Aktuelles, Branche, Produkte - geschrieben von cp am Dienstag, August 4, 2026 15:22 - noch keine Kommentare
Cyberrisiken schneller eindämmen: Qualys erkennt Schwachstellen in Minuten
Qualys Enterprise TruRisk Management (ETM) ermöglicht mit einem agentenbasierten Ansatz eine kontinuierliche Bewertung von Cyberrisiken, ohne klassische Scanprozesse. Dabei werden aktuelle Sicherheitshinweise fortlaufend mit Asset-, Risiko- und Bedrohungsdaten aus Qualys- und Drittquellen abgeglichen. So lassen sich neue Schwachstellen schneller erkennen und priorisieren.
[datensicherheit.de, 04.08.2026] Qualys, Anbieter cloudbasierter IT-, Sicherheits- und Compliance-Lösungen, stellt InstaScan vor, eine auf Agent Insta basierende neue Funktion innerhalb von Qualys Enterprise TruRisk Management (ETM). Sie schließt nach eigenen Angaben die Lücke zwischen der Offenlegung und der Erkennung von Schwachstellen, indem sie die von Unternehmen bereits erfassten Asset-Telemetriedaten in kontinuierliche Transparenz über Sicherheitsrisiken umwandelt.
Angriffe in Stunden, Abwehr in Tagen: Die Zeit wird zum Risikofaktor
Die Erkennungsgeschwindigkeit der Branche ist seit 2025 ins Stocken geraten. In den ersten sieben Monaten des Jahres 2026 wurden 46.048 CVEs veröffentlicht – fast so viele wie im gesamten Jahr 2025. Zum ersten Mal nannte der DBIR 2026 von Verizon die Ausnutzung von Schwachstellen als den häufigsten Einstiegspunkt für Sicherheitsverletzungen, auf den 31 Prozent der Vorfälle entfielen, und stellte fest, dass KI die Zeitfenster der Angreifer von Monaten auf Stunden verkürzt. Untersuchungen von Qualys beleuchten die Perspektive der Verteidiger: Bei den KEV-bezogenen Schwachstelleninstanzen, die letztendlich behoben wurden, lag der Medianwert für die Zeit von der Erkennung bis zur Behebung bei neun Tagen, obwohl die KEV-bezogene Arbeitslast im Jahresvergleich um 78 Prozent zunahm. Die neun Tage der Verteidiger entsprechen nun den Stunden der Angreifer, während die Warteschlange schneller wächst, als herkömmliche, von Menschen gesteuerte Programme sie abarbeiten können. Das Warten auf das nächste Scan-Fenster ist keine Verzögerung mehr. Es ist verlorene Reaktionszeit.
„Qualys InstaScan verlagert den Fokus der Bedrohungsinformationen von der Nachbetrachtung bereits Geschehenem hin zur Erkennung von Sicherheitslücken in dem Moment, in dem sie entstehen; das ist echte proaktive Erkennung“, sagt Theresa Lanowitz, leitende Cybersicherheitsanalystin bei Omdia. „Da Bedrohungsinformationen zu einer zentralen Variable bei der Risikobewertung von Unternehmen werden, bietet InstaScan Qualys eine direkte Möglichkeit, diese Signale in die Plattform einzuspeisen.“
Cyberrisiken: Neue Schwachstellen automatisch erkennen und priorisieren
InstaScan führt das „scanless scanning“ ein, eine autonome Funktion zum Schwachstellenmanagement innerhalb von Qualys ETM. Basierend auf Agent Insta – einem Cyber-Risiko-Agenten, der mithilfe von KI kontinuierlich neu veröffentlichte Sicherheitshinweise von Anbietern sowie Bedrohungsinformationen von Qualys und vertrauenswürdigen Drittquellen überwacht – korreliert Agent Insta neu auftretende Schwachstellen mit dem aktuellen Bestandsverzeichnis, den Telemetriedaten und den Bedrohungsinformationen eines Unternehmens. Er identifiziert automatisch betroffene Assets und liefert innerhalb weniger Minuten zuverlässige Erkennungsergebnisse.
