ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
المنصة · إدارة الثغرات

اعثر على الثغرات ورتّب أولويتها ورقّعها

الجزء المكلف في إدارة الثغرات ليس العثور عليها — بل التسليم: تُصدَّر من أداة، وتُفرَز في أخرى، وتُعالَج في ثالثة، ولا يُتحقَّق منها أبداً. تُغلِق Monitic الحلقة على منصة واحدة.

تخطيط إلى أجهزة حقيقية

نتائج مرتبطة بأجهزة حقيقية

كل CVE يُخطَّط إلى نقاط النهاية بالضبط التي تشغّل البرنامج المتأثّر — دون تخمين أي الأصول يعنيها تقرير أداة الفحص فعلاً.

معالجة دون تصدير

من الكشف إلى الإصلاح، دون تصدير

المعالجة على بُعد نقرة على المنصة نفسها، لا ملف CSV يُرسَل بالبريد إلى فريق آخر.

إغلاق مُتحقَّق منه

إعادة الكشف تثبته

الجرد يتحدّث والنتيجة تُمحى — الكشف يتحقّق من معالجته الخاصة، على وحدة التحكّم نفسها.

سير العمل

اكتشف ← رتّب الأولوية ← عالِج ← تحقّق

  1. 01 · اكتشف

    طابِق مع الجرد الحيّ

    تتزامن بيانات CVE من NVD وتُطابَق مع جرد البرمجيات الحيّ لكل نقطة نهاية — الحزم والإصدارات المثبّتة الآن، والتي يصونها الوكيل. دون نافذة فحص.

  2. 02 · رتّب الأولوية

    سياق، لا قائمة مسطّحة

    التعرّض، وحالة الاستغلال المعروف، وسياق التهديد من تكامل Wazuh ترتّب ما يجب إصلاحه أولاً — قائمة ثغرات بلا سياق هي قائمة مهام مرتّبة خطأً.

  3. 03 · عالِج

    أصلِح على الوكيل نفسه

    توجَّه CVE القابلة للترقيع إلى نشر الترقيعات؛ وتوجَّه نتائج التهيئة إلى إصلاح بنص برمجي — كلاهما يُنفَّذ بالوكيل نفسه الذي عثر عليها.

  4. 04 · تحقّق

    إعادة الكشف تؤكّد الإغلاق

    تؤكّد إعادة التقييم مقابل الجرد المحدَّث أن النتيجة مُحيَت. اكتشف، رتّب الأولوية، أصلِح، أكّد — نموذج بيانات واحد.

CVE لنقاط النهاية

كشف CVE مطابَق مع جردك الحيّ

تتزامن Monitic مع بيانات CVE من NVD وتطابقها مع جرد البرمجيات الحيّ لكل نقطة نهاية. CVE جديد يُنشَر، والأجهزة المتأثّرة تُحدَّد — تلك هي العملية بأكملها، دون جهاز فحص لـ CVE نقاط النهاية.

  • مزامنة NVD تُبقي بيانات CVE محدّثة
  • تُجرى المطابقة مقابل الجرد الحيّ، لا مقابل تصدير أصول قديم
  • كل نتيجة تسمّي نقطة النهاية والبرنامج والإصدار
كشف CVE بعمق
matched
  • CVE-2025-32463 → app-01, app-02
  • CVE-2025-2857 → build-07
  • CVE-2024-6387 → 0 affected · cleared
سطح دون وكيل

فحص ثغرات الشبكة مع Greenbone

نقاط النهاية ليست كامل سطح الهجوم. عبر تكامل Greenbone، تُجري Monitic فحوصات ثغرات الشبكة مقابل الأجهزة والخدمات التي لا تحمل وكيلاً — وتجلب تلك النتائج إلى وحدة التحكّم نفسها التي تضمّ CVE نقاط النهاية.

فحص الشبكة
greenbone scan
  • 192.168.10.1 · edge-fw · 2 findings
  • 192.168.10.24 · printer · 1 finding
  • 192.168.10.55 · nas · 0 findings
سياق التهديد

سياق التهديد من تكامل Wazuh SIEM

يضيف تكامل Wazuh قدرة SIEM — جمع السجلات، ومراقبة سلامة الملفات، وتقييم تهيئة الأمن، وتخطيط MITRE ATT&CK، ولوحة SOC — لترى الفرق ما الذي يجري سبره واستغلاله بجوار ما هو معرّض للثغرات.

