Arrow LeftReturn to all press releasesArrow Right

Qualys lança InstaScan para identificar vulnerabilidades em poucos minutos após a divulgação de alertas

Novo recurso do Qualys Enterprise TruRisk Management (ETM) utiliza inteligência artificial para correlacionar alertas de segurança com telemetria de ativos, exposição e ameaças, permitindo identificar vulnerabilidades na velocidade da inteligência artificial

São Paulo, 6 de agosto de 2026 – A Qualys, fornecedora de soluções em nuvem para segurança, TI e conformidade, anuncia o lançamento global do InstaScan, novo recurso do Qualys Enterprise TruRisk Management (ETM), que reduz o intervalo entre a divulgação e a identificação de uma vulnerabilidade ao transformar a telemetria de ativos, já coletada pelas organizações, em visibilidade contínua da exposição aos riscos.

Baseado no Agent Insta, um agente de risco cibernético que utiliza inteligência artificial, o InstaScan monitora continuamente novos alertas de segurança publicados por fornecedores, além de informações de inteligência de ameaças da Qualys e de fontes terceiras confiáveis. A tecnologia correlaciona automaticamente essas informações com o inventário de ativos, a telemetria e os dados de exposição da organização para identificar os ativos potencialmente impactados em poucos minutos.

O objetivo é reduzir o intervalo entre a divulgação de uma vulnerabilidade e sua identificação pelas equipes de segurança, permitindo que as organizações avaliem e iniciem a correção de riscos mais rapidamente, sem depender exclusivamente de ciclos programados de varredura.

O cenário de ameaças reforça a necessidade dessa agilidade. Nos primeiros sete meses de 2026, foram publicados 46.048 CVEs (Common Vulnerabilities and Exposures), quase o mesmo volume registrado durante todo o ano de 2025. Além disso, pela primeira vez, o Verizon 2026 Data Breach Investigations Report (DBIR) apontou a exploração de vulnerabilidades como o principal vetor de entrada em incidentes de violação, responsável por 31% dos casos. O relatório também identificou que a inteligência artificial está reduzindo o tempo de ação dos invasores de meses para horas.

Enquanto isso, as equipes de segurança enfrentam um volume crescente de vulnerabilidades para analisar e corrigir. Segundo pesquisas da Qualys, entre as instâncias de vulnerabilidades relacionadas ao catálogo Known Exploited Vulnerabilities (KEV) que foram efetivamente corrigidas, o tempo médio entre a detecção e o encerramento permaneceu em nove dias, mesmo com um aumento de 78% no volume de trabalho relacionado a vulnerabilidades do KEV em relação ao ano anterior.

Na prática, isso significa que as equipes de defesa operam em um ciclo de resposta de dias, enquanto os invasores conseguem explorar vulnerabilidades em questão de horas. À medida que o volume de ocorrências cresce além da capacidade dos programas tradicionais de gerenciamento de vulnerabilidades, aguardar o próximo ciclo programado de varredura deixa de representar apenas uma demora operacional e passa a significar perda efetiva de tempo de resposta.

“Com o Qualys InstaScan, a inteligência de ameaças deixa de apenas informar o que já aconteceu e passa a detectar a exposição no momento em que ela surge. Isso é detecção realmente proativa”, afirma Theresa Lanowitz, principal analista de cibersegurança da Omdia, grupo global de pesquisa e consultoria em tecnologia. “À medida que a inteligência de ameaças se torna uma variável essencial para que as organizações quantifiquem seus riscos, o InstaScan oferece à Qualys uma forma direta de incorporar esse sinal à plataforma.”

O InstaScan introduz o conceito de “varredura sem scan” (scanless scanning), um recurso autônomo de gerenciamento de vulnerabilidades do Qualys ETM. Baseado no Agent Insta, o recurso correlaciona continuamente novos alertas de segurança com o inventário ativo da organização, sua telemetria, dados de exposição e inteligência de ameaças, identificando automaticamente os ativos afetados e gerando detecções classificadas por nível de confiança em poucos minutos.

