वल्नरेबिलिटी खोजें, प्राथमिकता दें और पैच करें
वल्नरेबिलिटी प्रबंधन का महँगा हिस्सा वल्नरेबिलिटी खोजना नहीं है — यह हैंडऑफ़ है: एक टूल से एक्सपोर्ट, दूसरे में ट्राइएज, तीसरे में रेमेडिएट, कभी सत्यापित नहीं। Monitic एक ही प्लेटफ़ॉर्म पर लूप बंद करता है।
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
निष्कर्ष वास्तविक मशीनों से जुड़े
हर CVE ठीक उन एंडपॉइंट से मैप होता है जो प्रभावित सॉफ़्टवेयर चला रहे हैं — यह अनुमान लगाने की ज़रूरत नहीं कि किसी स्कैनर रिपोर्ट का वास्तव में क्या मतलब है।
पहचान से फ़िक्स, शून्य एक्सपोर्ट
रेमेडिएशन उसी प्लेटफ़ॉर्म पर एक क्लिक दूर है, किसी दूसरी टीम को ईमेल की गई CSV नहीं।
पुनः पहचान इसे साबित करती है
इन्वेंटरी अपडेट होती है और निष्कर्ष साफ़ हो जाता है — पहचान अपने ही रेमेडिएशन को सत्यापित करती है, उसी कंसोल पर।
पहचानें → प्राथमिकता दें → रेमेडिएट करें → सत्यापित करें
- 01 · पहचानें
लाइव इन्वेंटरी के विरुद्ध मिलान
NVD CVE डेटा सिंक होता है और प्रत्येक एंडपॉइंट की लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध मिलान करता है — अभी इंस्टॉल किए गए पैकेज और संस्करण, एजेंट द्वारा बनाए रखे गए। कोई स्कैन विंडो नहीं।
- 02 · प्राथमिकता दें
संदर्भ, न कि सपाट सूची
एक्सपोज़र, ज्ञात-शोषित स्थिति और Wazuh इंटीग्रेशन से खतरा संदर्भ रैंक करते हैं कि पहले क्या ठीक करना है — संदर्भ के बिना एक वल्नरेबिलिटी सूची गलत क्रम में लगी टू-डू सूची है।
- 03 · रेमेडिएट करें
उसी एजेंट पर ठीक करें
पैच योग्य CVE पैच डिप्लॉयमेंट में जाते हैं; कॉन्फ़िगरेशन निष्कर्ष एक स्क्रिप्टेड फ़िक्स में जाते हैं — दोनों उसी एजेंट द्वारा निष्पादित जिसने उन्हें खोजा।
- 04 · सत्यापित करें
पुनः पहचान समापन की पुष्टि करती है
अपडेटेड इन्वेंटरी के विरुद्ध पुनर्मूल्यांकन पुष्टि करता है कि निष्कर्ष साफ़ हुआ। पहचानें, प्राथमिकता दें, ठीक करें, पुष्टि करें — एक डेटा मॉडल।
आपकी लाइव इन्वेंटरी से मिलान की गई CVE पहचान
Monitic NVD से CVE डेटा सिंक करता है और इसे प्रत्येक एंडपॉइंट की लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध मिलाता है। नई CVE प्रकाशित, प्रभावित मशीनें पहचानी गईं — यही पूरी पाइपलाइन है, एंडपॉइंट CVE के लिए कोई स्कैन उपकरण नहीं।
- NVD सिंक CVE डेटा को अद्यतन रखता है
- मिलान लाइव इन्वेंटरी के विरुद्ध चलता है, बासी एसेट एक्सपोर्ट के नहीं
- हर निष्कर्ष एंडपॉइंट, सॉफ़्टवेयर और संस्करण का नाम बताता है
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
Greenbone के साथ नेटवर्क वल्नरेबिलिटी स्कैनिंग
एंडपॉइंट पूरी अटैक सतह नहीं हैं। Greenbone इंटीग्रेशन के ज़रिए, Monitic उन डिवाइस और सेवाओं के विरुद्ध नेटवर्क वल्नरेबिलिटी स्कैन चलाता है जिनमें कोई एजेंट नहीं है — और उन निष्कर्षों को एंडपॉइंट CVE के समान कंसोल में लाता है।
नेटवर्क स्कैनिंग →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
Wazuh SIEM इंटीग्रेशन से खतरा संदर्भ
Wazuh इंटीग्रेशन SIEM क्षमता जोड़ता है — लॉग संग्रह, फ़ाइल इंटीग्रिटी मॉनिटरिंग, सुरक्षा कॉन्फ़िगरेशन आकलन, MITRE ATT&CK मैपिंग और एक SOC डैशबोर्ड — ताकि टीमें देखें कि क्या जाँचा और शोषित किया जा रहा है, उसके साथ जो वल्नरेबल है।
