Sie sind hier: Startseite » Markt » Channel-News

Informationen zu Zero-Day-Schwachstellen


Qualys setzt "Verisign iDefense Security Intelligence Services" ein, um Risiken durch Zero-Day-Schwachstellen zu reduzieren
Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen


(20.09.11) - Qualys, eine Anbieterin von Software-as-a-Service (SaaS)-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, kündigte die Einführung eines neuen Zero-Day-Moduls für "QualysGuard" an. Das Modul integriert eine Reihe der "iDefense Security Intelligence Services" von VeriSign. iDefense liefert praktisch umsetzbare Informationen zu Zero-Day-Schwachstellen und globalen Bedrohungen. Durch die Integration ausgewählter iDefense-Services in das neue "QualysGuard Zero-Day"-Modul versetzt Qualys die Kunden in die Lage, kritische Assets proaktiv zu scannen und besser zu schützen.

Zero-Day-Schwachstellen sind Anfälligkeiten in Softwareprodukten, die entdeckt werden, bevor der Hersteller der Software einen Patch veröffentlichen kann. Exploits für Zero-Day-Schwachstellen sind besonders brisant, weil sie es Hackern erleichtern, selbst gegen Unternehmen mit strukturierten Sicherheitsprozessen und schnellem Patch-Management erfolgreiche Angriffe zu führen.

Das Zero-Day-Modul in "QualysGuard VM" liefert den Kunden "iDefense Exclusive Vulnerability Reports" sowie Informationen über geeignete Abwehrmaßnahmen, um Zero-Day-Anfälligkeiten wirkungsvoller zu begegnen. Außerdem werden entsprechende Scan-Signaturen in die QualysGuard KnowledgeBase aufgenommen, damit die Kunden ihre Systeme im Rahmen ihrer regulären Schwachstellen-Scans leicht auf diese Anfälligkeiten untersuchen können. Dank dieser Erweiterung fürQualysGuard VM können die Sicherheitsteams die Risiken, die von Zero-Day-Schwachstellen ausgehen, auf effizientere Weise mindern.

"Die Sicherheitsbedrohungen werden immer komplexer und nutzen weiterhin Schwachstellen aus. Deshalb suchen Unternehmen zunehmend nach geeigneten Tools und Lösungen, um ihre Sicherheitsmaßnahmen zu priorisieren und auf logische und kosteneffektive Weise auf diese Angriffe reagieren zu können", so Charles Kolodgy, Research Vice President für Sicherheitsprodukte bei IDC. "Das neue QualysGuard® Zero-Day-Modul mit integrierten Sicherheitsinformationen von Verisign iDefense gibt Unternehmen die Möglichkeit, ihre kritischen Assetsproaktiv zu scannen und effektiver auf die Advanced Persistent Threats zu reagieren, die Zero-Day-Schwachstellen ausnutzen."

Das QualysGuard VM Zero-Day-Modul bietet:

>> Scan-Signaturen für exklusiv von iDefense gemeldete Zero-Day-Schwachstellen: Das Modul erzeugt QualysGuard VM Scan-Signaturen für Zero-Day-Schwachstellen von iDefense. Die Kunden können nach exklusiven Zero-Day-Schwachstellen von iDefense suchen und ein Profil mit Scan-Optionen erstellen, um ihre Systeme im Rahmen der automatischen QualysGuard-Scans auf diese Schwachstellen zu überprüfen. Sobald ein solches Profil angelegt ist, kann es automatisch um neue exklusive Zero-Day-Anfälligkeiten aktualisiert werden. So sind die Benutzer in der Lage, ihre IT-Umgebungen regelmäßig auf diese Anfälligkeiten zu scannen und sie zuverlässig zu entdecken.

>> Warnfunktionalitäten auf Basis der Kundenprofile: Die Kunden können einenWarnmechanismus für neue Zero-Day-Bedrohungen aktivieren, der auf dem Asset-Profil basiert, das bei ihren QualysGuard-Scans angelegt wird. Die Einzelheiten zu diesen Zero-Day-Bedrohungen sind in QualysGuard einsehbar. So können die Kunden die Auswirkungen der Bedrohungen analysieren und Maßnahmen zum Schutz der betroffenen Assets ergreifen, bis der Hersteller einen Patch zur Verfügungstellt.

>> Ergänzende Schwachstelleninformationen: Darüber hinaus wird Qualys ergänzende, von iDefense gesammelte Schwachstelleninformationen zur Verfügung stellen. Dazu gehören fundierte Analysen, Einblicke und strategische Empfehlungen, die Unternehmen helfen, neuen und weiterentwickelten Bedrohungen und Schwachstellen stets einen Schritt voraus zu sein.
(Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Channel

  • KI- und Datenanalyse-Technologien

    Die international tätige Versicherungsgruppe Discovery mit ihrem Gesundheitsprogramm "Vitality" und das Technologieunternehmen Google gabe eine globale Partnerschaft zur Einführung von "Vitality AI" bekannt. Die neue Plattform kombiniert die fortschrittlichen KI- und Datenanalysefähigkeiten von Google Cloud mit den umfangreichen Gesundheitsdaten und der Verhaltensänderungs-Expertise von Vitality. Damit sollen Millionen Menschen weltweit ein neues Verständnis für ihre Gesundheit erhalten und ihr Gesundheitsverhalten gezielt steuern können. Der Start von Vitality AI hat das Potenzial, die Gesundheits- und Lebensversicherungsbranche grundlegend zu transformieren.

