|
|
|
|
|
Produkty Qualys
|
Produkty Qualys |
Firma Qualys powstała w 1999 roku we Francji. Obecnie jej siedziba znajduje się w Redwood Shores w Kaliforni.
Qualys jest pierwszą firmą, która wprowadziła do oferty rozwiązania na żądanie do zarządzania ryzykiem i zgodnością z regułami bezpieczeństwa. Produkty Qalys to w istocie oprogramowanie dostępne na żądanie (przez internet), będącym usługą typu “Software as a Service” (SaaS).
Qualys oferuje pełny zakres rozwiązań na żądanie, aby pomagać administratorom bezpieczeństwa efektywnie podnosić poziom bezpieczeństwa ich sieci, przeprowadzać automatyczne audyty bezpieczeństwa oraz zapewniać zgodność z wewnętrznymi politykami bezpieczeństwa i zewnętrznymi regulacjami. Jako lider w zarządzaniu podatnościami na żądanie oraz polityką zgodności, Qualys obsługuje tysiące subskrypcji na całym świecie. Do grona jego klientów należy 200 firm z Forbes Global 2000. Technologia Qualys nie wymaga nakładów inwestycyjnych, infrastruktury i utrzymania, może być zaimplementowana w przeciągu paru godzin w dowolnym miejscu na świecie.
IMNS Polska jest certyfikowanym partnerem firmy Qualys w Polsce oferującym oprócz usług SaaS, wsparcie techniczne oraz szeroko pojęte doradztwo przy implementacji tych usług w przedsiębiorstwie.
Rozwiązanie QualysGuard Security and Compliance Suit zawiera trzy moduły, które tworzą zintegrowane środowisko do zrządzania podatnościami, weryfikacji zgodności z polityką bezpieczeństwa oraz standardem PCI.
Oprogramowanie QualysGuard udostępniane jest na żądanie z Centrum Operacyjnego Bezpieczeństwa (SOC – Security Operations Center) w technologii „Software as a Service”. Subskrypcja (dostęp do aplikacji) realizowana jest w okresach rocznych dla określonej ilości adresów IP (urządzeń). Weryfikacja podatności realizowana jest poprzez bezpieczne skanowanie bez utraty pełnej funkcjonalności systemów. Adresy publiczne skanowane są przez skanery zewnętrzne (Internet Remote Scanners) dostępne w Internecie, a adresy wewnętrzne poprzez skanery wewnętrzne (QualysGuard Scanner Appliance) dzierżawione przez Qualys na czas subskrypcji.
Komunikacja użytkownika z centrum operacyjnym jest zaszyfrowana, a Centra Operacyjne Bezpieczeństwa są poddawane regularnym audytom bezpieczeństwa przez niezależne firmy audytorskie.
.
> QualysGuard Vulnerability Management (zarządzanie podatnościami) — Proaktywnie wykrywa i eliminuje podatności (słabości systemów), których istnienie powodowałoby brak odporności na niebezpieczne ataki. Umożliwia skuteczne zarządzanie ryzykiem.
QualysGuard Vulnerability Management automatyzuje wszystkie etapy procesu jakim jest cykl zarządzania podatnościami, pozwalając na natychmiastowe rozpoznanie wszystkich urządzeń i aplikacji w sieci oraz identyfikację i pomoc w eliminacji zagrożeń, które ułatwiają ataki na sieć. Wdrożenie QualysGuard Vulnerability Management to kwestia godzin. W dowolnym miejscu na świecie, klienci otrzymują informację o stanie bezpieczeństwa oraz zgodności z regulacjami systemów zainstalowanych w ich sieci. QualysGuard to najbardziej elastyczne w implementacji rozwiązanie bezpieczeństwa „na żądanie” na świecie, z jego pomocą rocznie audytowanych jest ponad 150 milionów adresów IP.
QualysGuard Vulnerability Management umożliwia:
- Rozpoznanie i priorytetyzację wszystkich zasobów sieci bez
instalacji jakiegokolwiek oprogramowania
- Pro-aktywną identyfikację i usuwanie podatności
- Zarządzanie i redukcję ryzyka w biznesie
- Zapewnienie zgodności z prawem, regulacjami i polityką
bezpieczeństwa firmy
- Efektywnie zarządzanie procesem działań naprawczych
- Integrację z aplikacjami innych producentów poprzez XML API.
> QualysGuard Policy Compliance (zarządzanie polityką zgodności) — Usprawnia proces implementacji polityk zgodności oraz ciągłej kontroli zgodności z wymaganymi regulacjami wewnętrznymi i zewnętrznymi. Każda przeprowadzona kontrola jest odpowiednio udokumentowana.
Aplikacja QualysGuard Policy Compliance rozszerza możliwości QualysGuard w zakresie skanowania o funkcjonalność zbierania informacji z hostów i innych zasobów w organizacji na temat konfiguracji systemów operacyjnych i dostępu do aplikacji oraz mapowania ich w polityki celem ustalenia i udokumentowania zgodności z regelacjami. Wykorzystując ją wraz z aplikacją QualysGuard Vulnerability Management, organizacja może zredukować zagrożenia z zewnątrz
i wewnątrz oraz w szerokim zakresie kombinacji potwierdzać zgodność z regulacjami wymaganą przez audytorów. .
