Qualys presento el 2 de septiembre InstaScan, un sistema de agentes de IA que vigila de forma continua avisos de fabricantes y cambios en los activos de una empresa para detectar una vulnerabilidad en el momento en que aparece, no en el siguiente escaneo programado.

La diferencia frente al modelo habitual es el disparador: en vez de escanear por calendario -cada semana o cada mes-, InstaScan reacciona a un aviso de seguridad o a un cambio de activo, y puntua cada deteccion por nivel de confianza antes de escalarla.

Para Marta, esto ataca un riesgo conocido: la ventana entre que sale una vulnerabilidad y que alguien la detecta en el escaneo mensual es tiempo que un atacante puede aprovechar. Reducir esa ventana a minutos importa incluso si la empresa no gestiona infraestructura critica.

El anuncio de Qualys no incluye cifras de precision, tasa de falsos positivos ni precio. Tampoco dice que pasa con la infraestructura que ya usa un proveedor de seguridad distinto. Son las preguntas que hay que hacer antes de sustituir un proceso de escaneo que ya funciona.

Que hacer ahora: si tu proveedor de ciberseguridad ya trabaja con Qualys, pregunta cuando llega InstaScan a tu cuenta y pide una prueba con datos reales antes de cambiar el calendario de escaneos actual.