A Qualys, fornecedora de soluções em nuvem para segurança, TI e conformidade, anunciou o lançamento global do InstaScan, novo recurso do Qualys Enterprise TruRisk Management (ETM) desenvolvido para reduzir o intervalo entre a divulgação de uma vulnerabilidade e sua identificação pelas equipes de segurança.
A tecnologia utiliza inteligência artificial para correlacionar alertas de segurança com dados de telemetria de ativos, exposição e ameaças, permitindo identificar possíveis impactos em ambientes corporativos em poucos minutos após a publicação de novos alertas.
Qualys utiliza IA para acelerar identificação de riscos
Baseado no Agent Insta, agente de risco cibernético com recursos de inteligência artificial, o InstaScan monitora continuamente alertas de segurança divulgados por fornecedores, além de informações de inteligência de ameaças da Qualys e de fontes terceiras confiáveis.
A solução cruza automaticamente esses dados com o inventário de ativos, informações de exposição e telemetria da organização para identificar quais ambientes podem estar vulneráveis. O objetivo é permitir que equipes de segurança iniciem processos de correção com maior rapidez, sem depender exclusivamente de ciclos programados de varredura.
O cenário de ameaças reforça a necessidade de respostas mais ágeis. Nos primeiros sete meses de 2026, foram publicados 46.048 CVEs (Common Vulnerabilities and Exposures), volume próximo ao registrado durante todo o ano de 2025. Além disso, o Verizon 2026 Data Breach Investigations Report (DBIR) apontou a exploração de vulnerabilidades como principal vetor de entrada em incidentes de violação, responsável por 31% dos casos.
Novo recurso reduz dependência de varreduras tradicionais
Segundo a Qualys, as equipes de segurança enfrentam um aumento constante no volume de vulnerabilidades que precisam ser analisadas e corrigidas. Pesquisas da empresa indicam que, entre vulnerabilidades relacionadas ao catálogo Known Exploited Vulnerabilities (KEV) que foram corrigidas, o tempo médio entre detecção e encerramento permaneceu em nove dias, mesmo com crescimento de 78% no volume de trabalho relacionado ao KEV em comparação ao ano anterior.
“O Qualys InstaScan transforma a inteligência de ameaças em um mecanismo de detecção da exposição no momento em que ela surge. Isso é detecção realmente proativa”, afirma Theresa Lanowitz, principal analista de cibersegurança da Omdia, grupo global de pesquisa e consultoria em tecnologia. “À medida que a inteligência de ameaças se torna uma variável essencial para que as organizações quantifiquem seus riscos, o InstaScan oferece à Qualys uma forma direta de incorporar esse sinal à plataforma.”
O InstaScan introduz o conceito de “varredura sem scan” (scanless scanning), permitindo a identificação contínua de vulnerabilidades sem a necessidade de aguardar execuções programadas. O recurso correlaciona alertas, inventário, telemetria, dados de exposição e inteligência de ameaças para gerar detecções classificadas por nível de confiança.
Qualys aposta em gerenciamento contínuo de vulnerabilidades
Entre os recursos suportados inicialmente, o InstaScan cobre 90% das detecções em poucos minutos. A tecnologia permite identificar novas ameaças após a divulgação de alertas, acompanhar alterações nos ativos e apoiar processos de priorização, validação e correção com informações classificadas por inteligência artificial.
“A velocidade de exploração das vulnerabilidades mudou fundamentalmente”, afirma Sumedh Thakar, presidente e CEO da Qualys. “Um programa lento de gerenciamento de vulnerabilidades tornou-se, hoje, a maior vulnerabilidade de uma organização. Estamos entrando em uma nova era do gerenciamento de vulnerabilidades, na qual a detecção é contínua e orientada por inteligência em tempo real, em vez de depender de ciclos de varredura. Desenvolvido sobre a plataforma Qualys, o InstaScan ajuda as organizações a identificar e reduzir riscos no momento em que novas vulnerabilidades são divulgadas.”
O InstaScan funciona como uma camada de inteligência para detecção contínua de vulnerabilidades dentro da plataforma Qualys. A solução gera sinais para apoiar uma priorização mais precisa e ajudar equipes de segurança a reduzir o tempo entre a divulgação de uma vulnerabilidade e a aplicação de medidas de proteção.




