ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Plateforme · Gestion des Vulnérabilités

Trouvez, priorisez et corrigez les vulnérabilités

La partie coûteuse de la gestion des vulnérabilités n'est pas de trouver les vulnérabilités — c'est le transfert : exporté d'un outil, trié dans un autre, corrigé dans un troisième, vérifié jamais. Monitic boucle la boucle sur une seule plateforme.

Cartographie sur machine réelle

Découvertes liées à des machines réelles

Chaque CVE correspond exactement aux terminaux exécutant le logiciel affecté — pas de devinettes quant aux actifs réellement visés par un rapport de scan.

Remédiation sans exportation

De la détection à la correction, zéro exportations

La remédiation est à portée de clic sur la même plateforme, et non un CSV envoyé par e-mail à une autre équipe.

Fermeture vérifiée

La redétection le prouve

L'inventaire est mis à jour et la découverte est effacée — la détection vérifie sa propre remédiation, sur la même console.

Workflow

Détecter → Prioriser → Remédier → Vérifier

  1. 01 · DÉTECTER

    Faire correspondre avec l'inventaire en direct

    Les données CVE du NVD se synchronisent et correspondent à l'inventaire logiciel en direct de chaque terminal — les paquets et les versions installés en ce moment même, maintenus par l'agent. Pas de fenêtre d'analyse.

  2. 02 · PRIORISER

    Contexte, pas une liste plate

    L'exposition, le statut d'exploitation connu et le contexte de menace de l'intégration Wazuh classent ce qu'il faut corriger en premier — une liste de vulnérabilités sans contexte est une liste de choses à faire mal triée.

  3. 03 · REMÉDIER

    Corriger sur le même agent

    Les CVE pouvant être corrigées sont acheminées vers le déploiement de correctifs ; les problèmes de configuration sont acheminés vers un correctif scripté — tous deux exécutés par le même agent qui les a trouvés.

  4. 04 · VÉRIFIER

    La redétection confirme la fermeture

    Une réévaluation par rapport à l'inventaire mis à jour confirme que le problème a été résolu. Détecter, prioriser, corriger, confirmer — un seul modèle de données.

CVE Endpoints

Détection des CVE associée à votre inventaire en direct

Monitic synchronise les données CVE du NVD et les associe à l'inventaire logiciel en direct de chaque terminal. Nouveau CVE publié, machines affectées identifiées — c'est tout le pipeline, sans appareil d'analyse pour les CVE des terminaux.

  • La synchronisation NVD garde les données CVE à jour
  • La mise en correspondance s'effectue sur l'inventaire en direct, pas sur un export obsolète
  • Chaque découverte nomme le terminal, le logiciel et la version
Détection des CVE en profondeur
matched
  • CVE-2025-32463 → app-01, app-02
  • CVE-2025-2857 → build-07
  • CVE-2024-6387 → 0 affected · cleared
Surface sans agent

Scan des vulnérabilités réseau avec Greenbone

Les terminaux ne sont pas la seule surface d'attaque. Grâce à l'intégration Greenbone, Monitic exécute des scans de vulnérabilité réseau sur les appareils et les services sans agent — et rassemble ces découvertes dans la même console que les CVE des terminaux.

Scan réseau
greenbone scan
  • 192.168.10.1 · edge-fw · 2 findings
  • 192.168.10.24 · printer · 1 finding
  • 192.168.10.55 · nas · 0 findings
Contexte de la menace

Contexte de menace de l'intégration SIEM Wazuh

L'intégration Wazuh ajoute une capacité SIEM — collecte de journaux, surveillance de l'intégrité des fichiers, évaluation de la configuration de sécurité, cartographie MITRE ATT&CK et un tableau de bord SOC — afin que les équipes voient ce qui est sondé et exploité à côté de ce qui est vulnérable.

SIEM & détection des menaces
wazuh context
  • app-01 · probing on :22 (24h)
  • ATT&CK T1190 · exploit public-facing
  • FIM · /etc/sudoers changed
Boucle fermée

De la découverte à la correction sur la même plateforme

Une CVE avec un correctif fournisseur est acheminée vers la gestion des correctifs et se déploie via le même agent qui l'a trouvée. Une découverte nécessitant un changement de configuration est résolue via un correctif scripté grâce à l'automatisation. Ensuite, l'inventaire est mis à jour et la découverte est effacée.

  • Les CVE corrigibles affluent directement dans le déploiement des correctifs
  • Les découvertes sans correctif se résolvent via des remédiations scriptées sur l'agent
  • La redétection contre l'inventaire mis à jour confirme la fermeture
Workflows de remédiation
remediation
  • patch → dispatched · app-01, app-02
  • script → sudoers hardened · build-07
  • re-detect → 0 open · closed ✓
Capacités

Ce qui est inclus dans la gestion des vulnérabilités

Détection de CVE NVD

Mise en correspondance continue des CVE publiés avec l'inventaire logiciel en direct maintenu par l'agent.

Scan réseau (Greenbone)

Scan de vulnérabilité réseau sans agent, résultats unifiés avec les CVE d'endpoint.

la disponibilité dépend du forfait et du déploiement

Contexte de la menace (Wazuh)

Signaux SIEM — FIM, SCA, cartographie MITRE ATT&CK — attachés aux découvertes.

la disponibilité dépend du forfait et du déploiement

Remédiation par correctif

Les CVE corrigibles sont acheminées vers le déploiement des correctifs du système d'exploitation et tiers sur le même agent.

Remédiation par script

Les découvertes non liées à un correctif sont résolues via le moteur d'automatisation et les correctifs scriptés.

Fermeture vérifiée

La redétection par rapport à l'inventaire mis à jour confirme et enregistre l'effacement de la découverte.

Intégrations & confiance

Surface ouverte, actions responsables

La détection des CVE d'endpoint utilise les données NVD ; la couverture sans agent utilise l'intégration Greenbone ; le contexte des menaces utilise Wazuh. Chaque remédiation s'exécute avec les autorisations de l'opérateur et atterrit dans un journal d'audit immuable — voir le Centre de Confiance.

Vous consolidez le scanner, le SIEM et la remédiation dans un seul workflow ? Voir Monitic pour les opérations de sécurité.

FAQ

FAQ sur la gestion des vulnérabilités

Ai-je besoin d'un scanner séparé pour les CVE d'endpoint ?

Non. La détection des CVE d'endpoint compare les données NVD à l'inventaire logiciel en direct que l'agent maintient déjà — pas d'appareil de scan, pas de fenêtres d'analyse, pas de configuration d'analyse avec accréditation pour les terminaux.

Comment Monitic scanne-t-il les appareils sans agent ?

Grâce à l'intégration Greenbone, qui effectue des scans de vulnérabilité réseau et renvoie les découvertes dans la même console que les CVE d'endpoint.

Monitic peut-il réellement corriger ce qu'il trouve ?

Oui. Les CVE pouvant être corrigées sont acheminées vers le déploiement de correctifs et d'autres découvertes vers des correctifs scriptés, tous deux exécutés par le même agent sur la même plateforme, puis vérifiés par redétection.

Comment cela se rapporte-t-il aux vérifications de conformité ?

La gestion des vulnérabilités trouve des logiciels défectueux ; la conformité de sécurité trouve une configuration défectueuse. Ce sont des contrôles complémentaires, et Monitic exécute les deux avec une remédiation partagée et une journalisation d'audit.

Prêt quand vous l'êtes

Bouclez la boucle sur les vulnérabilités

Chaque module, complet, pendant 14 jours. Votre parc dans la console dès le premier jour.