Über die anfänglich unterstützten Technologien hinweg deckt das Produkt 90 Prozent der Erkennungen innerhalb weniger Minuten ab. Es hilft nach Unternehmensangaben bei:
- Erkennung in Echtzeit – Neue Schwachstellen werden innerhalb von Minuten nach Veröffentlichung der Sicherheitshinweise sichtbar, wodurch das Sicherheitslückenfenster geschlossen wird, bevor Angreifer sie ausnutzen können.
- Der durch KI beschleunigten Bedrohungslandschaft einen Schritt voraus zu sein – Die Erkennung wird durch neue Sicherheitshinweise und Änderungen an Systemressourcen ausgelöst und nicht durch feste Scan-Zeitpläne. Dadurch bleiben die Daten zur Sicherheitslücke stets aktuell, und die Behebung kann bereits beginnen, während herkömmliche Scan-Fenster noch auf ihre Öffnung warten.
- Leistungsstarker autonomer Verteidigung – KI-normalisierte Erkennungen mit Konfidenzbewertung liefern zuverlässige Signale, auf die nachgelagerte Workflows zur Priorisierung, Validierung und Behebung sofort reagieren können, wodurch der Weg von der Offenlegung einer Schwachstelle bis zur Risikominderung beschleunigt wird.

Sumedh Thakar, Präsident und CEO von Qualys, Bild: Qualys
„Die Geschwindigkeit, mit der Schwachstellen ausgenutzt werden, hat sich grundlegend verändert“, sagt Sumedh Thakar, Präsident und CEO von Qualys. „Ein langsames Schwachstellenmanagement-Programm ist heute die größte Schwachstelle eines Unternehmens. Wir treten in eine neue Ära der Schwachstellen ein, in der die Erkennung kontinuierlich erfolgt – angetrieben durch Live-Intelligence statt durch Scan-Zyklen. InstaScan basiert auf der Qualys-Plattform und hilft Unternehmen, Risiken zu identifizieren und zu reduzieren, sobald neue Schwachstellen bekannt werden.“
Weitere Informationen zum Thema:
Qualys
Say Hello to Agent Insta: Closing the Detection Gap in Exposure Management at Machine Speed
datensicherheit.de, 24.11.2025
Software-Schwachstellen als Achillesferse moderner technischer Systeme
datensicherheit.de, 23.10.2025
Wenn die Software-Lieferkette ins Visier gerät: Effektives Schwachstellen-Management vorhalten
Aktuelles, Experten, Studien - Aug. 4, 2026 0:47 - noch keine Kommentare
Deutschland im EU-Digitalranking auf Platz 17
weitere Beiträge in Experten
- „Archetyp Market“: Nach Abschaltung der Darknet-Handelsplattform nun Anklage gegen mutmaßlichen Betreiber
- Entwicklung zur verlässlichen Geschäftstechnologie: KI-Kennzeichnung gemäß EU AI Act erst der Anfang
- AI Act: Ab 2. August 2026 weitere Regeln in Kraft – indes noch viele offene Fragen
- 42 Jahre nach Empfang der ersten E-Mail in Deutschland: Unternehmen bei der -Sicherheit in der Pflicht
- Urlaub ohne Social MediaPost für die Mehrheit unvorstellbar
Aktuelles, Branche, Produkte - Aug. 4, 2026 15:22 - noch keine Kommentare
Cyberrisiken schneller eindämmen: Qualys erkennt Schwachstellen in Minuten
weitere Beiträge in Branche
- U.S. Quantum Push Raises the Stakes for Post-Quantum Security
- US-Vorstoß zu Quantencomputing verschärft Handlungsdruck bei Post-Quanten-Sicherheit
- „Claude“-Ausbrüche mahnen: KI-Modelle durch „Zero Trust“ einhegen
- KI-Systeme: Wer testet, haftet für die Folgen
- KI-Sicherheit: Testumgebungen verdienen dieselbe Aufmerksamkeit wie Produktivsysteme
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren