
Qualys, Inc., proveedor pionero y líder en soluciones de TI, seguridad y cumplimiento basadas en la nube, ha anunciado InstaScan, un nuevo sistema impulsado por IA de agentes que permite detectar vulnerabilidades en cuestión de minutos, cerrando así la brecha entre su divulgación y su detección al transformar la telemetría de activos que las organizaciones ya recopilan en una visibilidad continua de la exposición. Según el último informe sobre investigación de vulnerabilidades (DBIR) de Verizon, la explotación de vulnerabilidades es el principal punto de entrada de las brechas de seguridad, siendo responsable del 31% de ellas, y concluye que la IA está reduciendo el tiempo de actuación de los atacantes, pasando de meses a horas. Por su parte, según datos de Qualys, el tiempo medio entre la detección y la remediación se mantiene en 9 días, lo que significa que la cola de trabajo crece más rápido de lo que los programas convencionales pueden gestionar. Esperar a la siguiente ventana de escaneo ya no es una opción.
En respuesta a esta problemática, Qualys InstaScan introduce el scanless scanning, una innovadora capacidad de gestión de vulnerabilidades basada en IA de agentes que supervisa continuamente los avisos de seguridad publicados por los fabricantes y la combina con inteligencia de amenazas propia con fuentes externas de confianza, correlacionando ambas en tiempo real. De forma automática, InstaScan identifica los activos afectados y presenta detecciones fiables en cuestión de minutos.
«Qualys InstaScan hace que la inteligencia de amenazas pase de decir lo que ya ha ocurrido a detectar la exposición en el momento en que aparece», explica Sergio Pedroche, Country Manager de Qualys Iberia. «Eso introduce en la estrategia de defensa un concepto revoluciona: la detección proactiva.”
Gracias a la IA de agentes, InstaScan permite cubrir el 90% de las detecciones en cuestión de minutos, permitiendo:
· Detectar a velocidad de divulgación: las nuevas vulnerabilidades pasan a ser visibles pocos minutos después de la publicación del aviso de seguridad, cerrando la ventana de exposición antes de que los atacantes puedan explotarlas.
· Adelantarse a las amenazas aceleradas por la IA: la detección se activa mediante avisos y cambios en los activos, en lugar de depender de calendarios de escaneo, manteniendo los datos de exposición continuamente actualizados y permitiendo iniciar la remediación mientras las ventanas de escaneo todavía están en proceso.
· Impulsar defensa autónoma: las detecciones mediante IA y puntuadas según su nivel de confianza proporcionan señales fiables sobre las que es posible actuar de inmediato, acelerando el camino desde la divulgación de una vulnerabilidad hasta la mitigación del riesgo.
«Un programa lento de gestión de vulnerabilidades es ahora la mayor vulnerabilidad que puede tener una organización, así que estamos entrando en una nueva era en la que la detección debe ser continua, impulsada no por ciclos de escaneo sino por inteligencia en tiempo real”, afirma Sumedh Thakar, presidente y CEO de Qualys. “InstaScan ayuda a las organizaciones a identificar y reducir el riesgo en el mismo momento en que se divulga cada nueva vulnerabilidad, lo que permite combatir las amenazas en igualdad de condiciones.»