Qualys
A Qualys é pioneira em soluções de segurança e conformidade baseadas na nuvem. A sua plataforma fornece gestão de vulnerabilidades, conformidade de políticas, análise de aplicações web e inventário de ativos a partir de uma arquitetura cloud unificada — sem necessidade de infraestrutura local. Com mais de 10.000 clientes globalmente e a maior base de conhecimentos de vulnerabilidades do setor, a Qualys é a referência para avaliação contínua de segurança.
A Qualys Cloud Platform utiliza uma combinação de agentes leves, scanners de rede e sensores passivos para fornecer visibilidade permanente sobre a postura de segurança. Os ativos são descobertos, avaliados e priorizados para remediação continuamente — não apenas durante janelas de análise trimestrais.
Produtos principais
- VMDR (Vulnerability Management, Detection, Response) — Análise de vulnerabilidades integrada, priorização e gestão de patches num único fluxo de trabalho. Priorização baseada em risco utilizando inteligência de ameaças e criticidade de ativos.
- CyberSecurity Asset Management (CSAM) — Descoberta contínua de ativos em on-premises, cloud, contentores e OT. Classificação automatizada e pontuação de criticidade.
- Web Application Scanning (WAS) — Análise DAST automatizada para aplicações web e APIs. Cobertura OWASP Top 10 com monitorização contínua.
- Policy Compliance (PC) — Avaliação automatizada de conformidade com CIS Benchmarks, PCI DSS, HIPAA, ISO 27001 e políticas personalizadas.
- Cloud Security (TotalCloud) — CSPM, CWPP e segurança de contentores para ambientes multi-cloud. Visibilidade unificada em AWS, Azure e GCP.
- Qualys Cloud Agent — Agente leve (3-5 MB) que oferece avaliação contínua, gestão de patches e capacidades EDR sem dependências de análise de rede.
Capacidades dos produtos
Gestão de vulnerabilidades
Plataforma VMDR
- VMDR (gestão de vulnerabilidades, deteção e resposta)
- Pontuação TruRisk para priorização em contexto de negócio
- Descoberta e inventário contínuos de ativos
- Monitorização contínua em tempo real em todos os ativos
- Priorização automatizada de patches e rastreamento de implementação
Segurança cloud & contentores
CloudView & segurança de contentores
- Inventário e avaliação de ativos multi-cloud CloudView
- Segurança de contentores para análise de runtime e imagens
- Gestão da postura de segurança cloud (CSPM)
- Análise Infrastructure as Code (IaC) para configurações incorretas
- Proteção de cargas de trabalho Kubernetes e serverless
Conformidade & segurança de aplicações web
Conformidade de políticas e WAS
- Conformidade de políticas com avaliações de controlo automatizadas
- Validação automatizada de conformidade PCI-DSS
- Avaliações de endurecimento CIS Benchmarks
- Análise de aplicações web (WAS) para OWASP Top 10
- Monitorização e relatórios contínuos de conformidade
Porquê a Layer7 escolheu Qualys
A Qualys oferece gestão de vulnerabilidades à escala da nuvem sem a complexidade da nuvem. A arquitetura baseada em agentes significa que cada ativo — seja um servidor num centro de dados em Joanesburgo, um portátil num escritório doméstico ou um contentor na AWS — reporta a sua postura de vulnerabilidade continuamente. Sem janelas de análise, sem requisitos de acesso à rede, sem ativos perdidos.
O fluxo de trabalho VMDR é o que distingue a Qualys das ferramentas apenas de análise. Não basta saber que tem 10.000 vulnerabilidades — precisa de saber quais 50 são mais importantes dado o seu cenário de ameaças e a criticidade dos ativos. A Qualys combina severidade de vulnerabilidades, disponibilidade de exploits, inteligência de ameaças ativa e contexto de negócio dos ativos para produzir uma lista de remediação priorizada que as equipas de segurança podem efetivamente executar.
Para a Layer7, a Qualys integra-se naturalmente com a nossa prática de arquitetura de segurança. Os dados de vulnerabilidades alimentam a otimização de regras de firewall, informam as políticas de segurança IoT da Palo Alto e impulsionam decisões de acesso baseadas em risco no Conditional Access. É a base da segurança baseada em evidências — não se pode proteger o que não se pode medir.
Como a Layer7 disponibiliza Qualys
Análise contínua de vulnerabilidades
Implementação do Qualys Cloud Agent em parques de servidores e endpoints. Implementação de appliances de scanner de rede para avaliação de infraestrutura. Configuração de políticas de análise, agrupamento de ativos e agendamento automatizado para cobertura abrangente.
Gestão do programa de vulnerabilidades
Design e operação de programas de gestão de vulnerabilidades: definição de SLAs, fluxos de trabalho de aceitação de riscos, gestão de exceções e relatórios executivos. Transformamos dados de análise em ações de remediação — rastreadas, medidas e reportadas.
Relatórios de conformidade
Avaliação automatizada de conformidade com PCI DSS, ISO 27001, CIS Benchmarks e controlos relevantes POPIA. Monitorização contínua de conformidade com deteção de desvios e recolha automatizada de provas para preparação de auditorias.
Gestão da superfície de ataque
Descoberta e monitorização da superfície de ataque externa com Qualys EASM. Identificação de ativos desconhecidos expostos à Internet, certificados expirados, serviços expostos e shadow IT. Visibilidade contínua sobre o que os adversários podem ver do exterior.
Integração & automatização
Integração da API Qualys com plataformas ITSM (ServiceNow), SIEM (Sentinel, Splunk) e ferramentas de orquestração. Criação automatizada de tickets para vulnerabilidades críticas, rastreamento de SLAs e fluxos de trabalho de verificação de remediação.
Fale connosco sobre Qualys
Conheça as suas vulnerabilidades. Priorize o que importa. Prove a conformidade.
Contacte a Layer7