Qualys utiliza tecnologías de aprendizaje automático de Blue Hexagon para ampliar sus capacidades de detección y predicción de ciberamenazas.
Pionero de la seguridad como servicio en la nube, el californiano Calificaciones proporciona a las empresas un conjunto cohesivo de soluciones en la nube de ciberseguridad y cumplimiento. La editorial anuncia esta semana la adquisición de Hexágono azul. Esta startup publica herramientas de detección en tiempo real para diferentes tipos de ataques basadas en tecnologías de Deep Learning: infecciones de la cadena de suministro a nivel de contenedor y almacenamiento, mineros de criptomonedas, amenazas persistentes avanzadas a través del comando y control de operaciones, etc.
Blue Hexagon ha creado una plataforma de «seguridad como servicio», «visibilidad como servicio» y «cumplimiento como servicio» nativa de la nube que se integra con AWS, GCP, Azure y OCI. La particularidad del enfoque de Blue Hexagon es que no utiliza absolutamente ningún agente instalado en las máquinas y servidores, incluso para la detección de malware.
En su oferta, Qualys propone Plataforma en la nube Qualys que se basa en dispositivos, físicos o virtuales, y en agentes software adaptados a todos los entornos (on prem, cloud, terminales móviles, contenedores). Estas sondas se pueden implementar de forma remota y gestionar de forma centralizada. Informan alertas de seguridad casi en tiempo real, como un ataque de Wannacry en la nube, por ejemplo. Este monitoreo continuo reduce el tiempo de reacción. El análisis se basa en petabytes de datos recopilados de los 10 000 billones de puntos de datos compatibles con esta plataforma. Esta gran cantidad de datos refinará y enriquecerá los modelos de Blue Hexagon.
Pero, sobre todo, esta adquisición permitirá a Qualys integrar todos los modelos ML de Blue Hexagon en el corazón de Qualys Cloud Platform. En particular, las capacidades de detección de amenazas AI/ML de la startup enriquecerán Qualys VDMR y sus detecciones de red ML enriquecerán las soluciones Multi-Vector EDR y Context XDR de Qualys. El uso de IA también permitirá la inspección y análisis de datos de telemetría, protocolos y tráfico de red, encriptados o no, para detectar los primeros signos de ataques de ransomware o malware.
Lea también:
Qualys agrega funciones de remediación avanzadas
Qualys ofrece análisis de riesgo de ransomware gratuito
Gestión de activos de ciberseguridad de Qualys Lance
Qualys: agrega antimalware en tiempo real a Multi-Vector EDR
Qualys extiende VDMR a dispositivos Android e iOS
Qualys lanza una nueva solución de resiliencia cibernética todo en uno
[