Entre as tecnologias inicialmente suportadas, o InstaScan cobre 90% das detecções em poucos minutos. O recurso ajuda as organizações a:

  • Detectar vulnerabilidades na velocidade da divulgação: novas ameaças tornam-se visíveis em questão de minutos após a publicação de um alerta, reduzindo a janela de exposição antes que invasores possam explorá-las.
  • Acompanhar a velocidade do cenário atual de ameaças: a detecção é acionada por novos alertas e alterações nos ativos, mantendo os dados de exposição continuamente atualizados e permitindo que a remediação tenha início imediato, enquanto ambientes baseados em varreduras tradicionais ainda aguardam o próximo ciclo.
  • Fortalecer uma defesa autônoma: detecções normalizadas por IA e classificadas de acordo com seu nível de confiança fornecem informações para apoiar a priorização, validação e correção das vulnerabilidades.

“A velocidade de exploração das vulnerabilidades mudou fundamentalmente”, afirma Sumedh Thakar, presidente e CEO da Qualys. “Um programa lento de gerenciamento de vulnerabilidades tornou-se, hoje, a maior vulnerabilidade de uma organização. Estamos entrando em uma nova era do gerenciamento de vulnerabilidades, na qual a detecção é contínua e orientada por inteligência em tempo real, em vez de depender de ciclos de varredura. Desenvolvido sobre a plataforma Qualys, o InstaScan ajuda as organizações a identificar e reduzir riscos no momento em que novas vulnerabilidades são divulgadas.”

O InstaScan funciona como uma camada de inteligência para a detecção contínua de vulnerabilidades em toda a plataforma Qualys. A tecnologia correlaciona novos alertas publicados com dados de inventário, exposição e telemetria de ameaças, gerando detecções classificadas por nível de confiança em questão de minutos após a divulgação.

Como primeira etapa de um fluxo mais amplo de detecção e remediação orientado por agentes, o InstaScan fornece informações para uma priorização mais precisa e oferece aos processos de validação e correção sinais confiáveis para que as equipes possam agir rapidamente. Dessa forma, a solução contribui para reduzir o tempo entre a divulgação de uma vulnerabilidade e a redução efetiva do risco.

ROCon LATAM 2026

Os desafios relacionados à segurança da inteligência artificial estarão entre os temas discutidos durante o ROCon LATAM 2026, evento da Qualys que será realizado em 18 de agosto, no Sheraton São Paulo WTC Hotel, em São Paulo. A programação reunirá profissionais e especialistas de cibersegurança para discutir a evolução das ameaças digitais, segurança em ambientes de nuvem, gestão de riscos, automação e remediação autônoma.

Entre os destaques do evento está a participação de Sumedh Thakar, presidente e CEO da Qualys, que conduzirá a sessão “Risk Operations Center para Combater Ameaças de IA de Fronteira”. A programação também contará com apresentações de casos de Oracle Cloud, Braskem, Itaú e Natura.

Sobre a Qualys

A Qualys, Inc. (NASDAQ: QLYS) é uma provedora de soluções de segurança, compliance e TI baseadas em nuvem, com mais de 10 mil clientes de serviços por assinatura em todo o mundo, incluindo a maioria das empresas integrantes da Forbes Global 100 e da Fortune 100. A Qualys ajuda as organizações a simplificar e automatizar suas soluções de segurança e compliance em uma única plataforma, a Qualys Enterprise TruRisk Platform, que fornece continuamente informações críticas de segurança e permite que as empresas automatizem o ciclo de detecção de vulnerabilidades.

Fundada em 1999, como uma das primeiras empresas de segurança no modelo SaaS, a Qualys mantém parcerias estratégicas e integra suas capacidades de gerenciamento de vulnerabilidades a soluções dos principais provedores globais de serviços em nuvem.

Para mais informações, visite o site da Qualys.

Contatos para imprensa – Qualys

Flávia Schott – [email protected] – (11) 94846-3381[Text Wrapping Break]Alexandre Lyra – [email protected] – (11) 99265-5036

Media Contact:
Tami Casey
Qualys
[email protected]