SIEM وكشف التهديدات
wazuh context
  • app-01 · probing on :22 (24h)
  • ATT&CK T1190 · exploit public-facing
  • FIM · /etc/sudoers changed
حلقة مغلقة

من النتيجة إلى الإصلاح على المنصة نفسها

CVE بترقيع من المزوّد يوجَّه إلى إدارة الترقيعات ويُنشَر عبر الوكيل نفسه الذي عثر عليه. ونتيجة تحتاج إلى تغيير تهيئة توجَّه إلى إصلاح بنص برمجي عبر الأتمتة. ثم يتحدّث الجرد وتُمحى النتيجة.

  • CVE القابلة للترقيع تتدفّق مباشرة إلى نشر الترقيعات
  • النتائج غير القابلة للترقيع تُحلّ عبر معالجة بنص برمجي على الوكيل
  • إعادة الكشف مقابل الجرد المحدَّث تؤكّد الإغلاق
سير عمل المعالجة
remediation
  • patch → dispatched · app-01, app-02
  • script → sudoers hardened · build-07
  • re-detect → 0 open · closed ✓
القدرات

ما تتضمّنه إدارة الثغرات

كشف CVE من NVD

مطابقة مستمرة لـ CVE المنشورة مقابل جرد البرمجيات الحيّ الذي يصونه الوكيل.

فحص الشبكة (Greenbone)

فحص ثغرات الشبكة دون وكيل، ونتائج موحّدة مع CVE نقاط النهاية.

يعتمد التوافر على الخطة والنشر

سياق التهديد (Wazuh)

إشارات SIEM — FIM وSCA وتخطيط MITRE ATT&CK — مرفقة بالنتائج.

يعتمد التوافر على الخطة والنشر

معالجة بالترقيع

CVE القابلة للترقيع توجَّه إلى نشر ترقيعات نظام التشغيل والأطراف الثالثة على الوكيل نفسه.

معالجة بنص برمجي

النتائج غير القابلة للترقيع تُحلّ عبر محرك الأتمتة والإصلاحات بالنصوص البرمجية.

إغلاق مُتحقَّق منه

إعادة الكشف مقابل الجرد المحدَّث تؤكّد وتسجّل أن النتيجة مُحيَت.

التكاملات والثقة

سطح مفتوح، إجراءات قابلة للمساءلة

يستخدم كشف CVE لنقاط النهاية بيانات NVD؛ وتستخدم التغطية دون وكيل تكامل Greenbone؛ ويستخدم سياق التهديد Wazuh. كل معالجة تُنفَّذ ضمن صلاحيات المشغّل وتُسجَّل في سجل تدقيق غير قابل للتغيير — انظر مركز الثقة.

هل توحّد أداة الفحص وSIEM والمعالجة في سير عمل واحد؟ انظر Monitic لعمليات الأمن.

الأسئلة الشائعة

الأسئلة الشائعة لإدارة الثغرات

هل أحتاج إلى أداة فحص منفصلة لـ CVE نقاط النهاية؟

لا. يطابق كشف CVE لنقاط النهاية بيانات NVD مع جرد البرمجيات الحيّ الذي يصونه الوكيل أصلاً — دون جهاز فحص، دون نوافذ فحص، دون تهيئة فحص باعتمادات لنقاط النهاية.

كيف تفحص Monitic الأجهزة دون وكلاء؟

عبر تكامل Greenbone، الذي يجري فحص ثغرات الشبكة ويعيد النتائج إلى وحدة التحكّم نفسها التي تضمّ CVE نقاط النهاية.

هل تستطيع Monitic فعلاً إصلاح ما تجده؟

نعم. CVE القابلة للترقيع توجَّه إلى نشر الترقيعات والنتائج الأخرى إلى إصلاحات بنصوص برمجية، وكلاهما يُنفَّذ بالوكيل نفسه على المنصة نفسها، ثم يُتحقَّق منه بإعادة الكشف.

كيف يرتبط هذا بفحوصات الامتثال؟

تجد إدارة الثغرات البرمجيات المعيبة؛ ويجد الامتثال الأمني التهيئة المعيبة. هما ضابطان متكاملان، وتُشغّل Monitic كليهما بمعالجة وتسجيل تدقيق مشتركَين.

جاهزون متى شئت

أغلِق حلقة الثغرات

كل وحدة، كاملة الميزات، لمدة 14 يوماً. أسطولك في وحدة التحكّم من اليوم الأول.