Qualys, Inc. ha anunciado que está ampliando Qualys CyberSecurity Asset Management (CSAM) para identificar dispositivos no gestionados y no fiables en tiempo real. Aprovechando el Qualys Cloud Agent para supervisar continuamente la red, este método de descubrimiento pasivo complementa los escaneos, los agentes y el descubrimiento basado en API para construir un inventario completo de activos, calcular el TruRisk de cada activo y eliminar el riesgo en función del impacto en el negocio. Con esta nueva capacidad, Qualys CyberSecurity Asset Management refuerza su posición como líder del sector en la combinación de gestión de superficies de ataque internas y externas.

Al aprovechar los agentes en la nube de Qualys para olfatear el tráfico de red, los clientes han identificado una media de un 34% más de activos no gestionados y no fiables, integrándolos perfectamente en sus programas de gestión de vulnerabilidades con contexto empresarial y evaluación de riesgos. Qualys CyberSecurity Asset Management con detección pasiva proporciona a las organizaciones Cobertura completa de la superficie de ataque interna: Incorpora el componente final de un inventario completo de activos para detectar el riesgo de dispositivos IoT, instancias de nube no autorizadas y cualquier dispositivo de red que pudiera haberse pasado por alto anteriormente. Al añadir el inventario de dispositivos de red que antes no se gestionaban ni eran de confianza, las organizaciones pueden realizar exploraciones automatizadas de gestión de vulnerabilidades y cumplimiento de normativas para identificar vulnerabilidades y configuraciones erróneas, calcular el TruRisk y priorizar las acciones correctoras en función del riesgo empresarial... todo ello dentro de una única plataforma.

Sienta las bases para una arquitectura de seguridad de confianza cero: La gestión de activos de ciberseguridad identifica de forma proactiva y en tiempo real los dispositivos conectados a la red que no están autenticados, a los que les faltan agentes de seguridad o en los que no se confía. Esto proporciona una evaluación del riesgo cibernético... sin sobrecarga, coste o despliegue de recursos adicionales. Turbocharges CMDB Accuracy and Coverage: Añada automáticamente los activos descubiertos a la base de datos de gestión de la configuración (CMDB), lo que permite al departamento de TI disponer de la visibilidad integral necesaria para gestionar el ciclo de vida del inventario de activos y remediar los ciberriesgos.