Artikel suchen
Suche nach:

 
Themenwolke
 
Artikeldetails
Kategorie
Computer und Technik
Lokaler Bezug des Artikels
Deutschland
Urheber des Artikels
Qualys
zur Autorenhomepage
Kultur-News
Computer und Technik | 2010-07-30 04:36:15
 

Qualys erweitert QualysGuard Vulnerability Management um Ausnutzbarkeits-Daten von Core Security, Immunity, Metasploit und The Exploit-DataBase

Black Hat, Las Vegas, Nevada (ots) - Die Ausnutzbarkeits-Daten
informieren die Kunden über aktive Exploits, damit sie bei der
Behebung kritischer Sicherheitsprobleme die richtigen Prioritäten
setzen können

Qualys®, Inc. der führende Anbieter von On-Demand-Lösungen für das
Management von IT-Sicherheitsrisiken und Compliance, gab heute
bekannt, dass QualysGuard Vulnerability Management (VM) ab sofort
korrelierte Daten zur Ausnutzbarkeit von Schwachstellen aus
Echtzeit-Feeds zur Verfügung stellt. Die Kunden erhalten somit
aktuelle Hinweise zu Exploits und damit verbundenen
Sicherheitsressourcen. Mit dem neuen Feature können Kunden, die
Schwachstellenscans durchführen, leicht die neuesten korrelierten
Exploits aus den Datenbanken von Drittanbietern wie Core Security und
Immunity sowie entsprechende Exploit-Informationen von Metasploit und
The Exploit-DataBase einsehen. Die Kenntnis der korrelierten Exploits
hilft den Kunden, Risikobewertungen durchzuführen und damit bei der
Beseitigung von Schwachstellen die richtigen Prioritäten zu setzen
Bisher erhielten die Kunden bei der Durchführung von
Schwachstellenscans eine Liste mit Common Vulnerabilities and
Exposures (CVEs) und mussten dann die Exploits für jede CVE manuell
ermitteln - mit entsprechendem Zeitaufwand für die
Sicherheitsmitarbeiter oder Consultants. Jetzt erzeugt QualysGuard VM
bei einem Scan zu jeder CVE automatisch eine Liste korrelierter
Exploits. Dabei nützt die Lösung die außerordentlich umfassenden
Datenbanken für getestete Exploits von Core Security, Immunity, The
Exploit-DataBase oder Metasploit. So können die Kunden die
Auswirkungen der einzelnen Schwachstellen vom Risikostandpunkt aus
leicht und schnell einschätzen und in ihren Plänen zur
Schwachstellenbeseitigung entsprechende Prioritäten setzen.

"Dank unserer Zusammenarbeit mit führenden Anbietern von
Penetrationstests müssen die Kunden Schwachstellen jetzt nicht mehr
manuell zu Exploits in Beziehung setzen", erklärt Wolfgang Kandek,
CTO von Qualys. "Dadurch gewinnen Sicherheitsexperten und Consultants
ein klareres Bild von der Ausnutzbarkeit ihrer IT-Assets und haben
mehr Zeit, um die Probleme zu beheben und ihre Sicherheitsstrategien
proaktiv zu planen."

Das neue Feature zur Korrelation von Exploits und Schwachstellen
umfasst:

- Live-Exploit-Feeds von Core Security, Immunity (sowie deren
Partnern Agora, Dsquare, Enable Security, White Phosphorous),
Metasploit und The Exploit-DataBase. Die Kunden können die Quelle
der Exploit-Daten selbst auswählen.
- eine Spalte "Exploitability" in der QualysGuard KnowledgeBase, die
angibt, ob Ausnutzbarkeitsdaten von Drittanbietern und/oder aus
öffentlich zugänglichen Quellen verfügbar sind.
- Exploit-Details zu jeder ausgewählten Schwachstelle, einschließlich
der CVE-Nummer, einer Beschreibung des Exploits aus der jeweiligen
Quelle und eines Links zu dem Exploit, sofern verfügbar.
- die Möglichkeit, Daten zur Ausnutzbarkeit von Schwachstellen in die
Scan-Berichte einzufügen.

Verfügbarkeit

Das neue Exploit-Feature steht jetzt in QualysGuard VM zur
Verfügung. Weitere Informationen zu diesem Feature sowie eine
Live-Demonstration finden Sie in der Qualys-Community unter:
http://community.qualys.com/community/qualysguard/vm .
 
 
iLove die Singlebörse
iLove die SinglebörseEinsam und ohne Partner Zuhause sitzen. Das muß nicht son sein. Bei iLove kannst du den idealen Partner für dich finden und den gemeinsamen Stunden steht nichts mehr im Wege. Nun also schnell nach iLove, zum Flirten und Freunde treffen.
�hnliche Kultur-Artikel
 2010-06-26 03:45:15
Neuer Patch Report von Qualys unterstützt die ...
München (ots) - Das neue Feature von QualysGuard konsolidiert und priorisiert Sicherheitspatches für sämtliche Assets im Unternehmen, damit Schwachstellen schnell beseitigt werden Qualys®, Inc., führender Anbieter von On-Demand-Lösungen für das Management von ...
öffnen: Neuer Patch Report von Qualys unterstützt die ...
 2010-03-03 00:28:49
Qualys führt bahnbrechenden Gratisservice zur ...
San Francisco, Kalif. (ots) - Der neue, auf hochentwickelter Verhaltensanalyse basierende Dienst arbeitet mit einer "False Positive-Rate nahe Null" und kann täglich Millionen von URLs scannen Qualys®, Inc., der führende Anbieter von On-Demand-Lösungen für das ...
öffnen: Qualys führt bahnbrechenden Gratisservice zur ...
 2010-04-02 00:46:29
Qualys veröffentlicht "IT Policy Compliance for Dummies" / ...
San Francisco, Kalif. (ots) - Qualys®, Inc., der führende Anbieter von On-Demand-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, hat jetzt mit "IT Policy Compliance for Dummies" einen Leitfaden für IT- und Sicherheitsmanager herausgebracht, ...
öffnen: Qualys veröffentlicht "IT Policy Compliance for Dummies" / ...
 2010-03-18 00:36:34
Christophe Bianco kommt als Vice President und General ...
Redwood Shores - München (ots) - Qualys, der führende Anbieter von On-Demand-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, gab heute die Ernennung von Christophe Bianco zum VP und General Manager für den Raum Europa, Naher Osten und Afrika ...
öffnen: Christophe Bianco kommt als Vice President und General ...
 2010-07-23 03:24:19
Qualys führt kostenlosen Service zur Überprüfung der ...
Redwood Shores, Kalif. (ots) - Qualys®, Inc., der führende Anbieter von On-Demand-Lösungen für das Management von IT-Sicherheitsrisiken und Compliance, bietet ab sofort den kostenlosen Service Qualys BrowserCheck, um Konsumenten und geschäftlichen Nutzern zu ...
öffnen: Qualys führt kostenlosen Service zur Überprüfung der ...
 
Qualys erweitert QualysGuard Vulnerability Management um Ausnutzbarkeits-Daten von Core Security, Immunity, Metasploit und The Exploit-DataBase (Computer und Technik) - © 10.9.2010 - powered by EURIP.com