Qualys stellt „InstaScan“ vor, eine auf Agent-Insta basierende neue Funktion innerhalb von Qualys-Enterprise -Trurisk-Management (ETM). Instascan schließt die Lücke zwischen der Offenlegung und der Erkennung von Schwachstellen, indem sie die von Unternehmen bereits erfassten Asset-Telemetriedaten in kontinuierliche Transparenz über Sicherheitsrisiken umwandelt.
Die Erkennungsgeschwindigkeit der Branche ist seit 2025 ins Stocken geraten. In den ersten sieben Monaten des Jahres 2026 wurden 46.048 CVEs veröffentlicht – fast so viele wie im gesamten Jahr 2025. Zum ersten Mal nannte der DBIR-2026 von Verizon die Ausnutzung von Schwachstellen als den häufigsten Einstiegspunkt für Sicherheitsverletzungen, auf den 31 Prozent der Vorfälle entfielen, und stellte fest, dass KI die Zeitfenster der Angreifer von Monaten auf Stunden verkürzt. Untersuchungen von Qualys beleuchten die Perspektive der Verteidiger: Bei den KEV-bezogenen Schwachstelleninstanzen, die letztendlich behoben wurden, lag der Medianwert für die Zeit von der Erkennung bis zur Behebung bei neun Tagen, obwohl die KEV-bezogene Arbeitslast im Jahresvergleich um 78 Prozent zunahm. Die neun Tage der Verteidiger entsprechen nun den Stunden der Angreifer, während die Warteschlange schneller wächst, als herkömmliche, von Menschen gesteuerte Programme sie abarbeiten können. Das Warten auf das nächste Scan-Fenster ist keine Verzögerung mehr. Es ist verlorene Reaktionszeit.
„Qualys-Instascan verlagert den Fokus der Bedrohungsinformationen von der Nachbetrachtung bereits Geschehenem hin zur Erkennung von Sicherheitslücken in dem Moment, in dem sie entstehen; das ist echte proaktive Erkennung“, sagt Theresa Lanowitz, leitende Cybersicherheitsanalystin bei Omdia. „Da Bedrohungsinformationen zu einer zentralen Variable bei der Risikobewertung von Unternehmen werden, bietet Instascan Qualys eine direkte Möglichkeit, diese Signale in die Plattform einzuspeisen.“
Instascan führt das „scanless scanning“ ein, eine innovative, autonome Funktion zum Schwachstellenmanagement innerhalb von Qualys-ETM. Basierend auf Agent-Insta – einem Cyber-Risiko-Agenten, der mithilfe von KI kontinuierlich neu veröffentlichte Sicherheitshinweise von Anbietern sowie Bedrohungsinformationen von Qualys und vertrauenswürdigen Drittquellen überwacht – korreliert Agent-Insta neu auftretende Schwachstellen mit dem aktuellen Bestandsverzeichnis, den Telemetriedaten und den Bedrohungsinformationen eines Unternehmens. Er identifiziert automatisch betroffene Assets und liefert innerhalb weniger Minuten zuverlässige Erkennungsergebnisse.
Über die anfänglich unterstützten Technologien hinweg deckt Instascan 90 Prozent der Erkennungen innerhalb weniger Minuten ab. Instascan, unterstützt von Agent-Insta, hilft dabei:
- Erkennung in Echtzeit – Neue Schwachstellen werden innerhalb von Minuten nach Veröffentlichung der Sicherheitshinweise sichtbar, wodurch das Sicherheitslückenfenster geschlossen wird, bevor Angreifer sie ausnutzen können.
- Der durch KI beschleunigten Bedrohungslandschaft einen Schritt voraus zu sein – Die Erkennung wird durch neue Sicherheitshinweise und Änderungen an Systemressourcen ausgelöst und nicht durch feste Scan-Zeitpläne. Dadurch bleiben die Daten zur Sicherheitslücke stets aktuell, und die Behebung kann bereits beginnen, während herkömmliche Scan-Fenster noch auf ihre Öffnung warten.
- Leistungsstarke autonome Verteidigung – KI-normalisierte Erkennungen mit Konfidenzbewertung liefern zuverlässige Signale, auf die nachgelagerte Workflows zur Priorisierung, Validierung und Behebung sofort reagieren können, wodurch der Weg von der Offenlegung einer Schwachstelle bis zur Risikominderung beschleunigt wird.
„Die Geschwindigkeit, mit der Schwachstellen ausgenutzt werden, hat sich grundlegend verändert“, sagt Sumedh Thakar, Präsident und CEO von Qualys. „Ein langsames Schwachstellenmanagement-Programm ist heute die größte Schwachstelle eines Unternehmens. Wir treten in eine neue Ära der Schwachstellen ein, in der die Erkennung kontinuierlich erfolgt – angetrieben durch Live-Intelligence statt durch Scan-Zyklen. Instascan basiert auf der Qualys-Plattform und hilft Unternehmen, Risiken zu identifizieren und zu reduzieren, sobald neue Schwachstellen bekannt werden.“
Instascan ist die Intelligence-Ebene, die die kontinuierliche Schwachstellenerkennung auf der gesamten Qualys-Plattform ermöglicht. Es korreliert neu veröffentlichte Sicherheitshinweise mit dem bestehenden Bestandsverzeichnis der Plattform, den Expositionsdaten und der Bedrohungs-Telemetrie, um innerhalb weniger Minuten nach der Offenlegung Erkennungsergebnisse mit Zuverlässigkeitsbewertung zu liefern. Als erster Schritt in einem umfassenderen, agentengesteuerten Workflow von der Erkennung bis zur Behebung liefert InstaScan TruRisk Informationen für eine genauere Priorisierung und gibt gleichzeitig Validierungs- und Behebungs-Workflows ein verlässliches Signal, um sofort zu handeln. Das Ergebnis ist ein schnellerer Weg von der Offenlegung einer Schwachstelle bis zur Risikominderung.
#Qualys












