Search

Qualys クラウドプラットフォーム

継続的なセキュリティ診断とコンプライアンスの維持

star flare Qualys Globe

Qualys クラウドプラットフォームには、IT セキュリティとコンプライアンスの各種ソリューションがあります。これらのソリューションは、拡張性の高い共通コアサービスと
スケーラビリティに優れたマルチテナント方式のクラウドインフラストラクチャによって提供されています

ロールベースの動的なユーザインタフェース

Qualys screen shots

Qualys API

Integrated Suite

CM

Continuous
Monitoring

VM

Vulnerability
Management

PC

Policy
Compliance

SAQ

Security
Assessment
Questionnaire

PCI

PCI
Compliance

WAS

Web App
Scanning

WAF

Web App
Firewall

MD

Malware
Detection

SEAL

Qualys Secure
Seal

Qualys クラウドスイートは、独自のインフラストラクチャとコアサービス上に構築され、以下のアプリケーションで構成されています。すべてのアプリケーションがクラウドで提供されるため、新たなソフトウェアの導入やインフラストラクチャのメンテナンスは一切不要です。 それぞれのアプリケーションでは、同じスキャンデータを利用します

Continuous Monitoring

組織のインターネットとの境界で脅威や予期しない変更が見つかると、即座にアラートを通知します。これにより、ユーザはセキュリティ侵害を未然に防ぐことができます

Vulnerability Management

ネットワーク上のすべてのデバイスとアプリケーションを検出すると同時に、攻撃につながる脆弱性を特定します。これにより、ユーザはリスクを軽減することができます

Policy Compliance

セキュリティ監査への合格とコンプライアンスの文書化を支援します。企業のセキュリティポリシー、法規制、業界規制についての内部監査と外部監査の両方に対応しています

Security Assessment Questionnaire

従業員、パートナー、ベンダ、専門家からリスクデータやコンプライアンスを証明するデータを収集する作業を自動化して一元管理できます

PCI Compliance

中小規模のビジネス環境にエンタープライズレベルのスキャンやレポート機能を簡単に実装して利用できます。また、大規模な組織で利用すれば、データ保護に関する PCI コンプライアンス要件をグローバル規模で満たすことができます

Web Application Scanning

独自の Web アプリケーションを自動巡回してテストし、クロスサイトスクリプティングや SQL インジェクションなどの脆弱性を特定します。 サービスの自動化により、定期的なテストが可能なため、一貫した結果が得られるだけでなく、誤検出が軽減され、膨大な数のサイトの安全性を簡単に確保できます

Web Application Firewall

サーバの脆弱性や Web アプリケーションの不具合を狙った攻撃から Web サイトを保護します。 クラウドのシンプルさとスケーラビリティにより、クロスサイトスクリプティング(XSS)、SQL インジェクション、不正なリクエストなどの攻撃から Web アプリケーションを強固に保護する環境を 30 分未満で実現できます

Malware Detection

グローバル展開されたあらゆる規模の Web サイトをスキャンして、マルウェア感染などの脅威を事前に確認し、Web サイトの所有者にアラートを送信します。 ユーザは大量のサイトをスキャンして管理でき、Web サイトのブラックリストへの登録や企業評価の低下を回避できます

SECURE Seal

あらゆる規模のオンラインビジネスで利用でき、Web サイトをスキャンして、ネットワークやアプリケーションの脆弱性、マルウェアなどの有無を確認できるほか、SSL 証明書の有効性も確認できます。 Qualys のセキュアシールを Web サイトに掲載すれば、セキュリティ対策への取り組みをサイトの訪問者にアピールできます

plus
down arrow

コアサービス

Asset Tagging Icon

アセットのタグ付けと
管理

Reporting and dashboards Icon

レポート生成と
ダッシュボード

Questionnaires Icon

問診票と
コラボレーション

Fix it Icon

改善と
ワークフロー

Big data Icon

ビッグデータの関連付けと
分析エンジン

Alerts Icon

アラートと
通知

Qualys のコアサービスには、統合したワークフロー、管理機能、リアルタイムでの分析とレポート生成があり、Qualys が提供する IT セキュリティとコンプライアンスのソリューションすべてで利用できます

アセットのタグ付けと管理

常に変化する IT 環境下で大量のアセットを識別して分類したり、管理することが容易になります。また、IT アセットのインベントリ管理や階層管理を自動化することも可能です

