ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Platform · Manajemen Kerentanan

Temukan, prioritaskan, dan patch kerentanan

Bagian mahal dari manajemen kerentanan bukanlah menemukan kerentanan itu sendiri — melainkan proses handoff-nya: diekspor dari satu alat, ditriase di alat lain, diremediasi di alat ketiga, dan tidak pernah benar-benar diverifikasi. Monitic menutup siklus ini dalam satu platform.

Pemetaan ke mesin nyata

Temuan terhubung langsung ke mesin nyata

Setiap CVE dipetakan ke endpoint spesifik yang menjalankan software yang terdampak — tidak perlu menebak-nebak aset mana yang dimaksud dalam laporan scanner.

Remediasi tanpa ekspor

Dari deteksi ke perbaikan, tanpa ekspor sama sekali

Remediasi hanya sejauh satu klik di platform yang sama, bukan file CSV yang dikirim lewat email ke tim lain.

Penutupan terverifikasi

Deteksi ulang membuktikannya

Inventaris diperbarui dan temuan pun bersih — deteksi memverifikasi remediasinya sendiri, di konsol yang sama.

Alur kerja

Deteksi → Prioritaskan → Remediasi → Verifikasi

  1. 01 · DETEKSI

    Cocokkan dengan inventaris langsung

    Data CVE dari NVD disinkronkan dan dicocokkan dengan inventaris software langsung setiap endpoint — paket dan versi yang terpasang saat ini, dijaga oleh agen. Tanpa jendela pemindaian.

  2. 02 · PRIORITASKAN

    Konteks, bukan sekadar daftar datar

    Eksposur, status known-exploited, dan konteks ancaman dari integrasi Wazuh menentukan urutan perbaikan — daftar kerentanan tanpa konteks hanyalah daftar tugas yang diurutkan secara keliru.

  3. 03 · REMEDIASI

    Perbaiki di agen yang sama

    CVE yang bisa di-patch diarahkan ke deployment patch; temuan konfigurasi diarahkan ke perbaikan berbasis script — keduanya dieksekusi oleh agen yang sama yang menemukannya.

  4. 04 · VERIFIKASI

    Deteksi ulang mengonfirmasi penutupan

    Evaluasi ulang terhadap inventaris yang telah diperbarui mengonfirmasi bahwa temuan telah bersih. Deteksi, prioritaskan, perbaiki, konfirmasi — satu model data.

CVE Endpoint

Deteksi CVE yang dicocokkan dengan inventaris langsung Anda

Monitic menyinkronkan data CVE dari NVD dan mencocokkannya dengan inventaris software langsung setiap endpoint. CVE baru dipublikasikan, mesin yang terdampak langsung teridentifikasi — itulah keseluruhan pipeline-nya, tanpa perangkat scan untuk CVE endpoint.

  • Sinkronisasi NVD menjaga data CVE tetap terkini
  • Pencocokan berjalan terhadap inventaris langsung, bukan ekspor aset yang basi
  • Setiap temuan menyebutkan endpoint, software, dan versinya
Detail deteksi CVE
matched
  • CVE-2025-32463 → app-01, app-02
  • CVE-2025-2857 → build-07
  • CVE-2024-6387 → 0 affected · cleared
Cakupan tanpa agen

Pemindaian kerentanan jaringan dengan Greenbone

Endpoint bukanlah satu-satunya attack surface. Melalui integrasi Greenbone, Monitic menjalankan pemindaian kerentanan jaringan terhadap perangkat dan layanan yang tidak memiliki agen — dan membawa temuan tersebut ke konsol yang sama dengan CVE endpoint.

Pemindaian jaringan
greenbone scan
  • 192.168.10.1 · edge-fw · 2 findings
  • 192.168.10.24 · printer · 1 finding
  • 192.168.10.55 · nas · 0 findings
Konteks ancaman

Konteks ancaman dari integrasi SIEM Wazuh

Integrasi Wazuh menambahkan kapabilitas SIEM — pengumpulan log, file integrity monitoring, asesmen konfigurasi keamanan, pemetaan MITRE ATT&CK, dan dashboard SOC — sehingga tim dapat melihat apa yang sedang diprobe dan dieksploitasi berdampingan dengan apa yang rentan.

