Sicherheitsrisiko senken mit Patchless Patching

Sicherheitsrisiko senken mit Patchless Patching

Beitrag teilen

Ein führender Anbieter von Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen stellt eine umfassende Abhilfelösung vor, die über das Patchen hinausgeht und Unternehmen hilft, Risiken weiter zu reduzieren.

Sie bietet zusätzliche innovative Abhilfemethoden, wenn ein Patching nicht machbar ist. Dieser Ansatz nutzt Patchless Patching, gezielte Isolierung und andere Abhilfestrategien, um einen robusten Schutz zu gewährleisten. Die Patch-Verwaltung ist eine zentrale Fähigkeit zur Behebung von Schwachstellen, aber sie ist nicht immer die praktikabelste oder einzige Option. Es wird immer schwieriger, alle Schwachstellen zu beheben, da das Patchen zu Unterbrechungen des Geschäftsbetriebs führen kann, Patches für Zero-Days nicht verfügbar sind und herkömmliche Patch-Management-Tools, die ausschließlich auf Agenten basieren, ihre Grenzen haben.

Risikobehaftete Assets, die nicht gepatcht werden können, stellen Schwachstellen dar, die von Hackern ausgenutzt werden können, was zu Ransomware und Datenschutzverletzungen führt. Cybersicherheits- und IT-Teams benötigen effektive Mechanismen, um die Risiken ungepatchter Schwachstellen zu mindern und gleichzeitig den Geschäftsbetrieb aufrechtzuerhalten.

Patchen nicht immer möglich

„Obwohl das Patchen ein wesentlicher Bestandteil des Schwachstellenmanagements zur Risikominderung ist, gibt es einige Anwendungsfälle, in denen dies nicht möglich ist oder Ausfälle oder Ausfallzeiten erfordert, die den Betrieb beeinträchtigen können. In einigen Fällen, z. B. bei neuen Exploits oder Zero-Day-Schwachstellen, ist möglicherweise nicht einmal ein Patch verfügbar”, so Melinda Marks, Practice Director, Cybersecurity, bei der Enterprise Strategy Group. „Mit TruRisk Eliminate erweitert Qualys seine Schwachstellenmanagement-Funktionen um eine innovative Lösung zur effizienten Risikominimierung mit patchlosen Ansätzen zur Behebung von Schwachstellen und hilft Sicherheitsteams, sich besser auf den Geschäftsbetrieb einzustellen und diesen zu unterstützen.”

Qualys TruRisk Eliminate stattet Sicherheits- und IT-Teams mit leistungsstarken Werkzeugen aus, um die Widerstandsfähigkeit der Cybersicherheit zu erhöhen, indem kritische Schwachstellen mit oder ohne Bereitstellung eines Patches behoben werden. Diese Lösung reduziert die Reibungsverluste in aktuellen Prozessen und ermöglicht es CISOs und CIOs, Risiken durch Patch-Management, Konfigurationsänderungen, Schadensbegrenzung und gezielte Isolierung effektiv zu reduzieren. Auf diese Weise können Unternehmen ihre Gefährdung durch Schwachstellen deutlich verringern und ihre Reaktion auf Cyber-Bedrohungen rationalisieren. TruRisk Eliminate bietet mehr Flexibilität und Optionen, die auf die individuellen betrieblichen Anforderungen eines Unternehmens, die Zeitpläne für die Behebung von Schwachstellen und die Unternehmensziele zugeschnitten sind.

Qualys TruRisk Eliminate bietet die branchenweit umfassendsten Funktionen zur Risikominderung, mit denen Teams proaktiv nahezu 100 % der CISA Known Exploited Vulnerabilities (KEV) und Ransomware-Schwachstellen sowohl mit als auch ohne Patching beseitigen können. Dieser Ansatz schafft ein Gleichgewicht zwischen Geschäftskontinuität und Risikominderung, indem:

  • Abschwächen und Isolieren des Risikos ohne Patching oder Neustart
  • TruRisk Mitigate – Setzt fortschrittliche Kontrollen zur Risikominderung ein, die auf den Empfehlungen von Anbietern, CISA und der Qualys Threat Research Unit basieren. Mit TruRisk Mitigate können Unternehmen Konfigurationsänderungen über fortschrittliche Skripte für Linux und Windows schnell implementieren und so einen zuverlässigen Schutz gewährleisten, selbst wenn keine Patches verfügbar sind.
  • TruRisk Isolate – Ermöglicht es Teams, risikobehaftete Assets proaktiv unter Quarantäne zu stellen, um die Ausbreitung von Sicherheitsvorfällen im Netzwerk zu verhindern. Es hilft Sicherheits- und IT-Teams, Risiken proaktiv zu verwalten, anstatt sich auf den reaktionären EDR-Ansatz zu verlassen, bei dem Assets nach Vorfällen unter Quarantäne gestellt werden.
  • Integration mit IT-Betrieb und Ticketing-Workflows

Verringert das Risiko und die durchschnittliche Zeit für die Behebung von Schwachstellen durch die Nutzung von sofort einsatzbereiten Integrationen mit ITSM-Tools wie ServiceNow und JIRA sowie dynamischem Vulnerability- und Asset-Tagging. Dieser Ansatz steuert Patches, Schadensbegrenzung und Isolierung direkt durch IT-Betriebsprozesse und -Lösungen in einer kontrollierten Weise, die vollständig in Qualys Vulnerability Management, Detection and Response (VMDR) und Patch Management integriert ist.

