Pular para o conteúdo

Qualys

Layer7 Networking × Qualys

Gestão de vulnerabilidades cloud nativa que escala com a sua superfície de ataque.

Qualys

A Qualys é pioneira em soluções de segurança e conformidade baseadas na nuvem. A sua plataforma fornece gestão de vulnerabilidades, conformidade de políticas, análise de aplicações web e inventário de ativos a partir de uma arquitetura cloud unificada — sem necessidade de infraestrutura local. Com mais de 10.000 clientes globalmente e a maior base de conhecimentos de vulnerabilidades do setor, a Qualys é a referência para avaliação contínua de segurança.

A Qualys Cloud Platform utiliza uma combinação de agentes leves, scanners de rede e sensores passivos para fornecer visibilidade permanente sobre a postura de segurança. Os ativos são descobertos, avaliados e priorizados para remediação continuamente — não apenas durante janelas de análise trimestrais.

Produtos principais

  • VMDR (Vulnerability Management, Detection, Response) — Análise de vulnerabilidades integrada, priorização e gestão de patches num único fluxo de trabalho. Priorização baseada em risco utilizando inteligência de ameaças e criticidade de ativos.
  • CyberSecurity Asset Management (CSAM) — Descoberta contínua de ativos em on-premises, cloud, contentores e OT. Classificação automatizada e pontuação de criticidade.
  • Web Application Scanning (WAS) — Análise DAST automatizada para aplicações web e APIs. Cobertura OWASP Top 10 com monitorização contínua.
  • Policy Compliance (PC) — Avaliação automatizada de conformidade com CIS Benchmarks, PCI DSS, HIPAA, ISO 27001 e políticas personalizadas.
  • Cloud Security (TotalCloud) — CSPM, CWPP e segurança de contentores para ambientes multi-cloud. Visibilidade unificada em AWS, Azure e GCP.
  • Qualys Cloud Agent — Agente leve (3-5 MB) que oferece avaliação contínua, gestão de patches e capacidades EDR sem dependências de análise de rede.

Capacidades dos produtos

Gestão de vulnerabilidades

Plataforma VMDR
  • VMDR (gestão de vulnerabilidades, deteção e resposta)
  • Pontuação TruRisk para priorização em contexto de negócio
  • Descoberta e inventário contínuos de ativos
  • Monitorização contínua em tempo real em todos os ativos
  • Priorização automatizada de patches e rastreamento de implementação

Segurança cloud & contentores

CloudView & segurança de contentores
  • Inventário e avaliação de ativos multi-cloud CloudView
  • Segurança de contentores para análise de runtime e imagens
  • Gestão da postura de segurança cloud (CSPM)
  • Análise Infrastructure as Code (IaC) para configurações incorretas
  • Proteção de cargas de trabalho Kubernetes e serverless

Conformidade & segurança de aplicações web

Conformidade de políticas e WAS
  • Conformidade de políticas com avaliações de controlo automatizadas
  • Validação automatizada de conformidade PCI-DSS
  • Avaliações de endurecimento CIS Benchmarks
  • Análise de aplicações web (WAS) para OWASP Top 10
  • Monitorização e relatórios contínuos de conformidade

Porquê a Layer7 escolheu Qualys

A Qualys oferece gestão de vulnerabilidades à escala da nuvem sem a complexidade da nuvem. A arquitetura baseada em agentes significa que cada ativo — seja um servidor num centro de dados em Joanesburgo, um portátil num escritório doméstico ou um contentor na AWS — reporta a sua postura de vulnerabilidade continuamente. Sem janelas de análise, sem requisitos de acesso à rede, sem ativos perdidos.

O fluxo de trabalho VMDR é o que distingue a Qualys das ferramentas apenas de análise. Não basta saber que tem 10.000 vulnerabilidades — precisa de saber quais 50 são mais importantes dado o seu cenário de ameaças e a criticidade dos ativos. A Qualys combina severidade de vulnerabilidades, disponibilidade de exploits, inteligência de ameaças ativa e contexto de negócio dos ativos para produzir uma lista de remediação priorizada que as equipas de segurança podem efetivamente executar.

Para a Layer7, a Qualys integra-se naturalmente com a nossa prática de arquitetura de segurança. Os dados de vulnerabilidades alimentam a otimização de regras de firewall, informam as políticas de segurança IoT da Palo Alto e impulsionam decisões de acesso baseadas em risco no Conditional Access. É a base da segurança baseada em evidências — não se pode proteger o que não se pode medir.

Como a Layer7 disponibiliza Qualys

Análise contínua de vulnerabilidades

Implementação do Qualys Cloud Agent em parques de servidores e endpoints. Implementação de appliances de scanner de rede para avaliação de infraestrutura. Configuração de políticas de análise, agrupamento de ativos e agendamento automatizado para cobertura abrangente.

Gestão do programa de vulnerabilidades

Design e operação de programas de gestão de vulnerabilidades: definição de SLAs, fluxos de trabalho de aceitação de riscos, gestão de exceções e relatórios executivos. Transformamos dados de análise em ações de remediação — rastreadas, medidas e reportadas.

Relatórios de conformidade

Avaliação automatizada de conformidade com PCI DSS, ISO 27001, CIS Benchmarks e controlos relevantes POPIA. Monitorização contínua de conformidade com deteção de desvios e recolha automatizada de provas para preparação de auditorias.

Gestão da superfície de ataque

Descoberta e monitorização da superfície de ataque externa com Qualys EASM. Identificação de ativos desconhecidos expostos à Internet, certificados expirados, serviços expostos e shadow IT. Visibilidade contínua sobre o que os adversários podem ver do exterior.

Integração & automatização

Integração da API Qualys com plataformas ITSM (ServiceNow), SIEM (Sentinel, Splunk) e ferramentas de orquestração. Criação automatizada de tickets para vulnerabilidades críticas, rastreamento de SLAs e fluxos de trabalho de verificação de remediação.

Fale connosco sobre Qualys

Conheça as suas vulnerabilidades. Priorize o que importa. Prove a conformidade.

Contacte a Layer7