Qualys Threat Protection - ведущий в отрасли облачный сервис для полного контроля над развивающимися угрозами и определения того, что нужно исправить в первую очередь. Определите наиболее важные угрозы и установите приоритеты для исправления.
Особенности из-за которых стоит купить Qualys Threat Protection (TP)
- Надежный анализ данных. Защита от угроз постоянно сопоставляет информацию о внешних угрозах с вашими уязвимостями и инвентаризацией ИТ-активов, используя надежный внутренний механизм Qualys Cloud Platform для автоматизации этого крупномасштабного и интенсивного процесса анализа данных. Ежегодно выявляются тысячи уязвимостей, поэтому вы всегда будете знать, какие из них представляют наибольший риск для вашей организации в любой момент времени.
- Живая лента. Поскольку инженеры Qualys непрерывно проверяют и оценивают новые угрозы из внутренних и внешних источников, Live Threat Intelligence Feed отображает последние раскрытия уязвимостей и сопоставляет их с вашими затронутыми ИТ-активами. Вы можете видеть количество активов, затронутых каждой угрозой, и детализировать детали активов.
- Панель централизованного управления и визуализации. Единая динамическая панель управления включает настраиваемые представления, графики и диаграммы, которые дают вам четкое и полное представление о ландшафте угроз с первого взгляда в режиме реального времени. Вы можете создать несколько представлений панели мониторинга и разбить уязвимости по типам индикаторов угроз в реальном времени (RTI), таким как эксплойты нулевого дня.
- Мощная функция поиска. Система поиска Threat Protection позволяет вам искать определенные активы и уязвимости, создавая специальные запросы с множеством переменных и критериев. Вы можете сортировать, фильтровать, детализировать и настраивать результаты. Запросы можно сохранять и превращать в виджеты панели инструментов, которые могут отображать графики тенденций за период до 90 дней.
Свяжите данные инвентаризации ИТ с информацией об угрозах
Защита от угроз постоянно сопоставляет данные о внешних угрозах с уязвимостями в вашей ИТ-среде, поэтому ваши решения по установлению приоритетов в области исправления основываются на конкретных, актуальных и применимых данных, а не на предположениях или произвольных графиках. Таким образом, вы будете на шаг впереди хакеров, исправляя ошибки до того, как плохие парни воспользуются ими.
- Использует комплексную каталогизацию ИТ-активов Qualys Asset Inventory и точность обнаружения уязвимостей Six Sigma в Qualys Vulnerability Management.
- Позволяет расставить приоритеты в исправлении с точностью и быстротой непрерывно, контекстуально и автоматически, чтобы постоянный поток сообщений об ошибках не ошеломил вас.
- Объединяет точки и помечает ИТ-активы, подверженные риску, где бы они ни находились - локально, в облачных средах или на мобильных конечных точках
- Помогает повысить эффективность команд DevOps, внося ясность в расстановку приоритетов угроз в жизненный цикл разработки и развертывания приложений.
- Предоставляет вам динамический снимок всех уязвимостей, существующих в вашей ИТ-среде в любой момент.
- Использование действенной аналитики позволяет оценить, насколько критичны определенные сценарии угроз в конкретном контексте вашей организации, поскольку каждая ИТ-среда отличается.
Ищите конкретные активы и уязвимости
Поисковая система Threat Protection предоставляет вам мощный инструмент для поиска определенных активов и уязвимостей. Вы можете быстро и проактивно выявлять системы во всей вашей среде, подверженные конкретным угрозам, и сразу же принимать меры по их устранению. Синтаксис поиска интуитивно понятен, а продукт имеет функцию автозаполнения запросов. Поисковая система защиты от угроз позволяет:
- Создавайте специальные запросы с несколькими переменными и критериями, такими как класс актива, тип уязвимости, RTI, тег и операционная система, чтобы вы могли, например, искать все уязвимости с рейтингом серьезности «5», которые легко использовать и были раскрыты в течение последних пяти дней.
- Сортируйте, фильтруйте и уточняйте результаты поиска.
- Сохраните любой поиск, загрузите результаты и поделитесь ими.
