Společnost Qualys představila funkci TruRisk Eliminate, která umožňuje automaticky izolovat zařízení ze sítě v momentě, kdy vyprší stanovená lhůta pro nápravu zranitelnosti. Nativní izolace probíhá prostřednictvím nástroje Qualys Cloud Agent bez nutnosti integrace EDR a každá akce je zaznamenána pro účely auditu.
Zdroj uvádí čtyři klíčová kritéria pro hodnocení platforem pro exposure management, která se zaměřují na akce následující po detekci zranitelností. Podle analýzy by organizace měly zkoumat kontextové zužování hrozeb, průběžné ověřování zneužitelnosti v reálném čase, mitigaci bez záplat a rychlost spolupráce mezi bezpečností a IT.
Zdroj uvádí, že neznámá a stínová rozhraní API představují významné bezpečnostní riziko, protože je útočníci sami aktivně vyhledávají a organizace je netestují. Společnost v článku propaguje své řešení Qualys TotalAppSec, které umožňuje přejít od manuálních seznamů k automatizovanému a nepřetržitému mapování, přiřazování vlastníků a testování zjištěných rozhraní API.
Společnost Qualys představila funkci Real-Time CSPM v rámci své platformy, která umožňuje průběžné monitorování změn a detekci rizik v multicloudových prostředích namísto pouhých periodických skenů. Nástroj propojuje zjištěné konfigurace se správou zranitelností a nabízí návody k nápravě i napojení na nástroje Jira a ServiceNow.
Společnost Qualys představila modul Audit Fix, který doplňuje řešení Qualys Policy Audit a umožňuje automatizovaně napravovat zjištěné chybné konfigurace. Podle vydavatele trvá organizacím náprava základních bezpečnostních chyb průměrně 14 měsíců, zatímco útočníci využívající AI nástroje dokážou zranitelnosti zneužít během několika minut.
Společnost Qualys představila rozšíření nástroje TruConfirm o komponentu Cloud Agent-Based TruConfirm, která umožňuje ověřovat zneužitelnost zranitelností přímo na koncových zařízeních. Podle vydavatele novinka pokrývá lokální chyby, jádro systému či klientské aplikace, na které síťové skenování nestačí. Výsledky testů se propisují do platformy Enterprise TruRisk Management pro lepší stanovení priorit při nasazování oprav.
Společnost Qualys představila technologii InstaScan poháněnou agentem Agent Insta, která má umožnit detekci zranitelností bez nutnosti čekat na plánované skenování. Podle výrobce systém v reálném čase porovnává publikovaná CVE s existující telemetrií a inventářem softwaru a zkracuje tak dobu odhalení expozice na jednotky minut.
Společnost Qualys představila řešení TotalAI, které sjednocuje zabezpečení a správu umělé inteligence od zdrojového kódu po běhové prostředí. Nástroj má organizacím pomoci mapovat schválené i stínové AI aplikace, vyhodnocovat jejich rizika a poskytovat auditovatelné důkazy o funkčnosti bezpečnostních kontrol.