ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Fitur

Pemindaian CVE tanpa pemindai

Alat pemindaian CVE tradisional memeriksa endpoint Anda dari luar: jadwalkan pemindaian, kelola kredensial, tunggu jendela, berharap tidak ada yang mati atau offline. Monitic membalikkan modelnya. Agen sudah memelihara inventaris langsung dari setiap paket dan versi yang terinstal — sehingga deteksi CVE menjadi masalah pencocokan, bukan masalah pemindaian. Sinkronkan NVD, cocokkan dengan apa yang benar-benar terinstal, dan setiap endpoint yang terpengaruh teridentifikasi saat data masuk.

Sinkronisasi NVD, dicocokkan dengan apa yang benar-benar terinstal

Monitic menjaga data CVE tetap mutakhir melalui sinkronisasi NVD dan mengevaluasinya terhadap inventaris perangkat lunak langsung yang dilaporkan setiap agen. Pencocokan didasarkan pada kebenaran dasar: paket dan versi yang tepat di setiap mesin saat ini — bukan ekspor aset kuartal lalu, bukan sidik jari yang ditebak dari pemindaian port.

  • Sinkronisasi NVD berkelanjutan menjaga data kerentanan tetap segar
  • Pencocokan dengan inventaris langsung — versi sesuai instalasi, per endpoint
  • CVE baru diterbitkan berarti mesin yang terpengaruh teridentifikasi, tanpa menunggu siklus pemindaian

Bagi seorang CISO, perbedaan praktisnya adalah matematika jendela eksposur: latensi deteksi dibatasi oleh sinkronisasi data, bukan oleh seberapa sering Anda mampu menjalankan pemindaian di seluruh armada.

Tidak ada alat pemindai untuk CVE endpoint

Karena deteksi bergantung pada inventaris yang sudah dipelihara agen, tidak ada yang perlu diterapkan tambahan untuk cakupan CVE endpoint — tidak ada alat, tidak ada jadwal pemindaian, tidak ada pipa pemindaian dengan kredensial, tidak ada beban jaringan dari memeriksa ribuan mesin.

  • Nol infrastruktur tambahan untuk deteksi CVE endpoint
  • Perangkat jarak jauh dan bepergian tetap tercakup di mana pun agen melapor
  • Tidak ada titik buta waktu pemindaian untuk perangkat yang mati selama jendela

Untuk perangkat jaringan dan aset lain yang tidak dapat menjalankan agen, platform menggabungkan ini dengan pemindaian kerentanan jaringan melalui Greenbone — cakupan endpoint dan jaringan dalam satu konsol.

Temuan yang langsung masuk ke perbaikan

CVE yang cocok di Monitic bukanlah baris laporan; itu adalah item kerja pada platform aktuasi. Temuan yang dapat ditambal mengalir ke manajemen tambalan dan diterapkan melalui agen yang sama yang menemukannya. Yang lainnya dialihkan ke alur kerja remediasi sebagai perbaikan skrip. Saat inventaris diperbarui, temuan tersebut hilang — penutupan yang dapat Anda tunjukkan, bukan asumsikan.

  • Satu klik dari temuan CVE ke penerapan tambalan
  • Remediasi skrip untuk temuan tanpa tambalan vendor
  • Verifikasi otomatis saat inventaris langsung mencerminkan perbaikan

Bekerja dengan

Deteksi CVE adalah pilar endpoint dari manajemen kerentanan. Ini bekerja bersama pemindaian kerentanan jaringan untuk aset tanpa agen dan alur kerja remediasi untuk penutupan — dengan manajemen tambalan sebagai mesin remediasi untuk semua yang dapat ditambal.

Pertanyaan yang sering diajukan

Dari mana data kerentanan berasal?

Dari National Vulnerability Database (NVD), disinkronkan secara berkelanjutan dan dicocokkan dengan inventaris perangkat lunak langsung setiap endpoint.

Apakah saya perlu menjadwalkan pemindaian?

Tidak untuk endpoint. Deteksi mengikuti inventaris: saat agen melaporkan perangkat lunak terinstal dan data NVD sinkron, kecocokan muncul secara otomatis. Tidak ada jendela pemindaian yang perlu direncanakan dan tidak ada alat yang perlu dijalankan.

Bagaimana dengan perangkat yang tidak dapat menjalankan agen?

Itu dicakup oleh pemindaian kerentanan jaringan melalui integrasi Greenbone, dengan temuan dikirim ke konsol yang sama dengan CVE endpoint.

Siap kapan pun Anda siap

Lihat Monitic bekerja di armada Anda sendiri

Uji coba 14 hari dengan fitur lengkap · tanpa kartu kredit · armada nyata Anda langsung tampil di konsol sejak hari pertama.