Qualys
Solution de gestion des vulnérabilités
Présentation de Qualys
Retrouvez ce produit dans notre classement des 21 meilleurs logiciels de cybersécurité entreprise — EDR, firewall, SIEM, XDR.
Catégories
100% de compatibilité
100
Solutions de gestion des vulnérabilités
-
Support pour plusieurs environnements (cloud, sur site, hybride)
-
Notifications en temps réel des nouvelles vulnérabilités
-
Gestion des actifs de l'entreprise
-
Évaluation des risques associés aux vulnérabilités
-
Prise en charge de l'analyse de vulnérabilité basée sur l'agent et sans agent
-
Détection des vulnérabilités Zero-Day
-
Suivi des correctifs et des mises à jour
-
Support pour les normes de vulnérabilité comme CVE et CVSS
-
Intégration avec d'autres outils de sécurité
-
Surveillance continue de l'environnement de l'entreprise
-
Recherche et analyse des vulnérabilités dans les applications web
-
Intégration avec les systèmes de gestion des configurations
-
Rapports détaillés de vulnérabilités
-
Tableau de bord intuitif pour le suivi des vulnérabilités
-
Gestion des tickets pour le suivi des vulnérabilités
-
Gestion de la conformité aux réglementations de sécurité
-
Support pour les tests de pénétration
-
Classification et hiérarchisation des vulnérabilités
-
Intégration avec les systèmes de gestion des correctifs
-
Scans de vulnérabilités réguliers et automatisés
85% de compatibilité
85
Logiciels de Gestion de la Surface d'Attaque
-
Assistant de remédiation priorisée (playbooks ITSM) OU auto-fermeture de services cloud publics
-
Déduplication & normalisation des actifs (CNAME, IP partagées, multi-cloud)
-
Découverte cloud agentless (AWS/Azure/GCP) OU import d’inventaires CSPM
-
Hygiène DNS/TLS de base (records orphelins, certificats expirés/faibles, redirections)
-
Validation active non intrusive (headless browser, screenshots) OU scans légers authentifiés
-
Rapprochement EASMCAASM : association automatique des actifs aux propriétaires/équipes (ownership)
-
Fingerprinting des services/technologies exposés (bannières, CMS, frameworks, versions)
-
Alertes de drift & changements (nouveau sous-domaine/service, variation de surface)
-
Cartographie unifiée de l’external attack surface par organisation/filiale
-
Découverte continue des actifs internet (domaines/sous-domaines, IP, ports, certificats)
-
Export tickets ITSM (Jira/ServiceNow) OU synchro CMDB (ServiceNow/GLPI)
-
Analyse de chemins d’attaque externes (graph) vers actifs critiques
-
Détection d’expositions courantes (buckets/object storage publics, listings, fichiers sensibles)
-
Détection du shadow IT (apps/SaaS exposés et non référencés)
-
Règles d’exposition personnalisables par périmètre/filiale/criticité métier
-
Surveillance certificats via CT logs (découverte domaines oubliés) & suivi de pinning
-
Priorisation du risque par exploitabilité (service exposé + version vulnérable/CVE)
-
Veille M&A : extension automatique du périmètre (WHOIS, CT logs, registres) pour entités acquises -
Détection de typosquatting/sous-domaines abusifs liés à la marque (sur périmètre déclaré) -
Suivi des dépendances tierces (CDN, fournisseurs, JS externes) & risques supply chain
80% de compatibilité
80
Logiciels CNAPP et CSPM de sécurité cloud
-
Découverte multi-cloud agentless via APIs (AWS/Azure/GCP) OU connecteur multi-clusters Kubernetes pour inventaire
-
Détection de drift entre IaC et runtime (écarts de configuration)
-
Remédiation guidée OU auto-remediation via PR Terraform / Lambda-Functions
-
SBOM & attestations d’images (signatures, provenance) pour la supply-chain
-
Conformité out-of-the-box : mapping ISO 27017/27018, CIS, PCI avec rapports d’écarts
-
Analyse IaC (Terraform/CloudFormation) avec policy as code & corrections proposées
-
Admission control : politiques OPA/Gatekeeper OU Kyverno (bloquantes)
-
Détection comportementale via logs cloud (CloudTrail/Activity) & flux réseau corrélés
