Temukan, prioritaskan, dan patch kerentanan
Bagian mahal dari manajemen kerentanan bukanlah menemukan kerentanan itu sendiri — melainkan proses handoff-nya: diekspor dari satu alat, ditriase di alat lain, diremediasi di alat ketiga, dan tidak pernah benar-benar diverifikasi. Monitic menutup siklus ini dalam satu platform.
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
Temuan terhubung langsung ke mesin nyata
Setiap CVE dipetakan ke endpoint spesifik yang menjalankan software yang terdampak — tidak perlu menebak-nebak aset mana yang dimaksud dalam laporan scanner.
Dari deteksi ke perbaikan, tanpa ekspor sama sekali
Remediasi hanya sejauh satu klik di platform yang sama, bukan file CSV yang dikirim lewat email ke tim lain.
Deteksi ulang membuktikannya
Inventaris diperbarui dan temuan pun bersih — deteksi memverifikasi remediasinya sendiri, di konsol yang sama.
Deteksi → Prioritaskan → Remediasi → Verifikasi
- 01 · DETEKSI
Cocokkan dengan inventaris langsung
Data CVE dari NVD disinkronkan dan dicocokkan dengan inventaris software langsung setiap endpoint — paket dan versi yang terpasang saat ini, dijaga oleh agen. Tanpa jendela pemindaian.
- 02 · PRIORITASKAN
Konteks, bukan sekadar daftar datar
Eksposur, status known-exploited, dan konteks ancaman dari integrasi Wazuh menentukan urutan perbaikan — daftar kerentanan tanpa konteks hanyalah daftar tugas yang diurutkan secara keliru.
- 03 · REMEDIASI
Perbaiki di agen yang sama
CVE yang bisa di-patch diarahkan ke deployment patch; temuan konfigurasi diarahkan ke perbaikan berbasis script — keduanya dieksekusi oleh agen yang sama yang menemukannya.
- 04 · VERIFIKASI
Deteksi ulang mengonfirmasi penutupan
Evaluasi ulang terhadap inventaris yang telah diperbarui mengonfirmasi bahwa temuan telah bersih. Deteksi, prioritaskan, perbaiki, konfirmasi — satu model data.
Deteksi CVE yang dicocokkan dengan inventaris langsung Anda
Monitic menyinkronkan data CVE dari NVD dan mencocokkannya dengan inventaris software langsung setiap endpoint. CVE baru dipublikasikan, mesin yang terdampak langsung teridentifikasi — itulah keseluruhan pipeline-nya, tanpa perangkat scan untuk CVE endpoint.
- Sinkronisasi NVD menjaga data CVE tetap terkini
- Pencocokan berjalan terhadap inventaris langsung, bukan ekspor aset yang basi
- Setiap temuan menyebutkan endpoint, software, dan versinya
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
Pemindaian kerentanan jaringan dengan Greenbone
Endpoint bukanlah satu-satunya attack surface. Melalui integrasi Greenbone, Monitic menjalankan pemindaian kerentanan jaringan terhadap perangkat dan layanan yang tidak memiliki agen — dan membawa temuan tersebut ke konsol yang sama dengan CVE endpoint.
Pemindaian jaringan →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
Konteks ancaman dari integrasi SIEM Wazuh
Integrasi Wazuh menambahkan kapabilitas SIEM — pengumpulan log, file integrity monitoring, asesmen konfigurasi keamanan, pemetaan MITRE ATT&CK, dan dashboard SOC — sehingga tim dapat melihat apa yang sedang diprobe dan dieksploitasi berdampingan dengan apa yang rentan.
SIEM & deteksi ancaman →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
Dari temuan ke perbaikan di platform yang sama
CVE yang memiliki patch dari vendor diarahkan ke manajemen patch dan di-deploy lewat agen yang sama yang menemukannya. Temuan yang membutuhkan perubahan konfigurasi diarahkan ke perbaikan berbasis script lewat otomatisasi. Setelah itu, inventaris diperbarui dan temuan pun bersih.
- CVE yang bisa di-patch langsung mengalir ke deployment patch
- Temuan non-patch diselesaikan lewat remediasi berbasis script di agen
- Deteksi ulang terhadap inventaris yang diperbarui mengonfirmasi penutupan
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
Apa yang tersedia dalam manajemen kerentanan
Deteksi CVE NVD
Pencocokan berkelanjutan antara CVE yang dipublikasikan dengan inventaris software langsung yang dikelola agen.
Pemindaian jaringan (Greenbone)
Pemindaian kerentanan jaringan tanpa agen, temuan disatukan dengan CVE endpoint.
Konteks ancaman (Wazuh)
Sinyal SIEM — FIM, SCA, pemetaan MITRE ATT&CK — dilampirkan pada temuan.
Remediasi patch
CVE yang bisa di-patch diarahkan ke deployment patch OS dan pihak ketiga di agen yang sama.
Remediasi berbasis script
Temuan non-patch diselesaikan lewat automation engine dan perbaikan berbasis script.
Penutupan terverifikasi
Deteksi ulang terhadap inventaris yang diperbarui mengonfirmasi dan mencatat bahwa temuan telah bersih.
Cakupan terbuka, tindakan yang akuntabel
Deteksi CVE endpoint menggunakan data NVD; cakupan tanpa agen menggunakan integrasi Greenbone; konteks ancaman menggunakan Wazuh. Setiap remediasi berjalan dalam batas izin operator dan tercatat dalam log audit yang tak bisa diubah — lihat Pusat Kepercayaan.
Ingin mengonsolidasikan scanner, SIEM, dan remediasi dalam satu alur kerja? Lihat Monitic untuk operasi keamanan.
FAQ manajemen kerentanan
Apakah saya butuh scanner terpisah untuk CVE endpoint?
Tidak. Deteksi CVE endpoint mencocokkan data NVD dengan inventaris software langsung yang sudah dikelola agen — tanpa perangkat scan, tanpa jendela pemindaian, tanpa konfigurasi credentialed-scan untuk endpoint.
Bagaimana Monitic memindai perangkat tanpa agen?
Melalui integrasi Greenbone, yang menjalankan pemindaian kerentanan jaringan dan mengembalikan temuannya ke konsol yang sama dengan CVE endpoint.
Bisakah Monitic benar-benar memperbaiki apa yang ditemukannya?
Bisa. CVE yang bisa di-patch diarahkan ke deployment patch dan temuan lainnya ke perbaikan berbasis script, keduanya dieksekusi oleh agen yang sama di platform yang sama, lalu diverifikasi lewat deteksi ulang.
Bagaimana hubungannya dengan pemeriksaan kepatuhan?
Manajemen kerentanan menemukan software yang cacat; kepatuhan keamanan menemukan konfigurasi yang cacat. Keduanya adalah kontrol yang saling melengkapi, dan Monitic menjalankan keduanya dengan remediasi dan audit log yang sama.
Tutup siklus kerentanan Anda
Setiap modul, dengan fitur lengkap, selama 14 hari. Armada Anda langsung tampil di konsol sejak hari pertama.