Qualys InstaScan rileva le vulnerabilità in pochi minuti

InstaScan rappresenta il livello di intelligence che abilita il rilevamento continuo delle vulnerabilità sull'intera piattaforma Qualys.

vulnerabilità

Qualys InstaScan colma il divario tra la divulgazione di una vulnerabilità e il rilevamento, trasformando la telemetria degli asset in una visibilità continua.

Il modello tradizionale non è più sufficiente

Nel 2025 il paradigma del rilevamento delle vulnerabilità è cambiato radicalmente. Nei primi sette mesi del 2026 sono state pubblicate 46.048 CVE, un numero che eguaglia quasi il totale registrato nell’intero 2025. Per la prima volta, il Verizon 2026 Data Breach Investigations Report (DBIR) indica lo sfruttamento delle vulnerabilità come principale punto di ingresso degli attacchi informatici, responsabile del 31% delle violazioni, evidenziando inoltre come l’intelligenza artificiale abbia ridotto i tempi d’azione degli attaccanti da mesi a poche ore.

Le ricerche di Qualys mostrano anche il lato dei difensori: tra le vulnerabilità collegate al catalogo Known Exploited Vulnerabilities (KEV) e successivamente corrette, il tempo medio tra il rilevamento e la risoluzione rimane pari a nove giorni, mentre il volume delle vulnerabilità KEV è aumentato del 78% su base annua.

Oggi, i nove giorni necessari ai team di sicurezza si confrontano con le poche ore impiegate dagli attaccanti, mentre il numero di vulnerabilità continua a crescere più rapidamente di quanto i programmi tradizionali, basati su scansioni periodiche e interventi manuali, riescano a gestire. Attendere la successiva finestra di scansione non rappresenta più un semplice ritardo: significa perdere tempo prezioso nella risposta agli attacchi.

“Qualys InstaScan trasforma la threat intelligence da uno strumento che racconta ciò che è già accaduto a uno capace di rilevare l’esposizione nel momento stesso in cui emerge: questa è una vera capacità di rilevamento proattivo”, ha dichiarato Theresa Lanowitz, Principal Cybersecurity Analyst di Omdia. “Poiché la threat intelligence sta diventando una variabile fondamentale nella quantificazione del rischio, InstaScan offre a Qualys un modo diretto per integrare questo segnale all’interno della piattaforma”.

Scanless scanning: il rilevamento continuo senza attendere le scansioni

InstaScan introduce il concetto di scanless scanning, una nuova funzionalità autonoma di gestione delle vulnerabilità integrata in Qualys ETM.

La soluzione è alimentata da Agent Insta, un agente AI per la gestione del rischio cyber che monitora continuamente i nuovi bollettini di sicurezza pubblicati dai vendor e le informazioni sulle minacce provenienti da Qualys e da fonti affidabili di terze parti. Agent Insta correla automaticamente le nuove vulnerabilità con l’inventario aggiornato degli asset dell’organizzazione, la telemetria disponibile e i dati sulle minacce, identificando in pochi minuti i sistemi interessati e fornendo rilevamenti affidabili.

Nell’attuale insieme di tecnologie supportate, InstaScan è in grado di coprire il 90% dei rilevamenti entro pochi minuti dalla pubblicazione degli avvisi.

I principali vantaggi di InstaScan

  • Rilevare le vulnerabilità alla velocità della loro divulgazione: le nuove vulnerabilità diventano visibili entro pochi minuti dalla pubblicazione degli advisory, riducendo la finestra di esposizione prima che possano essere sfruttate dagli attaccanti.
  • Restare al passo con un panorama di minacce accelerato dall’AI: il rilevamento viene attivato dalla pubblicazione di nuovi advisory e dai cambiamenti negli asset, anziché da finestre di scansione pianificate, mantenendo costantemente aggiornati i dati sull’esposizione e permettendo di avviare la remediation mentre le scansioni tradizionali devono ancora iniziare.
  • Abilitare una difesa autonoma: i rilevamenti, normalizzati tramite AI e corredati da un punteggio di affidabilità, forniscono segnali attendibili che i processi di prioritizzazione, validazione e remediation possono utilizzare immediatamente, accelerando il percorso dalla scoperta della vulnerabilità alla riduzione del rischio.

“La velocità con cui le vulnerabilità vengono sfruttate è cambiata radicalmente”, ha dichiarato Sumedh Thakar, Presidente e CEO di Qualys. “Oggi un programma lento di gestione delle vulnerabilità rappresenta la più grande vulnerabilità di un’organizzazione. Stiamo entrando in una nuova era della cybersecurity, in cui il rilevamento è continuo e guidato dall’intelligence in tempo reale anziché dai cicli di scansione. Basato sulla piattaforma Qualys, InstaScan aiuta le organizzazioni a identificare e ridurre il rischio nel momento stesso in cui vengono divulgate nuove vulnerabilità”.

Il motore di intelligence della piattaforma Qualys

InstaScan rappresenta il livello di intelligence che abilita il rilevamento continuo delle vulnerabilità sull’intera piattaforma Qualys.

La soluzione correla i nuovi advisory con l’inventario esistente, i dati di esposizione e la telemetria delle minacce della piattaforma, producendo rilevamenti corredati da un punteggio di affidabilità entro pochi minuti dalla divulgazione delle vulnerabilità. Come primo elemento di un più ampio workflow autonomo che va dal rilevamento alla remediation, InstaScan fornisce a TruRisk informazioni che migliorano la prioritizzazione delle vulnerabilità, offrendo contemporaneamente ai processi di validazione e remediation un segnale affidabile su cui intervenire immediatamente.