  • DSGVO-konforme Cloud-Infrastruktur

    Die Security-Anbieterin Airlock, der unter dem Dach der Schweizer Ergon Informatik AG agiert, ist neuer Circle Partner der Open Telekom Cloud und auf dem Open Telekom Marketplace vertreten. Ziel der Kooperation ist es, die digitale Souveränität in Europa nachhaltig zu stärken und Unternehmen eine leistungsstarke und gleichzeitig hochsichere, DSGVO-konforme Cloud-Infrastruktur bereitzustellen. Open Telekom Cloud Kunden erhalten künftig direkten Zugang zur modularen Airlock-Plattform für Application Security, API-Schutz sowie Identity und Access Management. Diese Kombination aus zuverlässiger Cloud-Umgebung und Sicherheitstechnologie bietet maximale Flexibilität, Kosteneffizienz und Schutz nach europäischen Standards.

  • Kauf und Verkauf von Cloud-Lösungen

    NinjaOne gab die Verfügbarkeit ihrer automatisierten Endpunkt-Management-Lösung im Microsoft Azure Marketplace bekannt, einem Online-Store, der Anwendungen und Dienste für die Verwendung auf Azure anbietet. NinjaOne-Kunden können jetzt sowohl die Vorteile der produktivitätsfördernden und vertrauenswürdigen Azure-Cloud-Plattform als auch die optimierte Bereitstellung und Verwaltung genießen.

  • Bereitstellung Cloud-basierter Sicherheitsservices

    Arrow hat mehrere Lösungen von Check Point Software Technologies in die "ArrowSphere Cloud"-Plattform integriert. Damit können Channel Partner in der EMEA-Region künftig die Vorteile vollautomatisierter Bereitstellung und konsolidierter Abrechnung als Teil eines erweiterten Rollouts im Rahmen des Check Point MSSP-Programms nutzen.

  • Endpoint-Management automatisieren

    NinjaOne, Plattform für automatisiertes Endpoint-Management, gab auf der Fal.Con 2025 bekannt, dass die NinjaOne-Plattform nun im CrowdStrike Marketplace verfügbar ist - dem zentralen Marktplatz für das Ökosystem der CrowdStrike-kompatiblen Produkte. Damit können Kunden der CrowdStrike Falcon-Plattform die Cloud-native Lösung von NinjaOne schnell und einfach einsetzen, um das Endpunktmanagement zu automatisieren und die Produktivität ihrer IT-Teams zu steigern.

  • Engagement für den Channel

    Arcserve gab die Einführung ihres neuen MSP Lightning-Partnerprogramms bekannt. Es versetzt Managed Service Provider (MSPs) in die Lage, ihren Kunden skalierbare, sichere, Datenresilienz-konforme, unveränderliche und SaaS-Backup Lösungen anzubieten.

  • Wegbereiter für Managed Intelligence

    Pax8 setzt erneut Maßstäbe bei der Unterstützung ihrer Partner und unterstreicht ihr Engagement für nachhaltiges Wachstum und Innovation. Mit der Einführung eines daten- und KI-gestützten Wachstumsprogramms, neuen Rewards-Möglichkeiten im Voyager Alliance Prämienprogramm sowie weiteren Maßnahmen zur Partnerbindung durch ein erweitertes Partner Experience Team bietet der Cloud-Commerce-Marktplatz ihren Managed Service Providern (MSPs) noch mehr Unterstützung, um den digitalen Wandel in der Wirtschaft aktiv mitzugestalten.

  • Im Handumdrehen zu implementieren

    NinjaOne, Plattform für automatisiertes Endpunkt-Management, gab bekannt, dass sie ab sofort im Google Cloud Marketplace verfügbar ist. Google-Cloud-Nutzer können NinjaOnes Cloud-native Plattform jetzt im Handumdrehen implementieren - zur Automatisierung zeitraubender IT-Prozesse und zur nachhaltigen Steigerung der Produktivität im gesamten Unternehmen.

  • Partner können ihre Services weiter ausbauen

    Azul, stellte ihr neues Managed-Services-Provider-Programm für "Azul Intelligence Cloud" vor. Mit diesem Programm können Managed Service Provider (MSPs) die Java-Inventarisierung sowie Schwachstellen- und Code-Nutzungsanalyse von Azul Intelligence Cloud direkt in ihre Software Asset Management und DevOps-Services einbetten. Partner erhalten Unterlizenzierungs- und White-Label-Rechte für die Software-as-a-Service (SaaS)-Funktionen, von Azul Intelligence Cloud, einschließlich JVM Inventory, Azul Vulnerability Detection und Code Inventory. Das Programm versetzt Partner in die Lage, ihre Kunden mit einzigartigen Berichten und analytischen Einblicken in ihre gesamte Java-Flotte zu unterstützen, einschließlich aktiver Java Virtual Machines (JVMs) von Oracle Java, Azul und anderen OpenJDK-Distribution.

  • Beschaffung von KI-Lösungen

    Confluent gab bekannt, dass Confluent Cloud im AWS Marketplace nun in der neuen Kategorie "AI Agents and Tools" verfügbar ist. AWS-Kunden können dort AI-Agent-Lösungen, wie die vollständig verwaltete Daten-Streaming-Plattform "Confluent Cloud", direkt über ihr AWS-Konto finden, erwerben und bereitstellen, um agentenbasierte Workflows schneller umzusetzen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen