Qualys presenta InstaScan, una tecnología que promete detectar vulnerabilidades en minutos sin necesidad de escaneos

Qualys ha anunciado el lanzamiento de InstaScan, una nueva capacidad integrada en su plataforma Enterprise TruRisk Management (ETM) con la que pretende reducir el tiempo que transcurre entre la publicación de una vulnerabilidad y su detección dentro de una organización. La compañía asegura que esta tecnología puede identificar sistemas afectados en cuestión de minutos, sin esperar a los tradicionales ciclos de escaneo, un cambio que busca responder al aumento del número de vulnerabilidades y a la rapidez con la que los ciberdelincuentes las explotan.

Las claves de InstaScan en 20 segundos

  • Qualys introduce InstaScan para detectar vulnerabilidades sin depender de escaneos periódicos.
  • La solución cruza avisos de seguridad con el inventario y la telemetría ya recopilada por los agentes de la plataforma.
  • Según la compañía, cubre el 90 % de las detecciones de las tecnologías inicialmente compatibles en pocos minutos.
  • El anuncio llega en un contexto de fuerte aumento del número de vulnerabilidades publicadas y de ataques cada vez más rápidos.

La gestión de vulnerabilidades atraviesa un momento especialmente complejo. Durante años, muchas organizaciones han basado su estrategia en realizar escaneos programados de sus infraestructuras cada cierto tiempo para localizar sistemas vulnerables. Sin embargo, ese modelo comienza a mostrar sus limitaciones cuando cada semana aparecen cientos de nuevas vulnerabilidades y los atacantes reducen cada vez más el tiempo entre su publicación y su explotación.

En este escenario, Qualys plantea un enfoque diferente: sustituir parte de los escaneos tradicionales por un sistema de detección continua basada en inteligencia de amenazas y telemetría existente, lo que la compañía denomina scanless scanning o «escaneo sin escaneo».

El crecimiento de las vulnerabilidades está poniendo a prueba los modelos tradicionales

El anuncio llega acompañado de varios datos que reflejan la presión que vive el sector de la ciberseguridad.

Según explica Qualys, durante los siete primeros meses de 2026 se publicaron 46.048 identificadores CVE (Common Vulnerabilities and Exposures), una cifra que prácticamente iguala todas las vulnerabilidades registradas durante 2025.

Al mismo tiempo, el informe Data Breach Investigations Report (DBIR) 2026 de Verizon situó por primera vez la explotación de vulnerabilidades como la principal vía de acceso utilizada en las brechas de seguridad, representando el 31 % de los incidentes analizados. El mismo estudio también advierte de que el uso de inteligencia artificial está reduciendo los tiempos de actuación de los atacantes, pasando de meses a apenas unas horas.

Para los responsables de seguridad, esto supone un desafío importante: si las vulnerabilidades se explotan pocas horas después de hacerse públicas, esperar al siguiente escaneo programado puede dejar una ventana de exposición demasiado amplia.

Cómo funciona InstaScan

La nueva funcionalidad se apoya en Agent Insta, un agente que monitoriza continuamente nuevas alertas de seguridad procedentes tanto de Qualys como de fabricantes de software y otras fuentes de inteligencia de amenazas.

En lugar de lanzar un análisis completo de todos los equipos cada vez que aparece una nueva vulnerabilidad, el sistema compara automáticamente esa información con:

  • El inventario de activos ya conocido.
  • La telemetría recopilada previamente.
  • Los datos de configuración existentes.
  • La información de exposición almacenada en la plataforma.

Si detecta que alguno de los sistemas podría estar afectado, genera una alerta prácticamente inmediata y asigna un nivel de confianza para facilitar su priorización.

Según la compañía, este enfoque permite cubrir aproximadamente el 90 % de las detecciones de las tecnologías inicialmente soportadas en cuestión de minutos desde la publicación del aviso de seguridad.

Del escaneo periódico a la vigilancia continua

El cambio propuesto por Qualys refleja una tendencia que comienza a extenderse en el mercado de la gestión de vulnerabilidades.

Tradicionalmente, muchas herramientas funcionaban mediante escaneos programados diarios, semanales o mensuales. Aunque este modelo sigue siendo útil para auditorías completas, resulta menos eficaz cuando aparecen nuevas vulnerabilidades críticas que pueden ser explotadas inmediatamente.

Con InstaScan, la detección deja de depender del calendario y pasa a activarse automáticamente cuando ocurre alguno de estos eventos:

  • Se publica una nueva vulnerabilidad.
  • Un fabricante emite un boletín de seguridad.
  • Cambia la configuración de un activo.
  • Aparece nueva inteligencia sobre amenazas.

El objetivo es que los equipos de seguridad puedan comenzar la remediación mientras otros sistemas aún esperan la siguiente ventana de análisis.

Inteligencia artificial para priorizar los riesgos

Otra de las funciones anunciadas consiste en la utilización de algoritmos de inteligencia artificial para normalizar la información recibida y generar alertas con un nivel de confianza asociado.

Esta puntuación pretende facilitar que otras funciones de la plataforma, como la priorización del riesgo o los procesos automáticos de remediación, puedan actuar directamente sobre las vulnerabilidades detectadas.

La compañía considera que este modelo permitirá reducir el tiempo que transcurre entre la publicación de una vulnerabilidad y el inicio de las tareas de corrección.

Una tendencia que afecta a todo el mercado

El anuncio de Qualys se suma a una evolución que ya está transformando el mercado de la ciberseguridad.

Cada vez más fabricantes incorporan capacidades de inteligencia artificial y análisis continuo en sus plataformas para acelerar la respuesta frente a nuevas amenazas. La gestión de vulnerabilidades está evolucionando desde modelos basados únicamente en escaneos periódicos hacia sistemas que combinan inventario permanente, inteligencia de amenazas, automatización y análisis en tiempo real.

El objetivo común es reducir la denominada ventana de exposición, es decir, el tiempo durante el cual una vulnerabilidad permanece presente en una organización sin haber sido detectada o corregida.

Qualys ha confirmado que InstaScan ya está disponible para los clientes de Enterprise TruRisk Management, mientras que la compañía mostrará sus capacidades durante Black Hat USA 2026, uno de los principales eventos internacionales especializados en ciberseguridad.

Preguntas frecuentes

¿Qué es InstaScan?

Es una nueva funcionalidad de Qualys que permite detectar vulnerabilidades utilizando la telemetría ya recopilada por la plataforma, sin depender exclusivamente de escaneos programados.

¿Qué significa «scanless scanning»?

Se trata de un enfoque que identifica sistemas potencialmente afectados cruzando la información del inventario existente con nuevas alertas de seguridad e inteligencia de amenazas, reduciendo la necesidad de lanzar un escaneo completo cada vez que aparece una vulnerabilidad.

¿Por qué es importante reducir el tiempo de detección?

Los atacantes aprovechan cada vez más rápido las nuevas vulnerabilidades. Detectarlas en minutos puede permitir iniciar antes las tareas de mitigación y disminuir el riesgo de compromiso.

¿Dónde estará disponible InstaScan?

La funcionalidad ya forma parte de Qualys Enterprise TruRisk Management (ETM) para los clientes de la plataforma.

Scroll al inicio