Qualys lance VMDR 2.0 pour hiérarchiser les risques et automatiser les flux de travail
De nouvelles fonctionnalités fournissent aux équipes Sécurité, Opérations Cloud et IT un niveau d’information sans précédent sur l’état des risques pour l’entreprise ainsi qu’une orchestration conviviale pour hiérarchiser et réagir rapidement aux menaces les plus critiques.
FOSTER CITY, Californie Le 6 juin 2022 - Qualys, Inc. (NASDAQ : QLYS), le principal fournisseur de solutions informatiques, de sécurité et de conformité dans le Cloud, dévoile aujourd’hui la version 2.0 de Vulnerability Management, Detection and Response (VMDR). La nouvelle version de cette solution Cloud fournit des renseignements uniques sur l’état des risques propres à chaque entreprise ainsi que des flux de travail à base de glisser-déplacer pour orchestrer les réponses à apporter.
En raison du doublement du nombre de vulnérabilités divulguées au cours des cinq dernières années, de la vitesse d’exploitation de ces dernières et de la pénurie de talents informatiques et cyber, les équipes sont désarmées face à une avalanche de vulnérabilités sans aucun moyen de les résoudre toutes. Les équipes Sécurité et IT ont donc besoin d’une nouvelle approche systémique capable de réduire le bruit et de hiérarchiser la résolution des vulnérabilités les plus critiques pour diminuer le risque dans leur environnement.
Qualys VMDR 2.0 offre le niveau de précision dont les équipes Sécurité et IT ont besoin pour se concentrer sur les vulnérabilités et ainsi réduire sensiblement le niveau de risque. En moyenne, une entreprise qui utilise Qualys VMDR hiérarchise 28 % de moins de vulnérabilités critiques sur 2,6 millions d’actifs et procède à 74 millions de détections lorsque Qualys TruRisk est activé. En outre, tout juste deux mois après l’adoption de VMDR avec TruRisk, certains clients ont réduit les risques de plus de 23 % soit 50 % en moyenne.
« Le risque cyber fait désormais partie de l’équation des risques métier. » Même les entreprises les plus organisées ne peuvent pas corriger toutes les menaces qu’elles découvrent parmi lesquelles de plus en plus de services mal configurés, » déclare Michelle Abraham, directeur de recherches chez IDC. « Elles doivent donc hiérarchiser leurs efforts pour minimiser le risque. En matière de gestion des cyber-risques, la stratégie de Qualys tient compte de nombreux facteurs parmi lesquels les vulnérabilités et les systèmes mal configurés, ce qui permet aux entreprises de privilégier les correctifs qui réduisent le risque global. »
Associée à TruRisk, Qualys VMDR assure une gestion des vulnérabilités fondée sur le risque qui fournit un niveau d’information sans précédent sur l’état des risques propres à chaque entreprise afin de hiérarchiser les menaces les plus critiques dans un environnement hybride. Grâce à cette solution, les équipes Sécurité et IT renforcent leurs performances et gagnent du temps en exploitant du contexte partagé et en créant des flux de travail à base de glisser-déplacer qui automatisent les processus opérationnels de gestion des vulnérabilités fastidieux, dont l’évaluation des vulnérabilités sur les actifs Cloud éphémères, la gestion des alertes et la hiérarchisation.
Témoignages clients
« Qualys VMDR avec TruRisk nous a permis d’améliorer notre programme en nous fournissant du contexte supplémentaire sur les menaces et le risque, en identifiant mieux les vulnérabilités à haut risque, certaines affichant un score de sévérité (CVSS) évalué jusqu’à maintenant comme faible ou moyen. Quelle ne fut pas notre surprise de constater que certains des actifs identifiés comme présentant un risque maximal pour l’entreprise n’étaient pas toujours détectés immédiatement. Grâce à la transparence de l’algorithme d’évaluation, il a été plus facile de justifier la hiérarchisation des menaces et de mobiliser toutes les parties concernées par la sécurité et l’IT pour remédier le risque sans délai,» fait remarquer Brian Penn, responsable de la sécurité chez Aflac.
« Le nombre de tentatives d’infiltrations découvertes chaque semaine par notre équipe Sécurité est tout simplement impressionnant. Hiérarchiser les attaques les plus critiques est un combat de tous les instants, » déclare Elie Abouzeid, vice-président de la sécurité de l’information chez DentaQuest. « Qualys TruRisk nous permet de nous concentrer sur les vulnérabilités les plus dangereuses tout en nous fournissant de précieux renseignements pour les remédier en priorité. En plus des scores de sévérité,, l’intégration à l’outil de gestion des services informatiques (ITSM) ServiceNow permet à nos équipes d’affecter des tickets, de suivre l’état et de lancer la remédiation, le tout via une vue coordonnée unique, depuis la phase d’enquête jusqu’à celle de la résolution.»
!www.qualys.com/TruRisk.
Disponibilité
Qualys VMDR avec TruRisk sera disponible fin juin 2022. Pour demander une version d’évaluation gratuite, rendez-vous sur Pour en savoir plus, lisez VDMR 2,0 article de blog
Ressources supplémentaires
· Découvrezblog sur le produit VMDR 2.0
· En savoir plus sur Qualys Cloud Platform
· Suivez Qualys sur LinkedIn et Twitter
À propos de Qualys Qualys, Inc. (NASDAQ : QLYS) est le principal fournisseur de solutions d’avant-garde de sécurité et de conformité dans le Cloud et compte plus de 10000 clients abonnés dans le monde, dont une majorité de sociétés présentes aux classements Fortune 100 et Forbes Global 100. Qualys aide les entreprises à rationaliser et fédérer leurs opérations de sécurité et de conformité au sein d’une seule et même plateforme et à intégrer la sécurité à leurs initiatives de transformation numérique pour bénéficier d’une plus grande souplesse, d’une activité plus dynamique et d’économies substantielles.
Qualys Cloud Platform et ses applications Cloud intégrées fournissent en permanence un service de renseignement sur la sécurité aux entreprises pour leur permettre d’automatiser le spectre complet de l’audit, de la conformité et de la protection des systèmes d’information et des applications Web déployés sur site, sur les points d’extrémité, dans le Cloud ainsi que dans les conteneurs et les environnements mobiles. Fondée en 1999 et l’un des premiers fournisseurs de services dans le Cloud (SaaS), Qualys a signé des accords stratégiques avec des fournisseurs de plateformes Cloud d’envergure telles qu’Amazon Web Services, Microsoft Azure et Google Cloud Platform (GCP) ainsi qu’avec des fournisseurs de services d’infogérance et des cabinets de conseil de premier ordre. Pour plus d’informations, rendez-vous sur www.qualys.com
Qualys et le logo Qualys sont des marques déposées de Qualys, Inc. Tous les autres produits ou marques cités sont la propriété de leurs détenteurs respectifs.
Media Contact:
Tami Casey
Qualys
[email protected]