ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
प्लेटफ़ॉर्म · वल्नरेबिलिटी प्रबंधन

वल्नरेबिलिटी खोजें, प्राथमिकता दें और पैच करें

वल्नरेबिलिटी प्रबंधन का महँगा हिस्सा वल्नरेबिलिटी खोजना नहीं है — यह हैंडऑफ़ है: एक टूल से एक्सपोर्ट, दूसरे में ट्राइएज, तीसरे में रेमेडिएट, कभी सत्यापित नहीं। Monitic एक ही प्लेटफ़ॉर्म पर लूप बंद करता है।

वास्तविक-मशीन मैपिंग

निष्कर्ष वास्तविक मशीनों से जुड़े

हर CVE ठीक उन एंडपॉइंट से मैप होता है जो प्रभावित सॉफ़्टवेयर चला रहे हैं — यह अनुमान लगाने की ज़रूरत नहीं कि किसी स्कैनर रिपोर्ट का वास्तव में क्या मतलब है।

बिना-एक्सपोर्ट रेमेडिएशन

पहचान से फ़िक्स, शून्य एक्सपोर्ट

रेमेडिएशन उसी प्लेटफ़ॉर्म पर एक क्लिक दूर है, किसी दूसरी टीम को ईमेल की गई CSV नहीं।

सत्यापित समापन

पुनः पहचान इसे साबित करती है

इन्वेंटरी अपडेट होती है और निष्कर्ष साफ़ हो जाता है — पहचान अपने ही रेमेडिएशन को सत्यापित करती है, उसी कंसोल पर।

वर्कफ़्लो

पहचानें → प्राथमिकता दें → रेमेडिएट करें → सत्यापित करें

  1. 01 · पहचानें

    लाइव इन्वेंटरी के विरुद्ध मिलान

    NVD CVE डेटा सिंक होता है और प्रत्येक एंडपॉइंट की लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध मिलान करता है — अभी इंस्टॉल किए गए पैकेज और संस्करण, एजेंट द्वारा बनाए रखे गए। कोई स्कैन विंडो नहीं।

  2. 02 · प्राथमिकता दें

    संदर्भ, न कि सपाट सूची

    एक्सपोज़र, ज्ञात-शोषित स्थिति और Wazuh इंटीग्रेशन से खतरा संदर्भ रैंक करते हैं कि पहले क्या ठीक करना है — संदर्भ के बिना एक वल्नरेबिलिटी सूची गलत क्रम में लगी टू-डू सूची है।

  3. 03 · रेमेडिएट करें

    उसी एजेंट पर ठीक करें

    पैच योग्य CVE पैच डिप्लॉयमेंट में जाते हैं; कॉन्फ़िगरेशन निष्कर्ष एक स्क्रिप्टेड फ़िक्स में जाते हैं — दोनों उसी एजेंट द्वारा निष्पादित जिसने उन्हें खोजा।

  4. 04 · सत्यापित करें

    पुनः पहचान समापन की पुष्टि करती है

    अपडेटेड इन्वेंटरी के विरुद्ध पुनर्मूल्यांकन पुष्टि करता है कि निष्कर्ष साफ़ हुआ। पहचानें, प्राथमिकता दें, ठीक करें, पुष्टि करें — एक डेटा मॉडल।

एंडपॉइंट CVE

आपकी लाइव इन्वेंटरी से मिलान की गई CVE पहचान

Monitic NVD से CVE डेटा सिंक करता है और इसे प्रत्येक एंडपॉइंट की लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध मिलाता है। नई CVE प्रकाशित, प्रभावित मशीनें पहचानी गईं — यही पूरी पाइपलाइन है, एंडपॉइंट CVE के लिए कोई स्कैन उपकरण नहीं।

  • NVD सिंक CVE डेटा को अद्यतन रखता है
  • मिलान लाइव इन्वेंटरी के विरुद्ध चलता है, बासी एसेट एक्सपोर्ट के नहीं
  • हर निष्कर्ष एंडपॉइंट, सॉफ़्टवेयर और संस्करण का नाम बताता है
CVE पहचान विस्तार से
matched
  • CVE-2025-32463 → app-01, app-02
  • CVE-2025-2857 → build-07
  • CVE-2024-6387 → 0 affected · cleared
एजेंटलेस सतह

Greenbone के साथ नेटवर्क वल्नरेबिलिटी स्कैनिंग

एंडपॉइंट पूरी अटैक सतह नहीं हैं। Greenbone इंटीग्रेशन के ज़रिए, Monitic उन डिवाइस और सेवाओं के विरुद्ध नेटवर्क वल्नरेबिलिटी स्कैन चलाता है जिनमें कोई एजेंट नहीं है — और उन निष्कर्षों को एंडपॉइंट CVE के समान कंसोल में लाता है।

नेटवर्क स्कैनिंग
greenbone scan
  • 192.168.10.1 · edge-fw · 2 findings
  • 192.168.10.24 · printer · 1 finding
  • 192.168.10.55 · nas · 0 findings
खतरा संदर्भ

Wazuh SIEM इंटीग्रेशन से खतरा संदर्भ

Wazuh इंटीग्रेशन SIEM क्षमता जोड़ता है — लॉग संग्रह, फ़ाइल इंटीग्रिटी मॉनिटरिंग, सुरक्षा कॉन्फ़िगरेशन आकलन, MITRE ATT&CK मैपिंग और एक SOC डैशबोर्ड — ताकि टीमें देखें कि क्या जाँचा और शोषित किया जा रहा है, उसके साथ जो वल्नरेबल है।