-
CIEM : cartographie des permissions & détection des droits excessifs (utilisateurs, rôles, clés)
-
Détection de misconfigurations CSPM avec benchmarks CIS/NIST et règles managées
-
Protection runtime des workloads conteneurs : eBPF/agent OU sidecar/DaemonSet
-
Détection de secrets & clés dans images, variables d’environnement et manifests K8s
-
CWPP : scan d’images & registries (ECR/ACR/GCR) OU scan en pipeline CI (CVE)
-
Sécurité Kubernetes de base : RBAC, Pod Security/PSA, contrôles de configuration
-
Détection d’expositions de stockage (buckets/objets publics, policies trop ouvertes)
-
Analyse de chemins d’attaque : corrélation vulnérabilités/misconfigs/permissions
-
Génération auto de network policies K8s OU durcissement groupes de sécurité cloud -
Auto-remediation autonome avec fenêtres de changement, tests & rollback sécurisé -
Least-privilege automatisé : recommandations de rightsizing & simulation “what-if” -
JIT entitlements pour rôles cloud (élévation temporaire + révocation auto)
75% de compatibilité
75
Logiciels de sécurité applicative (SAST, DAST)
-
Analyse dynamique des applications (DAST)
-
Sécurité des API
-
Authentification multifactorielle
-
Contrôle d'accès basé sur les rôles
-
Gestion des correctifs de sécurité
-
Analyse interactive de la sécurité des applications (IAST)
-
Protection contre les attaques par injection SQL
-
Conformité à la réglementation et aux normes de sécurité
-
Surveillance en temps réel et alertes
-
Gestion des vulnérabilités
-
Protection des données sensibles en transit et au repos
-
Journalisation et audit
-
Intégration avec les systèmes de gestion des identités et des accès (IAM)
-
Protection contre les attaques XSS (Cross-Site Scripting)
-
Gestion du cycle de vie de la sécurité des applications
-
Cryptage des données
-
Protection contre les attaques CSRF (Cross-Site Request Forgery)
-
Détection et prévention des intrusions -
Protection contre les attaques de déni de service (DoS) -
Analyse statique du code (SAST)
65% de compatibilité
65
Logiciels de gestion des risques cybersécurité
-
Évaluation et atténuation des risques spécifiques au cloud
-
Évaluation et classification des risques de cybersécurité
-
Audit et journalisation des activités de sécurité
-
Gestion des incidents de cybersécurité
-
Gestion de l'intégrité des systèmes pour prévenir les altérations
-
Rapports de conformité aux normes de cybersécurité
-
Gestion des actifs de l'entreprise pour évaluer l'exposition aux risques
-
Intégration avec les systèmes SIEM pour une visibilité complète
-
Gestion du cycle de vie des risques de cybersécurité
-
Gestion des vulnérabilités et des menaces
-
Surveillance en temps réel des risques de cybersécurité
-
Tableau de bord pour une visibilité complète sur les risques
-
Automatisation de la réponse aux incidents de sécurité
-
Simulation de scénarios de menace pour l'évaluation des risques -
Éducation et formation à la sécurité pour réduire les risques humains -
Évaluation des risques de tiers et de la chaîne d'approvisionnement -
Planification et test des plans de réponse aux incidents -
Prévision des risques de cybersécurité basée sur l'IA -
Gestion de la continuité et de la reprise après sinistre -
Suivi des indicateurs de risque clés (KRI)
65% de compatibilité
65
Solution DSPM : alternatives à Varonis
-
Intégration avec CASB OU CNAPP pour couverture étendue
-
Découverte automatique des données sensibles (PII, PHI, secrets)
-
Rapports de conformité intégrés (RGPD, ISO 27017/27018, HIPAA)
-
Classification des données structurées OU non structurées
-
Alertes en temps réel sur les incidents de sécurité des données
-
Évaluation du niveau de risque par classification métier (finance, RH, santé)
-
Surveillance continue des risques liés aux API et SaaS
-
Intégration avec les outils SIEM OU SOAR existants
-
Cartographie multi-réglementaire (PCI DSS, CCPA, LGPD)
-
