Aktuelles, Branche, Produkte - geschrieben von am Dienstag, August 4, 2026 15:22 - noch keine Kommentare

Cyberrisiken schneller eindämmen: Qualys erkennt Schwachstellen in Minuten

Qualys Enterprise TruRisk Management (ETM) ermöglicht mit einem agentenbasierten Ansatz eine kontinuierliche Bewertung von Cyberrisiken, ohne klassische Scanprozesse. Dabei werden aktuelle Sicherheitshinweise fortlaufend mit Asset-, Risiko- und Bedrohungsdaten aus Qualys- und Drittquellen abgeglichen. So lassen sich neue Schwachstellen schneller erkennen und priorisieren.

[datensicherheit.de, 04.08.2026] Qualys, Anbieter cloudbasierter IT-, Sicherheits- und Compliance-Lösungen, stellt InstaScan vor, eine auf Agent Insta basierende neue Funktion innerhalb von Qualys Enterprise TruRisk Management (ETM). Sie schließt nach eigenen Angaben die Lücke zwischen der Offenlegung und der Erkennung von Schwachstellen, indem sie die von Unternehmen bereits erfassten Asset-Telemetriedaten in kontinuierliche Transparenz über Sicherheitsrisiken umwandelt.

Angriffe in Stunden, Abwehr in Tagen: Die Zeit wird zum Risikofaktor

Die Erkennungsgeschwindigkeit der Branche ist seit 2025 ins Stocken geraten. In den ersten sieben Monaten des Jahres 2026 wurden 46.048 CVEs veröffentlicht – fast so viele wie im gesamten Jahr 2025. Zum ersten Mal nannte der DBIR 2026 von Verizon die Ausnutzung von Schwachstellen als den häufigsten Einstiegspunkt für Sicherheitsverletzungen, auf den 31 Prozent der Vorfälle entfielen, und stellte fest, dass KI die Zeitfenster der Angreifer von Monaten auf Stunden verkürzt. Untersuchungen von Qualys beleuchten die Perspektive der Verteidiger: Bei den KEV-bezogenen Schwachstelleninstanzen, die letztendlich behoben wurden, lag der Medianwert für die Zeit von der Erkennung bis zur Behebung bei neun Tagen, obwohl die KEV-bezogene Arbeitslast im Jahresvergleich um 78 Prozent zunahm. Die neun Tage der Verteidiger entsprechen nun den Stunden der Angreifer, während die Warteschlange schneller wächst, als herkömmliche, von Menschen gesteuerte Programme sie abarbeiten können. Das Warten auf das nächste Scan-Fenster ist keine Verzögerung mehr. Es ist verlorene Reaktionszeit.

„Qualys InstaScan verlagert den Fokus der Bedrohungsinformationen von der Nachbetrachtung bereits Geschehenem hin zur Erkennung von Sicherheitslücken in dem Moment, in dem sie entstehen; das ist echte proaktive Erkennung“, sagt Theresa Lanowitz, leitende Cybersicherheitsanalystin bei Omdia. „Da Bedrohungsinformationen zu einer zentralen Variable bei der Risikobewertung von Unternehmen werden, bietet InstaScan Qualys eine direkte Möglichkeit, diese Signale in die Plattform einzuspeisen.“

Cyberrisiken: Neue Schwachstellen automatisch erkennen und priorisieren

InstaScan führt das „scanless scanning“ ein, eine autonome Funktion zum Schwachstellenmanagement innerhalb von Qualys ETM. Basierend auf Agent Insta – einem Cyber-Risiko-Agenten, der mithilfe von KI kontinuierlich neu veröffentlichte Sicherheitshinweise von Anbietern sowie Bedrohungsinformationen von Qualys und vertrauenswürdigen Drittquellen überwacht – korreliert Agent Insta neu auftretende Schwachstellen mit dem aktuellen Bestandsverzeichnis, den Telemetriedaten und den Bedrohungsinformationen eines Unternehmens. Er identifiziert automatisch betroffene Assets und liefert innerhalb weniger Minuten zuverlässige Erkennungsergebnisse.

Über die anfänglich unterstützten Technologien hinweg deckt das Produkt 90 Prozent der Erkennungen innerhalb weniger Minuten ab. Es hilft nach Unternehmensangaben bei:

  • Erkennung in Echtzeit – Neue Schwachstellen werden innerhalb von Minuten nach Veröffentlichung der Sicherheitshinweise sichtbar, wodurch das Sicherheitslückenfenster geschlossen wird, bevor Angreifer sie ausnutzen können.
  • Der durch KI beschleunigten Bedrohungslandschaft einen Schritt voraus zu sein – Die Erkennung wird durch neue Sicherheitshinweise und Änderungen an Systemressourcen ausgelöst und nicht durch feste Scan-Zeitpläne. Dadurch bleiben die Daten zur Sicherheitslücke stets aktuell, und die Behebung kann bereits beginnen, während herkömmliche Scan-Fenster noch auf ihre Öffnung warten.
  • Leistungsstarker autonomer Verteidigung – KI-normalisierte Erkennungen mit Konfidenzbewertung liefern zuverlässige Signale, auf die nachgelagerte Workflows zur Priorisierung, Validierung und Behebung sofort reagieren können, wodurch der Weg von der Offenlegung einer Schwachstelle bis zur Risikominderung beschleunigt wird.
Sumedh Thakar, Präsident und CEO von Qualys

Sumedh Thakar, Präsident und CEO von Qualys, Bild: Qualys

„Die Geschwindigkeit, mit der Schwachstellen ausgenutzt werden, hat sich grundlegend verändert“, sagt Sumedh Thakar, Präsident und CEO von Qualys. „Ein langsames Schwachstellenmanagement-Programm ist heute die größte Schwachstelle eines Unternehmens. Wir treten in eine neue Ära der Schwachstellen ein, in der die Erkennung kontinuierlich erfolgt – angetrieben durch Live-Intelligence statt durch Scan-Zyklen. InstaScan basiert auf der Qualys-Plattform und hilft Unternehmen, Risiken zu identifizieren und zu reduzieren, sobald neue Schwachstellen bekannt werden.“

Weitere Informationen zum Thema:

Qualys
Say Hello to Agent Insta: Closing the Detection Gap in Exposure Management at Machine Speed

datensicherheit.de, 24.11.2025
Software-Schwachstellen als Achillesferse moderner technischer Systeme

datensicherheit.de, 23.10.2025
Wenn die Software-Lieferkette ins Visier gerät: Effektives Schwachstellen-Management vorhalten



Kommentieren

Kommentar

Kooperation

TeleTrusT

Mitgliedschaft

German Mittelstand e.V.

Mitgliedschaft

BISG e.V.

Multiplikator

Allianz für Cybersicherheit

Datenschutzerklärung