Qualys heeft het managed Risk Operations Center (mROC) Portal geïntroduceerd, een centraal dashboard dat partners een uniform overzicht biedt van risicovolle klantomgevingen, actieve dreigingen en kritieke kwetsbaarheden. Hiermee kunnen zij risicobeheer op portefeuilleniveau prioriteren en versnellen, zonder dat er meerdere tools nodig zijn. Het platform maakt gebruik van AI, TruRisk™ prioritering en een gesloten feedbackloop voor herstelmaatregelen, waardoor partners aantoonbare risicoreductie kunnen realiseren en groeikansen kunnen identificeren.

Traditioneel bestond kwetsbaarheidsbeheer uit het scannen en prioriteren op basis van CVSS-scores, waarna een spreadsheet aan IT werd overhandigd. Tegenwoordig omvatten aanvalsvlakken cloud, on-premises, OT, IoT en AI workloads, terwijl aanvallers kwetsbaarheden binnen enkele uren uitbuiten. Bestuurders vragen om risicobeoordeling in zakelijke termen, maar beveiligingsteams worden overspoeld met gefragmenteerde bevindingen zonder eenduidige manier om bedrijfsrisico’s te bepalen. Het mROC-model van Qualys, gebaseerd op Enterprise TruRisk™ Management, verenigt zichtbaarheid, prioritering, herstel en validatie in een continue cyclus die dreigingsinformatie en zakelijke context gebruikt om consistente en meetbare risicoreductie te realiseren.

Het mROC Portal, voorheen MSSP Portal genoemd, is een multi-tenant console die bestaande functies zoals klantbeheer, licentieoverzicht, rolgebaseerde toegang, bulk API-acties, SSO en auditlogging uitbreidt met portfolio-brede risicoinformatie. Het dashboard toont actuele dreigingsactiviteit, risicovolle klanten en kritieke kwetsbaarheden, waaronder ransomware-kwetsbaarheden en door CISA bekende geëxploiteerde kwetsbaarheden. Partners kunnen snel prioriteren, klanten filteren en via één klik inloggen direct acties uitvoeren binnen klantomgevingen. Dit vermindert ruis, richt de focus op impactvolle risico’s en automatiseert operaties over de gehele klantenportefeuille, wat leidt tot aantoonbare risicoreductie en een hogere kwaliteit van cyberrisicomanagementdiensten.