セキュリティの脆弱性を除去し、コンプライアンスを確立するための最も簡単な方法
QualysGuard Express はオンデマンドソリューションであり、セキュリティの脆弱性の識別、改善の追跡、規制コンプライアンスの確実化を自動的に行います。QualysGuard は業界で最も包括的な脆弱性ナレッジベースを使用しており、最新のワームやセキュリティ上の脅威からの継続的な保護を行います。従来のソフトウェアに付きものだった多大なコスト、リソース、導入といった問題はありません。
QualysGuard Express は、次のような特徴を持つ中小規模の組織に最適です。
- インターネットに接続しているシステムや業務システム
- 大企業の個々の部門やビジネスユニット
- 少数の Web、エクストラネット、その他の DMZ サーバ
主な機能
ネットワーク全体のすべての IT 資産の識別とカタログ化
インフラストラクチャ内に存在するすべてのネットワークデバイスおよびソフトウェアアプリケーションを検出し、オペレーティングシステムやオープンサービスなどのホストに関する詳細を識別します。
セキュリティの脆弱性の識別と修正
設定の誤りやパッチの適用漏れなどの脆弱性を、安全な方法で検出して改善します。
ビジネスリスクの管理と低減
ミッションクリティカルなシステムと重大性の高い脆弱性に基づいて脆弱性の識別と改善の優先順位付けを自動化することで、リスクを低減します。
法律、規制、企業セキュリティポリシーへのコンプライアンスの確実化
エージェントレスの自動化された監査、耐改ざん性を備えた監査証跡、サードパーティ評価による確実性をもって、規制コンプライアンスを文書化します。
PCI(Payment Card Industry)Data Security Standard のコンプライアンスの確立
QualysGuard のテストおよびコンプライアンスアプリケーションで PCI コンプライアンスステータスを実現します。
独自のメリット
簡単なソリューション
QualysGuard Express はオンデマンドソリューションであるため、ソフトウェアのインストール、更新、メンテナンスが不要で、即時に導入することができます。必要なものはインターネットへのアクセスと Web ブラウザのみです。
使いやすく包括的なレポーティング
直観的に理解できるわかりやすいレポートで、エグゼクティブレベルのサマリと詳細な技術分析を提供します。
完全に自動化
あらかじめ定義したテンプレートとスケジュール設定したスキャンにより、脆弱性評価、管理、ポリシーコンプライアンスのすべてのステップを自動化します。
コスト効率が高く、隠れたコストがない
オンデマンドの SaaS テクノロジーは、設備支出を始めとする余分な従業者やインフラストラクチャの導入/管理が不要なため、経済的にも大きな利点があります。
精度が高く最新
QualysGuard は業界最大(5,500以上)の脆弱性シグニチャナレッジベースを備えており、シックスシグマの精度で年間 1 億 5000 万の IP 監査を行っています。QualysGuard は一元管理されているため、脆弱性の更新はリアルタイムで行われます。
強固なセキュリティモデル
SSLv3 および AES による暗号化を行い、送信中および保存中のデータを保護しています。
SaaS の利点
シンプルかつ魅力的なコンセプト。 お客様はソフトウェアそのものを購入するのではなく、ソフトウェア使用の対価を支払います。つまり、アプリケーションのソフトウェアライセンスを購入して個々のコンピュータにソフトウェアをインストールするのではなく、ソフトウェアの開発販売元が管理するアプリケーションを(月間または年間料金を支払って)定期購入して使用するのです。
SaaS(Software as a Service)の利用により、購入者側はより柔軟にベンダを切り替えることができ、ソフトウェアライセンス購入の継続サイクルを中止することができます。メンテナンス契約の支払いや、時間とコストのかかるアップグレードは不要になります。SaaS によってこのような負担がなくなり、総所有コストの削減と予測が可能になります。更に、設備支出をはじめとする余分な従業者やインフラストラクチャ(ハードウェアやソフトウェア)の導入や管理も不要です。SaaS ソリューションは非常にスケーラブルで導入が容易な上、完全分散が可能で、場所や時間を選ばずオンデマンドで利用できます。
SaaS モデルのもう 1 つの利点は、パッチや脆弱性更新などのソリューションの更新がすべてのお客様についてリアルタイムで行われるという点です。このような継続的な改善の成果として、QualysGuard のスキャンは非常に高精度で、バグは通常 48 時間以内に修正されます。
お客様にとって更に利点となるのは、SaaS ソリューションは特に安全性が高く改ざんも防止されるという点です。これは、ソリューションの運用とメンテナンスのサポートを SaaS ベンダが行うためです。例えばQualys では、送信中および保存中のデータすべてを暗号化し、SAS70 Type II などの基準に従ってサードパーティによるセキュリティ監査を定期的に実施しています。
便利でコスト効率も高い SaaS に移行する組織は、ますます増えています。
統合
QualysGuard には、サードパーティの商用アプリケーションや社内顧客アプリケーションとの統合のための拡張可能な XML API があります。QualysGuard の信頼できるサードパーティ脆弱性評価は、自動修正および分析の確かな基盤となります。堅牢な統合機能により、既存のソリューション( SIEM、パッチ管理、ヘルプデスク、リスク管理、ネットワーク接続許可制御、IDS/IPS、ネットワークによるパッチ適用、ネットワーク動作分析、セキュリティポリシー管理、侵入テストなど )の機能が改良され、多くの組織がメリットを得ることができます。
価格設定
QualysGuard Express には 2 つのサブスクリプションモデルがあります。
ペリミタースキャンの年間サブスクリプション契約 — 価格設定は IP アドレスの数に基づき、外部(ペリミターのみ)スキャンは 3 IP より。
内部およびペリミタースキャンの年間サブスクリプション契約 — 内部および外部スキャンの価格設定は IP アドレスの数に基づき、外部 4 IP / 内部 32 IP より。
価格設定に含まれるものは以下のとおりです。
- QualysGuard の基本機能
- QualysGuard Scanner Appliance 1 台(ペリミターのみのサブスクリプションを除く))
- 最大 3 ユーザアカウント
- 無制限のスキャン
- QualysGuard PCI のコンプライアンステストおよび認定アプリケーション
製品に関してのお問い合わせは、クォリスパートナーまたは、 弊社営業担当 まで。
顧客と受賞歴
QualysGuard は、年間 1 億 5000 万の IP 監査を行う、世界で最も広く導入されているオンデマンドのセキュリティソリューションです。Qualys は、規模を問わず世界中の数千の組織で活用されています。
QualysGuard はこの分野をリードするソリューションとして圧倒的な支持を得ています。Best Vulnerability Management Solution、Best Security Product、Best Security Company、Best Network Protection Service など、数多くの賞を授与されました。