QualysGuard Policy Compliance umożliwia:
- Natychmiastowe wdrożenie w całej organizacji nie wymagające
instalacji jakiegokolwiek oprogramowania
- Automatyczne audyty zgodności przy wykorzystaniu infrastruktury
stosowanej przy skanowaniu podatności
- Dostęp do rozbudowanej biblioteki punktów kontrolnych bazującej na standardach CIS i NIST – skojarzona bezpośrednio z praktykami i regulacjami takimi jak COBIT, ISO, SOX, Basel II, itp.
- Konfigurację audytu dla wielu regulacji i zaleceń
- Precyzyjne raportowanie dostosowano do indywidualnych wymagań audytorów, personelu odpowiedzialnego za bezpieczeństwo IT i innych użytkowników.
> QualysGuard PCI Compliance (weryfikacja zgodnością ze standardem) PCI — Spełnia wszystkie wymagania standardu PCI Data Security Standard (PCI DSS), umożliwia uzyskanie statusu zgodności PCI oraz zgodności pliku w trybie online.
QualysGuard PCI zaopatruje biznes, sprzedawców “on-line” oraz dostawców usług w najprostszy, najbardziej efektywny i zautomatyzowany sposób na uzyskanie zgodności z PCI DSS. QualysGuard PCI funkcjonuje w oparciu o tą samą infrastrukturę co QualysGuard Vulnerability Management – wykorzystywaną przez tysiące organizacji na całym świecie w celu eliminacji podatności systemów, które umożliwiłyby niebezpieczne ataki na sieć. Qualys jest Approved Scanning Vendor (ASV) i dostarcza certyfikowane narzędzie do potwierdzania zgodność z PCI DSS.
QualysGuard PCI jest dopasowany do potrzeb każdej organizacji, która musi uzyskać zgodność z PCI. To narzędzie idealne dla małych i średnich firm, konsultantów i innych organizacji, które muszą:
- Chronić informacje posiadacza karty i zabezpieczać sieć przed
Atakami
- Co roku wypełniać PCI DSS “Self-Assessment Questionnaire”
- Co 90 dni wykonywać skanowanie sieci certyfikowanym
narzędziem
- Dokumentować oraz przesyłać potwierdzenie zgodności do
Banków.
Wymienione powyżej aplikacje są nieustannie dostosowywane do potrzeb i wymagań klientów.
Flagowa aplikacja firmy Qualys o nazwie QualysGuard Vulnerability Management, jest najszerzej stosowaną platformą do zarządzania bezpieczeństwem na żądanie na świecie. Za pomocą tego rozwiązania, co roku przeprowadzany jest audyt bezpieczeństwa ponad 150 milionów węzłów IP, bez instalacji jakiegokolwiek oprogramowania oraz bez kosztów utrzymania.
Innowacyjne rozwiązania tej firmy pomagają organizacjom dowolnej wielkości wykryć słabości systemu, zapewnić zgodność z regułami bezpieczeństwa oraz dokonać priorytetyzacji działań naprawczych odpowiednio do istniejącego ryzyka w biznesie.
Tysiące firm korzysta z technologii Qualys, wśród nich są : DuPont, eBay, BASF, Hewlett-Packard, Daimler-Chrysler, Agricole, AIB, Bosch Siemens.
Produkty (usługi SaaS) dostępne w ofercie:
|
- łatwa w zastosowaniu usługa na żądanie do zarządzania podatnościami systemu dla małych i średnich organizacji oraz jednostek biznesowych większych organizacji.
|
|
- bardzo skalowalna usługa na żądanie do zarządzania słabościami systemu przeznaczona dla dużych, rozproszonych organizacji.
|
|
- usługa na żądanie przeznaczona dla organizacji wymagających ciągłej kontroli zgodności ze standardem PCI DSS.
|
.
Subskrypcja QualysGuard Security and Compliance Suit realizowana jest w dwóch trybach: Express Edition i Enterprise Edition.
FREE ONE TIME SCAN
Przeskanuj 1 adres publiczny IP,
rozpoznaj zasoby sieciowe, przeskanuj system pod kątem jego słabości.
|
Aby przybliżyć oferowane przez Qualys usługi udostępniliśmy usługę FreeScan, przy pomocy której można sprawdzić podatność wskazanego, zewnętrznego adresu IP w internecie.
Zapraszamy do przeprowadzenia próbnego skanowania.
|
FREE 14 DAY TRIAL Bez ryzyka, bez zobowiazań, bez instalacji oprogramowania.
|
Przedsiębiorstwom i instytucjom zainteresowanym wykorzystaniem tych usług do zarządzania ryzykiem, utrzymywania stałej kontroli nad bezpieczeństwem systemów oraz zgodności z regulacjami zapraszamy do kontaktu. Na okres próbny zakładamy konto oraz przez określony czas udostępniamy usługi firmy Qualys. W tym czasie można w pełni wykorzystywać funkcjonalność tych narzędzi.
|
| |
|
|
|
|
|
|
|
|
|