SIEM और खतरा पहचान →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
निष्कर्ष से फ़िक्स तक उसी प्लेटफ़ॉर्म पर
वेंडर पैच वाली CVE पैच प्रबंधन में जाती है और उसी एजेंट के ज़रिए डिप्लॉय होती है जिसने उसे खोजा। कॉन्फ़िगरेशन बदलाव की ज़रूरत वाला निष्कर्ष ऑटोमेशन के ज़रिए एक स्क्रिप्टेड फ़िक्स में जाता है। फिर इन्वेंटरी अपडेट होती है और निष्कर्ष साफ़ हो जाता है।
- पैच योग्य CVE सीधे पैच डिप्लॉयमेंट में जाती हैं
- बिना-पैच निष्कर्ष एजेंट पर स्क्रिप्टेड रेमेडिएशन से हल होते हैं
- अपडेटेड इन्वेंटरी के विरुद्ध पुनः पहचान समापन की पुष्टि करती है
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
वल्नरेबिलिटी प्रबंधन में क्या शामिल है
NVD CVE पहचान
एजेंट-अनुरक्षित लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध प्रकाशित CVE का निरंतर मिलान।
नेटवर्क स्कैनिंग (Greenbone)
एजेंटलेस नेटवर्क वल्नरेबिलिटी स्कैनिंग, निष्कर्ष एंडपॉइंट CVE के साथ एकीकृत।
खतरा संदर्भ (Wazuh)
SIEM संकेत — FIM, SCA, MITRE ATT&CK मैपिंग — निष्कर्षों से संलग्न।
पैच रेमेडिएशन
पैच योग्य CVE उसी एजेंट पर OS और थर्ड-पार्टी पैच डिप्लॉयमेंट में जाती हैं।
स्क्रिप्टेड रेमेडिएशन
बिना-पैच निष्कर्ष ऑटोमेशन इंजन और स्क्रिप्टेड फ़िक्स के ज़रिए हल होते हैं।
सत्यापित समापन
अपडेटेड इन्वेंटरी के विरुद्ध पुनः पहचान निष्कर्ष के साफ़ होने की पुष्टि और रिकॉर्ड करती है।
खुली सतह, जवाबदेह कार्रवाइयाँ
एंडपॉइंट CVE पहचान NVD डेटा का उपयोग करती है; एजेंटलेस कवरेज Greenbone इंटीग्रेशन का उपयोग करता है; खतरा संदर्भ Wazuh का उपयोग करता है। हर रेमेडिएशन ऑपरेटर की अनुमतियों के भीतर चलता है और एक अपरिवर्तनीय ऑडिट लॉग में दर्ज होता है — देखें Trust Center।
वल्नरेबिलिटी प्रबंधन एक्सप्लोर करें
स्कैनर, SIEM और रेमेडिएशन को एक वर्कफ़्लो में समेकित कर रहे हैं? देखें सुरक्षा परिचालन के लिए Monitic।
वल्नरेबिलिटी प्रबंधन FAQ
क्या मुझे एंडपॉइंट CVE के लिए एक अलग स्कैनर चाहिए?
नहीं। एंडपॉइंट CVE पहचान NVD डेटा को उस लाइव सॉफ़्टवेयर इन्वेंटरी के विरुद्ध मिलाती है जो एजेंट पहले से बनाए रखता है — कोई स्कैन उपकरण नहीं, कोई स्कैन विंडो नहीं, एंडपॉइंट के लिए कोई क्रेडेंशियल्ड-स्कैन कॉन्फ़िगरेशन नहीं।
Monitic बिना एजेंट वाले डिवाइस को कैसे स्कैन करता है?
Greenbone इंटीग्रेशन के ज़रिए, जो नेटवर्क वल्नरेबिलिटी स्कैनिंग करता है और निष्कर्षों को एंडपॉइंट CVE के समान कंसोल में लौटाता है।
क्या Monitic वाकई जो खोजता है उसे ठीक कर सकता है?
हाँ। पैच योग्य CVE पैच डिप्लॉयमेंट में और अन्य निष्कर्ष स्क्रिप्टेड फ़िक्स में जाते हैं, दोनों एक ही प्लेटफ़ॉर्म पर उसी एजेंट द्वारा निष्पादित, फिर पुनः पहचान से सत्यापित।
यह अनुपालन जाँच से कैसे संबंधित है?
वल्नरेबिलिटी प्रबंधन दोषपूर्ण सॉफ़्टवेयर खोजता है; सुरक्षा अनुपालन दोषपूर्ण कॉन्फ़िगरेशन खोजता है। ये पूरक नियंत्रण हैं, और Monitic दोनों को साझा रेमेडिएशन और ऑडिट लॉगिंग के साथ चलाता है।
वल्नरेबिलिटी पर लूप बंद करें
हर मॉड्यूल, पूर्ण-सुविधा, 14 दिनों के लिए। पहले ही दिन कंसोल में आपका फ़्लीट।