SIEM और खतरा पहचान
wazuh context
  • app-01 · probing on :22 (24h)
  • ATT&CK T1190 · exploit public-facing
  • FIM · /etc/sudoers changed
क्लोज़्ड लूप

निष्कर्ष से फ़िक्स तक उसी प्लेटफ़ॉर्म पर

वेंडर पैच वाली CVE पैच प्रबंधन में जाती है और उसी एजेंट के ज़रिए डिप्लॉय होती है जिसने उसे खोजा। कॉन्फ़िगरेशन बदलाव की ज़रूरत वाला निष्कर्ष ऑटोमेशन के ज़रिए एक स्क्रिप्टेड फ़िक्स में जाता है। फिर इन्वेंटरी अपडेट होती है और निष्कर्ष साफ़ हो जाता है।

  • पैच योग्य CVE सीधे पैच डिप्लॉयमेंट में जाती हैं
  • बिना-पैच निष्कर्ष एजेंट पर स्क्रिप्टेड रेमेडिएशन से हल होते हैं
  • अपडेटेड इन्वेंटरी के विरुद्ध पुनः पहचान समापन की पुष्टि करती है
रेमेडिएशन वर्कफ़्लो
remediation
  • patch → dispatched · app-01, app-02
  • script → sudoers hardened · build-07
  • re-detect → 0 open · closed ✓
क्षमताएँ

वल्नरेबिलिटी प्रबंधन में क्या शामिल है

NVD CVE पहचान

एजेंट-अनुरक्षित लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध प्रकाशित CVE का निरंतर मिलान।

नेटवर्क स्कैनिंग (Greenbone)

एजेंटलेस नेटवर्क वल्नरेबिलिटी स्कैनिंग, निष्कर्ष एंडपॉइंट CVE के साथ एकीकृत।

उपलब्धता प्लान और डिप्लॉयमेंट पर निर्भर करती है

खतरा संदर्भ (Wazuh)

SIEM संकेत — FIM, SCA, MITRE ATT&CK मैपिंग — निष्कर्षों से संलग्न।

उपलब्धता प्लान और डिप्लॉयमेंट पर निर्भर करती है

पैच रेमेडिएशन

पैच योग्य CVE उसी एजेंट पर OS और थर्ड-पार्टी पैच डिप्लॉयमेंट में जाती हैं।

स्क्रिप्टेड रेमेडिएशन

बिना-पैच निष्कर्ष ऑटोमेशन इंजन और स्क्रिप्टेड फ़िक्स के ज़रिए हल होते हैं।

सत्यापित समापन

अपडेटेड इन्वेंटरी के विरुद्ध पुनः पहचान निष्कर्ष के साफ़ होने की पुष्टि और रिकॉर्ड करती है।

इंटीग्रेशन और ट्रस्ट

खुली सतह, जवाबदेह कार्रवाइयाँ

एंडपॉइंट CVE पहचान NVD डेटा का उपयोग करती है; एजेंटलेस कवरेज Greenbone इंटीग्रेशन का उपयोग करता है; खतरा संदर्भ Wazuh का उपयोग करता है। हर रेमेडिएशन ऑपरेटर की अनुमतियों के भीतर चलता है और एक अपरिवर्तनीय ऑडिट लॉग में दर्ज होता है — देखें Trust Center

स्कैनर, SIEM और रेमेडिएशन को एक वर्कफ़्लो में समेकित कर रहे हैं? देखें सुरक्षा परिचालन के लिए Monitic

FAQ

वल्नरेबिलिटी प्रबंधन FAQ

क्या मुझे एंडपॉइंट CVE के लिए एक अलग स्कैनर चाहिए?

नहीं। एंडपॉइंट CVE पहचान NVD डेटा को उस लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध मिलाती है जो एजेंट पहले से बनाए रखता है — कोई स्कैन उपकरण नहीं, कोई स्कैन विंडो नहीं, एंडपॉइंट के लिए कोई क्रेडेंशियल्ड-स्कैन कॉन्फ़िगरेशन नहीं।

Monitic बिना एजेंट वाले डिवाइस को कैसे स्कैन करता है?

Greenbone इंटीग्रेशन के ज़रिए, जो नेटवर्क वल्नरेबिलिटी स्कैनिंग करता है और निष्कर्षों को एंडपॉइंट CVE के समान कंसोल में लौटाता है।

क्या Monitic वाकई जो खोजता है उसे ठीक कर सकता है?

हाँ। पैच योग्य CVE पैच डिप्लॉयमेंट में और अन्य निष्कर्ष स्क्रिप्टेड फ़िक्स में जाते हैं, दोनों एक ही प्लेटफ़ॉर्म पर उसी एजेंट द्वारा निष्पादित, फिर पुनः पहचान से सत्यापित।

यह अनुपालन जाँच से कैसे संबंधित है?

वल्नरेबिलिटी प्रबंधन दोषपूर्ण सॉफ़्टवेयर खोजता है; सुरक्षा अनुपालन दोषपूर्ण कॉन्फ़िगरेशन खोजता है। ये पूरक नियंत्रण हैं, और Monitic दोनों को साझा रेमेडिएशन और ऑडिट लॉगिंग के साथ चलाता है।

जब आप तैयार हों

वल्नरेबिलिटी पर लूप बंद करें

हर मॉड्यूल, पूर्ण-सुविधा, 14 दिनों के लिए। पहले ही दिन कंसोल में आपका फ़्लीट।