レポート生成とダッシュボード

さまざまな設定が可能なレポート生成エンジンにより、ユーザのロールやアクセス権限に基づいたレポートとダッシュボードが利用できます

問診票とコラボレーション

設定によるカスタマイズが可能なワークフローエンジンにより、コンプライアンスの検証と文書化のための内部統制評価や証拠収集のための問診票をすばやく作成し、ビジネスプロセスやワークフローの現状を簡単に把握することができます

改善とワークフロー

統合型ワークフローエンジンにより、ユーザ定義ポリシーに基づいて改善用ヘルプデスクチケットを自動で発行し、コンプライアンス例外を管理できます。また、改善状況の確認、記録、追跡、エスカレーションも可能です。 このエンジンでは、スキャン完了時に改善タスクを IT 管理者に自動で割り当て、改善の進捗状況の追跡が行われます。パッチ適用後のスキャンで改善が確認できると、未解決のチケットが自動でクローズになります

ビッグデータの関連付けと分析エンジン

膨大な量のセキュリティデータやコンプライアンスデータを他のセキュリティインシデントやサードパーティのセキュリティインテリジェンスデータと関連付け、インデックスを付けて検索できます。 付属のワークフローを利用すれば、リスクを即座に評価して、改善、インシデント分析、フォレンジック調査に関する情報をすぐに利用することもできます

アラートと通知

E メール通知を送信し、新たな脆弱性、マルウェア感染、スキャンの完了、トラブルチケットの生成、システム更新などをユーザに通知します

plus

インフラストラクチャ

disc

スケーラブルな
キャパシティ

disc

ビッグデータの
インデックス付けと保管

disc

Qualys
KnowledgeBase

disc

マネージド
スキャナアプライアンス

Qualys のインフラストラクチャ層には、データ、データ処理機能、ソフトウェアとハードウェアインフラストラクチャ、インフラストラクチャ管理機能があります。これが Qualys のインフラストラクチャであり、Qualys クラウドプラットフォームの基盤です。このインフラストラクチャは自動で拡張可能。コアサービスの処理能が向上し、膨大な量の IP をスキャンすることができます

Scalable Capacity

スケーラブルなキャパシティ

Qualys は、仮想化とクラウドのテクノロジーを活用して、スケーラビリティに優れたモジュール型インフラストラクチャを設計。 Qualys クラウドプラットフォームのあらゆるキャパシティを動的な割り当てによってオンデマンドで追加できるため、ソリューションの拡張と高いスケーラビリティを実現しています

Big Data Indexing and Storage

ビッグデータのインデックス付けと保管

安全なデータストレージモデルを採用したエンジンにより、数ペタバイトに及ぶデータへのインデックス付けが行われます。この情報をリアルタイムに使用してタグやルールを実行し、IT アセットのプロパティを動的に更新し、スキャン、レポート生成、改善の各種ワークフローで使用します

Qualys KnowledgeBase

Qualys KnowledgeBase

Qualys の根幹となる KnowledgeBase は、既知の脆弱性やコンプライアンス統制関連の包括的なデータベースです。さまざまなデバイスやテクノロジー、アプリケーションに対応しており、セキュリティやコンプライアンスのためのソリューションとして Qualys が提供するスキャンテクノロジの原動力です。 新たな脆弱性、統制チェック、検証済みの修正や改善などのシグネチャ情報が毎日更新されています

Managed Scanner Appliances

マネージドスキャナアプライアンス

Qualys では、大量の物理アプライアンスを世界各地に分散させて管理し、Qualys クラウドプラットフォームの一部として提供しています。外部に面したネットワークシステムや Web アプリケーションのスキャンには、このアプライアンスが利用されています。 Qualys のアプライアンスは、内部ネットワーク内に配置することもできるため、組織内の IT アセットをスキャンすることも可能です。アプライアンスは、サブスクリプション単位で利用でき、物理アプライアンスまたは仮想イメージ(ダウンロード版)が選べます。 また、自動化された独自のスキャン管理テクノロジーにより、ソリューションに影響を与えることなく、アプライアンスが毎日自動で更新されています。 このようなアプライアンスを導入することで、Qualys は、クラウドプラットフォームの高いスケーラビリティを実現し、世界中の組織のネットワークデバイスや Web サイトのスキャンに対応しています

plus
up arrow

クラウドスキャンアーキテクチャ

年間 10 億回を超える IP スキャン/監査実績

99.99966%(シックスシグマレベル)のスキャン精度 もっと詳しく

cloud scanning architecture

ペリミタースキャン

Qualys のインターネットスキャナ

Qualys のインターネットスキャナは、高速かつ効率的な外部スキャンが可能です。 Qualys では、複数のインターネットスキャナをグループ化して管理。外部に面したネットワークデバイスの世界規模でのスキャンをインターネット経由で実行するために最適化しています。 このような環境でスキャンとセキュリティ監査を同時に実行することで、Qualys は、最適な処理速度を実現しています。 また、推測ベースのスキャンエンジンでは、スキャンの精度とスケーラビリティを向上させるために、信頼できないことを前提としてスキャンするアプローチを採用。スケーラブルなスキャンパフォーマンスを実現しながら、精度の高い結果を提供しています