Détection des configurations à risque sur les stockages cloud
-
Cartographie des flux et emplacements de données multi-cloud
-
Détection des données exposées publiquement (bucket S3, GCS, Blob)
-
Priorisation des correctifs de sécurité liés aux expositions de données
-
Analyse du chiffrement appliqué aux données au repos et en transit
-
Analyse des accès anormaux aux données (UEBA) -
Analyse prédictive des risques de fuite de données par IA -
Gestion des accès aux données sensibles (IAM, ACL, permissions) -
Contrôle des partages externes de fichiers et dossiers collaboratifs -
Détection des données orphelines OU non utilisées -
Simulation d’attaques sur la posture de sécurité data (Breach & Attack Simulation)
65% de compatibilité
65
Logiciels d'automatisation de la conformité
-
Alertes sur les changements de profil de risque
-
Mise à jour en temps réel des évaluations de risques
-
Automatisation des évaluations de conformité
-
Gestion des incidents de conformité
-
Gestion automatisée des cycles d’évaluation
-
Reporting dynamique pour les parties prenantes
-
Compatibilité avec les normes de sécurité des données (ISO, NIST)
-
Tableaux de bord conformes aux réglementations (GDPR, CCPA)
-
Intégration avec les fournisseurs de données de cybersécurité
-
Déclenchement automatique des actions de remédiation
-
Bibliothèque de questionnaires de conformité personnalisables
-
Suivi des actions correctives
-
Traçabilité complète pour les audits
-
Cartographie des relations tiers et flux de données -
Évaluation des performances des tiers (KPI) -
Surveillance continue des tiers -
Gestion des SLA et des contrats des tiers -
Suivi des pratiques de protection des données -
Gestion de la conformité ESG -
Portail de rapport de violation pour les tiers
65% de compatibilité
65
Logiciels CNAPP pour la sécurité des conteneurs
-
Gestion des vulnérabilités spécifiques aux conteneurs
-
Scannage d'images de conteneurs
-
Gestion de l'intégrité des conteneurs
-
Contrôle des configurations de sécurité des conteneurs
-
Gestion des politiques de sécurité spécifiques aux conteneurs
-
Contrôle d'accès basé sur les rôles aux conteneurs
-
Protection du réseau de conteneurs
-
Protection de l'environnement d'exécution du conteneur
-
Journalisation et audit des activités des conteneurs
-
Intégration avec les plateformes de conteneurs existantes
-
Surveillance en temps réel des conteneurs
-
Conformité aux normes et régulations spécifiques aux conteneurs
-
Isolation des conteneurs
-
Automatisation de la réponse aux incidents de sécurité -
Détection des anomalies comportementales du conteneur -
Protection contre les attaques zero-day sur les conteneurs -
Gestion des secrets pour les conteneurs -
Protection des APIs de conteneurs -
Cryptage des données stockées dans les conteneurs -
Détection et prévention des intrusions (IDS/IPS) pour les conteneurs
60% de compatibilité
60
Logiciels SIEM pour entreprises
-
Réponses automatisées et orchestration
-
Gestion des vulnérabilités
-
Intégration avec d'autres outils de sécurité
-
Visualisation de l'activité réseau
-
Corrélation des événements de sécurité
-
Notifications et alertes en temps réel
-
Analyse avancée et machine learning
-
Contextualisation des événements de sécurité
-
Tableaux de bord et rapports de sécurité
-
Suivi de l'intégrité des fichiers
-
Gestion des menaces et renseignements sur les menaces
-
Gestion de la conformité
-
Analyse forensique -
Analyse des logs en temps réel -
Gestion des identités et des accès -
Suivi du comportement des utilisateurs et des entités (UEBA) -
Stockage et recherche de logs -
Collecte et agrégation de logs -
Gestion des incidents de sécurité -
Investigation des incidents
60% de compatibilité
60
Logiciels de notation de sécurité
-
Calculs de notations basés sur les risques observables
-
API pour intégration avec d'autres systèmes
-
Gestion de la conformité aux normes (RGPD, NIS 2, etc.)
