何が起きたか
Qualysは、Agent InstaというAIバックエンドエージェントを搭載したInstaScanを導入しました。このツールは、スケジュール済みスキャンを待つ代わりに、新たに開示された脆弱性とベンダー勧告をライブアセットインベントリ/テレメトリに対して継続的に関連付け、開示数分以内に露出をフラグ付けし、新しいCVEの約90%が数分以内に識別されると主張しています。
なぜ重要か
脆弱性管理を定期的なスキャンサイクルから、継続的かつ開示トリガー型の検出にシフトさせ、CVE武器化のタイムラインが短縮される中、エクスプロイトウィンドウを大幅に縮小します。
適用範囲
Qualys ETMを使用している脆弱性管理チームは、新しく開示されたCVEの検出までの時間を短縮するためにInstaScanを評価すべきです。