무슨 일이 있었나
Qualys는 Agent Insta라는 AI 백엔드 에이전트로 구동되는 InstaScan을 도입했으며, 이는 새로 공개된 취약점 및 공급업체 권고를 라이브 자산 인벤토리/텔레메트리와 지속적으로 연관시켜 정기적 스캔을 기다리는 대신 공개 후 몇 분 내에 노출을 표시하며, 새로운 CVE의 약 90%를 몇 분 내에 식별한다고 주장합니다.
왜 중요한가
취약점 관리를 주기적 스캔 주기에서 지속적인 공개 트리거 탐지로 전환하여 CVE 무기화 타임라인이 압축됨에 따라 악용 윈도우를 물질적으로 단축합니다.
적용 범위
Qualys ETM을 사용하는 취약점 관리 팀은 새로 공개된 CVE에 대한 탐지 시간을 줄이기 위해 InstaScan을 평가해야 합니다.