内部スキャン

Qualys Scanner Appliances

Qualys Scanner Appliance は、インターネットリモートスキャナのアプライアンス版です。 このアプライアンスを利用すると、Qualys の評価機能を内部ネットワークで利用できるようになります。 インストールは数分で完了。ユーザ側でのメンテナンスも不要です。スキャナ専用に構成された Linux ベースのアプライアンスのため、更新や新たな脆弱性シグネチャを入手したり、スキャンを実行する際に、特別なファイアウォール設定を必要としません。スキャン結果は、標準の SSL 暗号化チャンネル経由で安全に送信されます。

scanner appliance
Qualys Virtual Scanner Appliance

Qualys が提供するソフトウェアベースの仮想アプライアンスは、VMware や Amazon EC2 など、 一般的な仮想化プラットフォームやクラウドプラットフォームの多くで利用可能です。 この仮想アプライアンスは、ハードウェアベースで提供中の Qualys Scanner Appliance とは別に追加で提供されています。 ハードウェアベースのスキャナ同様、安全な Web インタフェースを利用して Qualys アカウントから管理でき、収集したすべてのスキャンデータを使用してレポート生成や改善が可能です。 インストールは数分で完了。ユーザ側でのメンテナンスも不要です。また、更新や新たな脆弱性シグネチャを入手したり、スキャンを実行する際に、特別なファイアウォール設定を必要としません

クラウドプラットフォームのメリット

cloud icon

ハードウェアの購入やメンテナンスは一切不要

ハードウェアの設置や管理は不要。 ソリューションの運用管理は、すべて Qualys が対応します

shuttle globe icon

グローバル展開

グローバルに分散し細分化されたネットワークでも、ペリミター(インターネットとの境界)やファイアウォールの内側を対象にスキャンを簡単に実行できます

dollar bill icon

TCO の削減と予測が可能

クラウドコンピューティングは、導入や管理のための設備投資、追加の人員、インフラストラクチャ、ソフトウェアなどがすべて不要なため、経済的に大きなメリットがあります

up-to-date icon

包括的で常に最新の状態

Qualys は、業界最大級の KnowledgeBase を保有。18,000 以上の脆弱性シグネチャが登録されています。また、年間で 10 億回を超える IP スキャン/監査を実施しています。 さらに、Qualys での一元管理により、脆弱性データやソフトウェアがリアルタイムに更新されます。 もっと詳しく

highly scalable icon

高いスケーラビリティ

スキャンの対象範囲を増やしたり、ユーザやサービスを追加するなど、ユーザのニーズにいつでも対応可能です

padlock icon

データセキュリティ

Qualys では、負荷分散したアプリケーションサーバによる n 層アーキテクチャを採用。脆弱性データを安全に保管して処理しています。 また、データセンターは、可用性が高く、常時監視により安全性が確保されています。さらに、暗号化ストレージを利用しているため、物理的にも論理的にも安全な環境でデータベースが管理されています

選べるプラットフォーム

Qualys Platform

マルチテナント

クラウドコンピューティングのパイオニアである Qualys では、エンタープライズグレードのサービスを低コストで提供。セキュリティとコンプライアンスのためのサービスをすぐに利用できます。 お客様はサブスクリプション単位でソフトウェアを利用するだけ。ソフトウェア自体を所有して管理する煩わしさやコストは発生しません。 Qualys のサブスクリプションには、以下のパッケージがあります:

Qualys Platform

プライベートクラウド

Qualys プライベートクラウドプラットフォームは、セキュリティとコンプライアンスのためのソリューションとして定評のある Qualys のソリューションを MSSP(Managed Security Service Provider)、企業、政府機関がそれぞれのデータセンターを利用して提供できるオプションです。利用するセキュリティデータは、すべてお客様側で管理することが可能です

Qualys ソリューション
Qualys コミュニティ
Free Trial & Tools
無料体験

Nothing to install!

03-6860-8296