-
Amélioration de la posture de sécurité
-
Visualisation des vulnérabilités critiques
-
Rapports personnalisés pour les parties prenantes
-
Suivi des tendances de sécurité dans le temps
-
Tableaux de bord de suivi des risques
-
Comparaison avec les benchmarks du secteur
-
Suivi des corrections et mesures correctives
-
Alertes en temps réel sur les incidents
-
Évaluation des performances de cybersécurité
-
Gestion des risques en cas de fusions et acquisitions -
Facilitation de la cyber-assurance -
Identification des comportements à risque -
Surveillance des politiques de sécurité publiques -
Suivi de la chaîne d’approvisionnement numérique -
Optimisation des cyber-investissements -
Analyse automatisée des incidents de sécurité -
Surveillance continue des tiers
55% de compatibilité
55
Solution de Breach & Attack Simulation (BAS)
-
Priorisation des vulnérabilités selon l’impact métier
-
API d’intégration avec GRC et ITSM
-
Intégration SIEM / SOAR / EDR
-
Analyse des chaînes d’attaque complètes (Kill Chain)
-
Analyse comparative avec benchmarks sectoriels
-
Tableaux de bord exécutifs pour DSI/RSSI
-
Support Red Team & Blue Team collaboratif
-
Rapports de posture sécurité en temps réel
-
Alertes et recommandations correctives automatisées
-
Reporting conformité (ISO 27001, NIS2, DORA, PCI-DSS)
-
Tests continus et planifiés
-
Tests de phishing et sensibilisation employés -
Validation post-migration cloud & SaaS -
Automatisation des scénarios MITRE ATT&CK -
Validation des processus SOC (détection & réponse) -
Simulation ransomware & exfiltration de données -
Mesure de l’efficacité des contrôles (firewall, EDR, SIEM) -
Scénarios personnalisables selon le secteur (banque, santé, industrie) -
Simulation d’attaques internes (insider threat) -
Simulation d’attaques multi-vecteurs (phishing, malware, exfiltration)
55% de compatibilité
55
Solutions XDR pour entreprises
-
Intelligence artificielle et apprentissage automatique
-
Tableaux de bord et rapports personnalisables
-
Analyse de la vulnérabilité
-
Analyse de la conformité
-
Gestion unifiée des menaces
-
Renseignements sur les menaces
-
Détection de menaces en temps réel
-
Intégration avec les outils de sécurité existants
-
Suivi de l'intégrité des fichiers
-
Corrélation de données multi-sources
-
Gestion des risques
-
Collecte et stockage de logs
-
Visualisation de l'activité du réseau
-
Recherche et analyse forensique
-
Gestion des incidents et suivi des tickets -
Prévention des pertes de données (DLP) -
Analyse comportementale avancée (UEBA) -
Orchestration des processus de sécurité -
Gestion de l'identité et des accès -
Réponse automatisée aux incidents
55% de compatibilité
55
Services MDR de détection et réponse managées
-
Automatisation des workflows de sécurité
-
Intelligence artificielle pour la détection
-
Monitoring du réseau d'entreprise
-
Alertes de sécurité personnalisables
-
Gestion vulnérabilités
-
Apprentissage automatique pour l'analyse des menaces
-
Surveillance en temps réel des systèmes
-
Corrélation d'événements de sécurité
-
Détection avancée des menaces
-
Intégration avec les systèmes de gestion des incidents
-
Reporting détaillé des incidents
-
Analyse comportementale des users -
Réponse automatisée incidents -
Gestion des crises de sécurité -
Analyse forensique des données -
Prévention intrusions réseau -
Stratégies de sécurité personnalisées -
Coordination des réponses aux menaces -
Analyse des logs de sécurité -
Planification de réponse aux incidents
50% de compatibilité
50
Logiciels SOAR de réponse aux incidents
-
Catégorisation et priorisation des incidents
-
Capacité de réponse automatisée aux incidents
-
Communication et notification des incidents
-
Intégration avec d'autres systèmes de sécurité pour les investigations
-
Rapports d'incident détaillés
-
Journalisation et audit des activités liées aux incidents
-
Suivi de l'évolution des incidents
-
Tableaux de bord personnalisables pour le suivi des incidents
-
Gestion des tickets d'incident
-
Intégration avec des outils d'alerte
-
Rapports de conformité liés aux incidents -
Fonctionnalité de collaboration pour la résolution des incidents -
Gestion des preuves numériques liées aux incidents -
Capacité de gestion des incidents en masse -
Automatisation des tâches répétitives liées aux incidents -
Gestion des connaissances liées aux incidents -
Gestion du cycle de vie complet de l'incident -
Analyse de l'impact des incidents -
Détection d'incidents en temps réel -
Planification et test de plans de réponse aux incidents
Tout savoir sur Qualys
-
Rapid7
4.6Plateforme de gestion des vulnérabilités -
Tenable
4.5Gestion des vulnérabilités -
WatchGuard
4.8Protégez réseau, endpoints et Wi-Fi avec
Les Intégrateurs à la une
-
Intègre et sécurise les systèmes cloud et réseaux d’entreprise
Articles
Anti-DDoS : les meilleures pratiques pour défendre votre site e-commerce en 2025
Protection anti-DDoS pour sites e-commerce : WAF applicatif, mitigation cloud L3/L7, bonnes pratiques architecture et comparatif de 4 solutions testees par des DSI en 2025.
Starlink Entreprise : avis, tarifs et alternatives souveraines françaises 2026
Starlink Business à 460 €/mois : débits, Cloud Act, dépendance US. Comparatif avec les alternatives souveraines françaises pour PME et ETI multi-sites. Avis terrain et critères de choix DSI.
Priorités de rentrée pour un RSSI : Checklist Cybersécurité
Checklist opérationnelle des priorités de rentrée pour un RSSI : audit posture, patch management, EDR, sensibilisation, conformité NIS2 et plan de continuité.