- Превратите запросы, которые вы регулярно выполняете, в постоянные виджеты панели инструментов, информация которых динамически обновляется в реальном времени.
Смотрите прямую трансляцию раскрытия уязвимостей
Лента данных об угрозах в реальном времени для защиты от угроз позволяет организациям быть в курсе последних уязвимостей и новостей, чтобы вы получали информацию о новых раскрытиях и существующих ошибках, серьезность риска которых возросла.
- Подключается для раскрытия внешних уязвимостей, поэтому вы в курсе последних угроз.
- Отображает количество ваших ИТ-активов, на которые влияет каждое раскрытие, благодаря мощным возможностям корреляции данных продукта.
- Сегментирует свой контент на разные столбцы, в том числе один для элементов с высоким рейтингом, помеченных Qualys, а другой для выбранных вами «избранных», которые можно закрепить в пользовательском интерфейсе канала
- Позволяет нажимать на записи каналов и углубляться в детали и более детальную информацию о конкретной уязвимости и затронутых ИТ-активах.
- Позволяет точно настроить и сузить список каналов, фильтруя и сортируя элементы в соответствии с различными критериями, и загружать этот набор для команд по исправлению.
Определите и взвесьте характеристики, которые усиливают опасность уязвимости
Защита от угроз добавляет к уязвимостям индикаторы угроз (RTI) в реальном времени, используя данные из Qualys и внешних источников. Объединение этих данных об угрозах с внутренними критериями, такими как роль актива, помогает определить приоритеты исправлений. Например, вы можете просмотреть все RTI для уязвимостей на хосте и перейти к конкретным уязвимостям за RTI. RTI защиты от угроз включают:
- ZERO DAY - уязвимости, для которых нет доступного патча от поставщика и для которых наблюдалась активная атака.
- PUBLIC EXPLOIT - уязвимости, сведения об эксплойтах которых хорошо известны и для которых существует общедоступный код эксплойтов.
- ACTIVELY ATTACKED - уязвимости, которые активно атакуются.
- HIGH LATERAL MOVEMENT - уязвимости, которые в случае взлома позволяют злоумышленнику широко распространить атаку по всей взломанной сети.
- EASY EXPLOIT - уязвимости, которые можно легко эксплуатировать, требуя небольшого количества навыков и небольших знаний.
- HIGH DATA LOSS - уязвимости, использование которых приведет к массовой потере данных.
- DENIAL OF SERVICE - уязвимости, полезная нагрузка которых может привести к перегрузке или сбою скомпрометированных систем, так что они станут постоянно или временно недоступными.
- NO PATCH - уязвимости, исправление которых не предусмотрено поставщиком.
- MALWARE - уязвимости, связанные с заражением вредоносным ПО.
- EXPLOIT KIT - уязвимости для которых доступен набор эксплойтов.
Централизованное управление и визуализация процесса приоритизации угроз
Настраиваемые информационные панели с динамическими виджетами помогают увидеть картину угроз целостным и консолидированным образом. Вы можете детализировать данные, исследовать их для шаблонов, нарезать и нарезать кубиками, агрегировать в настраиваемых отчетах и представлять в графическом виде. Эта визуализация и анализ позволяют глубже понять приоритезацию исправлений.
- Включает представление для прямой трансляции, а также различные виджеты на основе RTI в настройках панели мониторинга по умолчанию.
- Позволяет создавать настраиваемые информационные панели, адаптированные для различных ИТ- и бизнес-ролей.
- Позволяет перейти по ссылке и получить дополнительную информацию об активах, отмеченных как уязвимые.
- Позволяет создавать виджеты дашборда вручную или из любого поискового запроса.
- Позволяет установить определенные пороговые значения для данных виджета и инициировать определенные действия в ответ, например, изменение цвета фона виджета с зеленого на красный.
- Отправляет вам уведомления при использовании в сочетании с непрерывным мониторингом Qualys.
- Создает отчеты, которые можно быстро и легко передать в ИТ-отделе лицам, ответственным за исправление уязвимых систем.
- Отображает индикаторы тренда в виджетах, показывая колебания данных во времени.