Regelbasierte Workflow-Orchestrierung

Mit der integrierten Qualys Qflow-Funktion sparen die Teams wertvolle Zeit und Ressourcen. Diese Funktion automatisiert komplexe Aufgaben zur Behebung von Risiken, die mehrere Entscheidungen erfordern, wie z. B. die Durchführung von Abhilfemaßnahmen für CISA KEVs, wenn keine Patches verfügbar sind, und die Aufhebung der Quarantäne von Hochrisiko-Assets erst nach dem Schließen von Schwachstellen.

„Vor fünf Jahren hat Qualys den Bereich Schwachstellenmanagement mit integriertem Patch-Management revolutioniert, um Unternehmen zu helfen, die Beseitigung von Bedrohungen zu rationalisieren und zu beschleunigen. Jetzt gehen wir mit TruRisk Eliminate den nächsten Schritt und bieten Unternehmen innovative Möglichkeiten zur Risikominderung, auch wenn Patches nicht in Frage kommen”, sagt Sumedh Thakar, Präsident und CEO von Qualys. „Mit TruRisk Eliminate geben wir Unternehmen Sicherheit durch leistungsstarke Lösungen, die ihre dringendsten Bedrohungen abwehren und letztlich das Risiko für ihr Unternehmen verringern.”

Mehr bei Qualys.com

 


Über Qualys

Qualys ist ein führender Anbieter von bahnbrechenden Cloud-basierten Sicherheits-, Compliance- und IT-Lösungen mit mehr als 10.000 Abonnementkunden weltweit, darunter die Mehrheit der Forbes Global 100 und Fortune 100. Qualys unterstützt Unternehmen dabei, ihre Sicherheits- und Compliance-Lösungen auf einer einzigen Plattform zu rationalisieren und zu automatisieren, um mehr Flexibilität, bessere Geschäftsergebnisse und erhebliche Kosteneinsparungen zu erzielen.


Passende Artikel zum Thema

SIEM-Lösung mit mehr Automatisierung

Mit dem Motto weniger Routine, dafür mehr Automatisierung hat Kaspersky seine SIEM-Lösung um neue Funktionen erweitert. Schnellere Bedrohungserkennung, mehr Automatisierung und ➡ Weiterlesen

Drei Viertel der Opfer von Ransomware zahlen Lösegeld

Eine internationale Umfrage unter 900 IT- und Security-Verantwortlichen zeigt, dass 83 Prozent der Unternehmen im vergangenen Jahr Ziel von Ransomware-Angriffen ➡ Weiterlesen

Risiken für SaaS-Daten durch Cyberangriffe

Statista zufolge nutzen 70 Prozent der Unternehmen mit bis zu 500 Mitarbeitern SaaS beziehungsweise auf Cloud-Computing basierende Anwendungssoftware. Insgesamt haben ➡ Weiterlesen

Narrative Angriffe: Falsche Fakten, echte Folgen

Die Gefahr ist diffus und schwer greifbar: Während sich Unternehmen zunehmend in der komplexen Landschaft von Cyberangriffen zurechtfinden müssen, erweisen ➡ Weiterlesen

Sichere digitale Identität sichert digitales Vertrauen

Durch eine dezentrale Public Key-Infrastruktur (PKI) bringen Unternehmens unterschiedliche Verfahren zur Anwendung. Eine zentrale Nachverfolgung der Zertifizierungen findet nicht statt. ➡ Weiterlesen

TotalAI-Plattform: Schwachstellenbewertung von KI-Workloads

Die neue Lösung TotalAI ermöglicht eine ganzheitliche Erkennung und Schwachstellenbewertung von KI-Workloads, um Datenlecks, Injektionsprobleme und Modelldiebstahl zu erkennen. Die ➡ Weiterlesen

Microsoft 365 Backup Storage optimiert Datensicherheit

Ein weiterer Cybersicherheitsanbieter integriert Microsoft 365 Backup Storage in seine Cloud-Plattform. Damit lassen sich Backups kostengünstig überwachen und verwalten sowie ➡ Weiterlesen

Cyberversicherung: Beratung hilft, versicherungsfähig zu werden

Um eine Cyberversicherung abzuschließen, müssen Unternehmen nachweisen, dass sie entsprechende Sicherheitsvorkehrungen getroffen haben. Für viele ist das eine Herausforderung. Adlon ➡ Weiterlesen