Enterprise TruRisk Platform ausgebaut Qualys stellt Risk Operations Center aus der Cloud vor

Von Martin Hensel 2 min Lesedauer

Anbieter zum Thema

Im Rahmen seiner „Security Conference“ hat Qualys mit Enterprise TruRisk Management ein Risk Operations Center (ROC) aus der Cloud vorgestellt. Es vereinheitlicht verschiedene Sicherheitssysteme für die Priorisierung von Cyber-Risiko-Operationen sowie umsetzbare Abhilfemaßnahmen.

Qualys hat mit Enterprise TruRisk Management ein Risk Operations Center aus der Cloud vorgestellt.(Bild:  Qualys)
Qualys hat mit Enterprise TruRisk Management ein Risk Operations Center aus der Cloud vorgestellt.
(Bild: Qualys)

Das ROC in der Enterprise TruRisk Platform soll CISOs und Geschäftsführern das Management von Cybersecurity-Risiken in Echt gestatten. Zudem wandelt die cloudbasierte Lösung fragmentierte und isolierte Daten in verwertbare Erkenntnisse um, die Cyber-Risiko-Operationen mit geschäftlichen Prioritäten in Einklang bringen sollen. Dazu konsolidiert die Plattform Sicherheitsrisikodaten von Qualys als auch von Drittquellen in Cloud-, On-Premises- und Hybrid-Umgebungen, wie beispielsweise Forescout, Okta AI, Microsoft, Oracle und Wiz. Enterprise TruRisk Management (ETM) vereinheitlicht Anlageninventar und Risikofaktoren, wendet Bedrohungsdaten, Geschäftskontext und Risikopriorisierung an und koordiniert Abhilfemaßnahmen, Compliance und Reporting über eine einzige Schnittstelle.

„Das ROC, das von Qualys ETM bereitgestellt wird, transformiert die proaktive Cybersicherheit, indem es Unternehmen in die Lage versetzt, ihren Risikomanagementprozess auf einer einzigen Plattform zu operationalisieren und die Art und Weise zu revolutionieren, wie Kunden Risiken messen, kommunizieren und eliminieren, unabhängig davon, welche Cyber-Tools sie einsetzen“, erklärt Qualys-CEO Sumedh Thakar.

Funktionen im Überblick

Qualys will mit ETM Unternehmen ermöglichen, ihr ROC zu operationalisieren. Dank der Aufnahme von Qualys- und Nicht-Qualys-Daten für die Messung des Geschäftsrisiken steht ein zentraler und übergreifender Überblick über Schwachstellen, Sicherheitspositionen, Asset-Exposition und Identitäten zur Verfügung. Diese Informationen werden mit über 25 Quellen für Bedrohungsinformationen sowie Geschäftskontext korreliert, um Risikoindikatoren präzise hervorzuheben und proaktive Maßnahmen für Geschäftseinheiten, Prozesse oder Anwendungen zu ermöglichen.

Der Abgleich der Risiken mit dem Geschäftswert soll zudem die möglichen finanziellen Auswirkungen von Cyberrisken kommunizieren. ETM quantifiziert dies für CISOs und Risikoteams und lenkt damit den Blick weg von rein technischen Fragen auf das Verständnis der Folgen von Sicherheitsbedrohungen. Zudem wird der Beitrag einzelner Cybersecurity-Tools im Verhältnis zu unternehmensweiten TruRisk-Werten dargestellt, um zielgerichtete Investitionen und bessere Priorisierung zu ermöglichen.

Automatisierte Abhilfe-Workflows umfassen individuelle Pläne zur Risikoreduzierung, um Schwachstellen intelligent zu patchen oder zu entschärfen. Qualys ETM unterstützt zudem regelbasierte Integrationen in ITSM-Tools wie ServiceNow und JIRA, um priorisierte Tickets für einheitliche Gefährdungen automatisch den richtigen Abhilfeteams zuzuweisen. Aktive Abhilfemaßnahmen durch integrierte Zero-Trust- und Firewall-Lösungen lassen sich somit schnell orchestrieren und Risiken zügig reduzieren.

Verfügbarkeit

Qualys Enterprise TruRisk Management ist ab sofort verfügbar. Eine kostenlose Testversion der Qualys-Lösung steht auf der Webseite bereit.

(ID:50205193)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung