Qualys Web Application Scanning (WAS) reduziert die Angriffsflächen im Unternehmen durch KI-gestützte API-Sicherheit. | Qualys Web Application Scanning (WAS) Reduces Attack Surface with AI-Powered API Security. |
Qualys, Inc. (NASDAQ: QLYS) führt ein erweitertes Web Application Scanning (WAS) mit API-Sicherheit ein, das KI-gestütztes Scannen und Deep-Learning-basierte Erkennung von Web-Malware nutzt, um Webanwendungen und APIs über die gesamte Angriffsfläche hinweg abzusichern, einschließlich lokaler Webserver, Datenbanken, Hybrid- und Multi-Cloud-Umgebungen, API-Gateways, containerisierter Architekturen und Microservices.
Diese neuen Funktionen sollen die komplexen Herausforderungen bei der Sicherung von Webanwendungen und APIs in modernen digitalen Umgebungen meistern und decken ein breites Spektrum an Angriffsflächen ab, einschließlich lokaler Webserver, Datenbanken, hybrider und Multi-Cloud-Umgebungen, API-Gateways, Container-Architekturen und Microservices. Qualys WAS mit API Security identifiziert und katalogisiert automatisch alle APIs im Netzwerk eines Unternehmens, einschließlich interner, externer, undokumentierter, nicht autorisierter und Schatten-APIs. Unabhängig davon, ob APIs in Multi-Cloud-Umgebungen (AWS, Azure), containerisierten Architekturen (Kubernetes) oder API-Gateways (Apigee, Mulesoft) bereitgestellt werden, sorgt die kontinuierliche Erkennung von Qualys für ein aktuelles Inventar über alle Plattformen hinweg und verhindert unautorisierte Zugriffspunkte und Schatten-APIs. „Zusätzlich haben ein API-Sicherheits-Beta-Programm gestartet, das bestehenden und neuen Nutzern eine kostenlose 30-tägige Testversion der aktualisierten WAS-Funktionen bietet. Diese Initiative soll Unternehmen frühzeitigen Zugang zu den neuen Funktionen ermöglichen und ihnen helfen, ihre Webinfrastruktur besser zu schützen“, so Jörg Vollmer, General Manager, Field Operations, DACH & CEE bei Qualys. APIs sind für die Umsetzung digitale Transformation von entscheidender Bedeutung und weit verbreitet. Sie machen über 83 % des Webverkehrs aus und erweitern auch die Angriffsfläche eines Unternehmens erheblich. Alle Funktionen sind darauf ausgelegt, Organisationen mit verbesserten Sicherheitsmaßnahmen auszustatten, um sie vor immer ausgefeilteren Cyber-Bedrohungen zu schützen. Die KI-gestützte API-Sicherheit von Qualys bietet Unternehmen, die ihre digitale Transformation absichern möchten mit diesen Neuerungen ein wichtiges Upgrade. |
Qualys, Inc. (NASDAQ: QLYS) introduces advanced Web Application Scanning (WAS) with API security that leverages AI-powered scanning and deep learning-based web malware detection to secure web applications and APIs across the entire attack surface, including on-premises web servers, databases, hybrid and multi-cloud environments, API gateways, containerized architectures and microservices.
– Measure API risk across all attack surfaces with a unified view of API security by discovering and monitoring all API assets across multiple environments for better decision-making and faster response. – Communicate API risks, such as the OWASP Top 10 API vulnerabilities and OpenAPI specification deviations, with real-time threat detection and response to minimize the window of risk and improve overall security. – Eliminate API risks with integrated workflows that support shift-left and shift-right practices, bridge the gap between IT and security teams, promote seamless collaboration, and improve operational efficiency. These new capabilities are designed to address the complex challenges of securing web applications and APIs in modern digital environments and cover a wide range of attack surfaces, including on-premises web servers, databases, hybrid and multi-cloud environments, API gateways, container architectures and microservices. Qualys WAS with API Security automatically identifies and catalogs all APIs on an organization’s network, including internal, external, undocumented, unauthorized and shadow APIs. Whether APIs are deployed in multi-cloud environments (AWS, Azure), containerized architectures (Kubernetes) or API gateways (Apigee, Mulesoft), Qualys‘ continuous discovery ensures an up-to-date inventory across all platforms and prevents unauthorized access points and shadow APIs. „In addition, we have launched an API security beta program that offers existing and new users a free 30-day trial of the updated WAS capabilities. This initiative is designed to give organizations early access to the new features and help them better protect their web infrastructure,“ said Jörg Vollmer, General Manager, Field Operations, DACH & CEE at Qualys. APIs are critical to digital transformation and are widely used. They account for over 83% of web traffic and also significantly expand an organization’s attack surface. All features are designed to provide organizations with enhanced security measures to protect against increasingly sophisticated cyber threats. Qualys‘ AI-powered API security offers a significant upgrade for organizations looking to secure their digital transformation with these innovations. |
Arne Lehfeldt, Systems Engineer und CTO Ambassador bei Dell Technologies, erklärt im Podcast Security, Storage und Channel Germany mit Carolina Heyder, warum Unternehmen keine Angst vor KI haben sollten. | Arne Lehfeldt, Systems Engineer and CTO Ambassador at Dell Technologies, explains why companies shouldn’t be afraid of AI in the Security, Storage and Channel Germany podcast with Carolina Heyder. |

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM.
Dr. Jakob Jung is Editor-in-Chief of Security Storage and Channel Germany. He has been working in IT journalism for more than 20 years. His career includes Computer Reseller News, Heise Resale, Informationweek, Techtarget (storage and data center) and ChannelBiz. He also freelances for numerous IT publications, including Computerwoche, Channelpartner, IT-Business, Storage-Insider and ZDnet. His main topics are channel, storage, security, data center, ERP and CRM.
Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de