SIEM & deteksi ancaman
wazuh context
  • app-01 · probing on :22 (24h)
  • ATT&CK T1190 · exploit public-facing
  • FIM · /etc/sudoers changed
Siklus tertutup

Dari temuan ke perbaikan di platform yang sama

CVE yang memiliki patch dari vendor diarahkan ke manajemen patch dan di-deploy lewat agen yang sama yang menemukannya. Temuan yang membutuhkan perubahan konfigurasi diarahkan ke perbaikan berbasis script lewat otomatisasi. Setelah itu, inventaris diperbarui dan temuan pun bersih.

  • CVE yang bisa di-patch langsung mengalir ke deployment patch
  • Temuan non-patch diselesaikan lewat remediasi berbasis script di agen
  • Deteksi ulang terhadap inventaris yang diperbarui mengonfirmasi penutupan
Alur kerja remediasi
remediation
  • patch → dispatched · app-01, app-02
  • script → sudoers hardened · build-07
  • re-detect → 0 open · closed ✓
Kapabilitas

Apa yang tersedia dalam manajemen kerentanan

Deteksi CVE NVD

Pencocokan berkelanjutan antara CVE yang dipublikasikan dengan inventaris software langsung yang dikelola agen.

Pemindaian jaringan (Greenbone)

Pemindaian kerentanan jaringan tanpa agen, temuan disatukan dengan CVE endpoint.

ketersediaan tergantung paket dan deployment

Konteks ancaman (Wazuh)

Sinyal SIEM — FIM, SCA, pemetaan MITRE ATT&CK — dilampirkan pada temuan.

ketersediaan tergantung paket dan deployment

Remediasi patch

CVE yang bisa di-patch diarahkan ke deployment patch OS dan pihak ketiga di agen yang sama.

Remediasi berbasis script

Temuan non-patch diselesaikan lewat automation engine dan perbaikan berbasis script.

Penutupan terverifikasi

Deteksi ulang terhadap inventaris yang diperbarui mengonfirmasi dan mencatat bahwa temuan telah bersih.

Integrasi & kepercayaan

Cakupan terbuka, tindakan yang akuntabel

Deteksi CVE endpoint menggunakan data NVD; cakupan tanpa agen menggunakan integrasi Greenbone; konteks ancaman menggunakan Wazuh. Setiap remediasi berjalan dalam batas izin operator dan tercatat dalam log audit yang tak bisa diubah — lihat Pusat Kepercayaan.

Ingin mengonsolidasikan scanner, SIEM, dan remediasi dalam satu alur kerja? Lihat Monitic untuk operasi keamanan.

FAQ

FAQ manajemen kerentanan

Apakah saya butuh scanner terpisah untuk CVE endpoint?

Tidak. Deteksi CVE endpoint mencocokkan data NVD dengan inventaris software langsung yang sudah dikelola agen — tanpa perangkat scan, tanpa jendela pemindaian, tanpa konfigurasi credentialed-scan untuk endpoint.

Bagaimana Monitic memindai perangkat tanpa agen?

Melalui integrasi Greenbone, yang menjalankan pemindaian kerentanan jaringan dan mengembalikan temuannya ke konsol yang sama dengan CVE endpoint.

Bisakah Monitic benar-benar memperbaiki apa yang ditemukannya?

Bisa. CVE yang bisa di-patch diarahkan ke deployment patch dan temuan lainnya ke perbaikan berbasis script, keduanya dieksekusi oleh agen yang sama di platform yang sama, lalu diverifikasi lewat deteksi ulang.

Bagaimana hubungannya dengan pemeriksaan kepatuhan?

Manajemen kerentanan menemukan software yang cacat; kepatuhan keamanan menemukan konfigurasi yang cacat. Keduanya adalah kontrol yang saling melengkapi, dan Monitic menjalankan keduanya dengan remediasi dan audit log yang sama.

Siap kapan pun Anda siap

Tutup siklus kerentanan Anda

Setiap modul, dengan fitur lengkap, selama 14 hari. Armada Anda langsung tampil di konsol sejak hari pertama.