Continuously discovers and categorizes assets using agent and agentless methods across global hybrid IT environments. Detects both known and unknown assets, including internal and internet-exposed assets, classifying them based on OS, applications, and over 100 attributes. Supports FlexScan capabilities including no-touch, API-based, snapshot-based, agent-based, and network-based scanning methods.
02
Vulnerability Assessment
Assesses systems with Six Sigma accuracy using over 180,000 vulnerability signatures from 25+ threat sources. Delivers vulnerability and configuration management insights every four hours, supporting CIS benchmarks compliance and PCI ASV scanning requirements. Includes assessment for cloud workloads, virtual machines, containers, and serverless environments.
03
Risk-Based Prioritization
Utilizes TruRisk scoring system to evaluate risk factors beyond CVSS scores, incorporating Qualys Detection Score (QDS), business asset criticality, Shodan exposure, and threat intelligence correlation. Aggregates data from 73,000 vulnerability signatures and 25+ sources of threat intelligence to provide comprehensive risk visibility.
04
Automated Remediation
Implements no-code workflows for vulnerability remediation through Qualys QFlow. Auto-assigns ITSM tickets based on Qualys tag mapping, enables patch correlation and deployment, and provides unified dashboard visibility for remediation tracking. Supports automated patch prioritization and deployment to reduce remediation time by up to 50%.
05
Cloud And Container Security
Provides dedicated security monitoring for cloud environments and containers throughout the build to runtime lifecycle. Includes CI/CD environment scanning with shift-left DAST testing capabilities and automated vulnerability assessment for cloud-native workloads.
Your plan caps how many capabilities are shown — upgrade to see the full list