ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Fonctionnalité

Analyse CVE sans le scanner

Un outil d'analyse CVE traditionnel interroge vos points de terminaison de l'extérieur : planifiez une analyse, gérez les informations d'identification, attendez la fenêtre, espérez que rien n'est en veille ou hors réseau. Monitic inverse le modèle. L'agent maintient déjà un inventaire en direct de chaque package et version installés. La détection CVE devient donc un problème de correspondance et non un problème d'analyse. Synchronisez le NVD, comparez-le à ce qui est réellement installé, et chaque point de terminaison concerné est identifié au moment où les données arrivent.

Synchronisation NVD, comparée à ce qui est réellement installé

Monitic maintient les données CVE à jour grâce à la synchronisation NVD et les évalue par rapport à l'inventaire logiciel en direct rapporté par chaque agent. La correspondance repose sur la vérité du terrain : les packages et versions exacts sur chaque machine à l'heure actuelle - pas l'exportation d'actifs du dernier trimestre, ni une empreinte digitale devinée à partir d'une analyse de port.

  • La synchronisation NVD continue maintient les données de vulnérabilité à jour
  • Correspondance avec l'inventaire en direct - versions telles qu'installées, par point de terminaison
  • Nouveau CVE publié signifie que les machines affectées sont identifiées, sans attendre un cycle d'analyse

Pour un RSSI, la différence pratique réside dans le calcul de la fenêtre d'exposition : la latence de détection est limitée par la synchronisation des données, et non par la fréquence à laquelle vous pouvez vous permettre d'exécuter une analyse à l'échelle de la flotte.

Aucun appareil de scanner pour les CVE des points de terminaison

Étant donné que la détection repose sur l'inventaire que l'agent gère déjà, il n'y a rien de plus à déployer pour la couverture CVE des points finaux : pas d'appliance, pas de planification d'analyse, pas de plomberie d'analyse d'informations d'identification, pas de charge réseau liée à l'interrogation de milliers de machines.

  • Aucune infrastructure supplémentaire pour la détection CVE des points de terminaison
  • Machines distantes et itinérantes couvertes quel que soit l'endroit d'où l'agent se présente
  • Aucun angle mort du temps d'analyse pour les appareils éteints pendant la fenêtre

Pour les périphériques réseau et autres actifs qui ne peuvent pas exécuter d'agent, la plate-forme l'associe à l'analyse des vulnérabilités réseau via Greenbone — point de terminaison et couverture réseau sous une seule console.

Résultats qui conduisent directement au correctif

Un CVE correspondant dans Monitic n'est pas une ligne de rapport ; il s'agit d'un élément de travail sur une plate-forme d'actionnement. Les résultats pouvant être corrigés sont transférés dans gestion des correctifs et déployés via le même agent qui les a fait apparaître. D'autres se dirigent vers des workflows de remédiation sous forme de correctifs scriptés. Lorsque l’inventaire est mis à jour, le constat s’éclaire : vous pouvez démontrer la clôture, et non l’assumer.

  • Un clic de la recherche CVE au déploiement du correctif
  • Correction scriptée pour les résultats sans correctif du fournisseur
  • Vérification automatique car l'inventaire en direct reflète le correctif

Fonctionne avec

La détection CVE est le pilier du point final de la gestion des vulnérabilités. Il fonctionne parallèlement à l'analyse des vulnérabilités réseau pour les actifs sans agent et aux workflows de remédiation pour la fermeture - avec la gestion des correctifs comme moteur de remédiation pour tout ce qui peut être corrigé.

Questions fréquemment posées

D'où proviennent les données de vulnérabilité ?

À partir de la base de données nationale sur les vulnérabilités (NVD), synchronisée en permanence et comparée à l'inventaire logiciel en direct de chaque point de terminaison.

Dois-je planifier des analyses ?

Pas pour les points finaux. La détection suit l'inventaire : lorsque les agents signalent les logiciels installés et les synchronisations des données NVD, les correspondances apparaissent automatiquement. Il n’y a aucune fenêtre d’analyse à planifier ni aucune appliance à exécuter.

Qu'en est-il des appareils qui ne peuvent pas exécuter d'agent ?

Ceux-ci sont couverts par l’analyse des vulnérabilités du réseau via l’intégration Greenbone, avec des résultats fournis dans la même console que les CVE des points finaux.

Prêt quand vous l'êtes

Voyez Monitic sur votre propre parc

Essai de 14 jours complet · pas de carte de crédit · votre vrai parc dans la console dès le premier jour.