Ứng dụng và dịch vụ |
Cách hoạt động
|
Bao gồm
|
Mở rộng
|
QUẢN LÝ TÀI SẢN |
|
|
|
Global AssetView |
Phát hiện và kiểm kê tất cả các tài sản đã biết và chưa biết kết nối với môi trường CNTT của bạn – bao gồm, các thiết bị và ứng dụng tại chỗ, thiết bị di động, thiết bị điểm cuối, đám mây, container, OT và IoT. |
✔︎ |
|
Asset Inventory
|
Thống kê tài sản nội bộ – Phát hiện tất cả các thiết bị và ứng dụng được kết nối với mạng nội bộ bao gồm máy chủ, cơ sở dữ liệu, máy trạm, bộ định tuyến, máy in, thiết bị IoT, v.v.
Thống kê Chứng thư số – Phát hiện và lập danh mục tất cả các chứng thư số TLS/SSL (nội bộ và bên ngoài) từ bất kỳ CA nào.
Thống kê đám mây – Thống kê và theo dõi liên tục tài nguyên và tài sản trên tất cả các nền tảng đám mây công cộng như GCP, Azure, AWS.
Thống kê container – Khám phá và theo dõi các máy chủ lưu trữ container và thông tin của chúng.
Thống kê thiết bị di động – Phát hiện và lập danh mục các thiết bị Android, iOS / iPadOS trong toàn doanh nghiệp, với thông tin chi tiết về thiết bị, cấu hình và các ứng dụng đã cài đặt. |
✔︎ |
|
Phân loại và chuẩn hóa nội dung |
Thu thập thông tin chi tiết, chẳng hạn như thông tin chi tiết của tài sản, các dịch vụ đang chạy, phần mềm đã cài đặt, v.v. và phân loại tài sản để dễ dàng theo dõi và quản trị.
|
✔︎
|
|
Thông tin tài sản được thu thập chi tiết |
Cập nhật thông tin chi tiết chuyên sâu, nâng cao bao gồm, vòng đời phần cứng / phần mềm (EOL/EOS), kiểm tra giấy phép phần mềm, giấy phép thương mại và mã nguồn mở, v.v. |
|
✔︎ |
Đồng bộ hóa CMDB |
Đồng bộ hóa hai chiều thông tin tài sản giữa Qualys và ServiceNow CMDB. |
|
✔︎ |
QUẢN TRỊ LỖ HỔNG BẢO MẬT |
|
|
|
Vulnerability Management |
Liên tục phát hiện lỗ hổng phần mềm trên mọi loại tài sản IT.
|
✔︎ |
|
Configuration Assessment |
Đánh giá, báo cáo, và giám sát các vấn đề cấu hình bảo mật liên quan dựa trên Center for Internet Security (CIS) benchmarks.
|
✔︎ |
|
Certificate Assessment |
Đánh giá chứng thư số của bạn — gồm cả chứng thư nội bộ và công cộng — và cấu hình TLS để xác định lỗ hổng và các vấn đề liên quan đến chứng thư.
|
✔︎ |
|
Công cụ đánh giá bổ sung |
Đánh giá cấu hình lỗi và lỗ hổng cho thiết bị di động – Liên tục phát hiện các lỗ hổng thiết bị, hệ điều hành, ứng dụng và mạng và giám sát cấu hình của các thiết bị di động quan trọng.
Đánh giá bảo mật đám mây – Liên tục giám sát và đánh giá tài nguyên PaaS/IaaS của bạn về các cấu hình lỗi và triển khai không tiêu chuẩn.
Đánh giá bảo mật container – Rà soát các container image và các container đang chạy trong môi trường của bạn để phát hiện các lỗ hổng nghiêm trọng, các package không được phê duyệt và thực hiện khắc phục. Bao gồm khả năng rà soát trong giai đoạn build với các plug-ins cho công cụ và CI/CD registry.
|
|
✔︎ |
Qualys TruRisk |
Xác định chính xác bức tranh rủi ro an ninh xuyên suốt lỗ hổng, tài sản, và nhóm tài sản — đo lường và cung cấp các bước thực hiện để giảm lộ lọt và tăng cường hiệu quả cho chương trình bảo mật an ninh mạng.
|
✔︎ |
|
QFlow |
Tự động và phân phối nhiệm vụ vận hành với môi trường xây dựng quy trình trực quan không mã để nhanh chóng đơn giản hoá chương trình bảo mật và phản ứng.
|
✔︎ |
|
PHÁT HIỆN VÀ ƯU TIÊN HIỂM HOẠ |
|
|
|
Continuous Monitoring |
Cảnh báo thời gian thực về những bất thường trong mạng. Xác định hiểm hoạ và giám sát những thay đổi bất ngờ trước khi chúng chuyển thành xâm phạm.
|
✔︎ |
|
Threat Protection |
Ghim những hiểm hoạ nghiêm trọng nhất và bản vá ưu tiên nhất. Sử dụng thông tin hiểm hoạ thời gian thực và máy học, chủ động kiểm soát các hiểm hoạ đang phát triển và xác định ưu tiên khắc phục.
|
✔︎ |
|
Đánh giá và khắc phục tuỳ biến |
Chủ động phát hiện và nhanh chóng phản ứng với lỗ hổng zero-day, sự cố và các hiểm hoạ với kịch bản tuỳ biến và kiểm soát bảo mật.
|
|
✔︎ |
PHẢN ỨNG |
|
|
|
Tích hợp công cụ ITSM |
Tích hợp với các công cụ ITSM (ServiceNow, JIRA) tự động gắn các phiếu hỗ trợ và cho phép phân loại khắc phục, hơn nữa giảm thiểu MTTR (Thời gian khắc phục trung bình).
|
✔︎ |
|
Patch Detection |
Tự động xác định các bản vá tương ứng cho các máy chủ cụ thể, giảm thời gian phản ứng khắc phục. Tìm kiếm các CVE và xác định các bản vá thay thế mới nhất.
|
✔︎ |
|
Patch Management với Qualys Cloud Agent |
Nhanh chóng khắc phục rủi ro lỗ hổng tổng thể bằng cách cài đặt các bản vá, sửa cấu hình hoặc áp dụng giảm thiểu mức độ nghiêm trọng.
|
|
✔︎ |
Patch Management cho Thiết bị di động |
Gỡ bỏ hoặc cập nhật các ứng dụng có lỗ hổng, cảnh báo người dùng, đặt lại hoặc khoá thiết bị thay đổi mật mã, …
|
|
✔︎ |
Container Security |
Củng cố, bảo vệ, và giám sát các vùng chứa đang chạy trong các máy chủ vùng chứa truyền thống và các môi trường vùng chứa như một dịch vụ với các cưỡng chế chính sách bảo mật.
|
|
✔︎ |