein einheitliches Management für Datensicherheit an Endpoints und in der Multi-Cloud, sodass Unternehmen nicht länger mehrere Einzellösungen und ein komplexes Richtlinienmanagement benötigen.

  • Die Ausweitung der Angriffsfläche

    In der heutigen, zunehmend komplexen und Cloud-gesteuerten Welt stehen Unternehmen vor einem schwierigen Spagat: Sie müssen ihre Kosten senken, ihre Betriebsabläufe optimieren und sich gleichzeitig gegen anhaltende Cyber-Bedrohungen schützen.

  • Sicheres Credential-Management

    One Identity, Anbieterin im Bereich der einheitlichen Identitätssicherheit, gab die allgemeine Verfügbarkeit von One Identity Cloud PAM Essentials bekannt. Diese innovative, auf Software-as-a-Service (SaaS)-basierende Lösung wird das Privileged Access Management (PAM) im Unternehmen vereinfachen, wobei ein spezieller Fokus auf Cloud-Anwendungen und Cloud-Infrastrukturen liegt.

  • PKIaaS ein Cloud-nativer Service

    Entrust, Anbieterin für Identitäts-, Zahlungs- und Datensicherheit, hat die allgemeine Verfügbarkeit seiner "Post-Quantum ready" PKI-as-a-Service (PKIaaS PQ)-Plattform angekündigt. Damit kann das Cloud-basierte PKI-as-a-Service-Angebot des Unternehmens nun sowohl zusammengesetzte als auch reine quantensichere Zertifizierungsstellen-Hierarchien bereitstellen.

  • Granulare Sicherheitskontrollen

    Cloudbrink hat ihre Zero-Trust-Access-Lösung um eine Firewall-as-a-Service (FWaaS) erweitert. Damit ist Cloudbrink eine Anbieterin, die granulare Sicherheitskontrollen bis hin zum User-Edge für den umfassenden Schutz von Endgeräten anbietet.

  • Ganzheitliche Datensicherheit

    Varonis Systems erweitert die IaaS-Abdeckung ihrer Datensicherheitsplattform um Cloud-Datenbanken und Objektspeicher in AWS und Azure. Dies ermöglicht eine tiefere Transparenz der Risiken, fortschrittliche Erkennung von Bedrohungen und automatisierte Abhilfemaßnahmen für Multi-Cloud-Umgebungen.

  • Neue SaaS-Plattform für Cybersicherheit

    Wallix, europäische Cybersecurity-Anbieterin und Expertin für Identitäts- und Zugangsmanagement, verkündet die Einführung ihrer Software-as-a-Service (SaaS)-Plattform, "Wallix One". Die Plattform umfasst die wesentlichen Lösungen, die Unternehmen zum Schutz ihrer digitalen Aktivitäten benötigen.

  • Verschlüsselung für jeden Dateityp

    Utimaco, Anbieterin von IT-Sicherheitslösungen, stellt mit "u.trust LAN Crypt Cloud" eine neue, einfach zu bedienende As-a-Service-Lösung zum Schutz sensibler und geschäftskritischer Daten vor unberechtigtem Zugriff vor.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen