エージェントを実行できない資産の暴露
プリンター、アプライアンス、ファイアウォール、レガシーシステム、およびトランジェントホストは、引き続きリスクに貢献します。 エージェントの在庫は管理されたエンドポイントをカバーしています。グリーンボーンのネットワークスキャンは、残りの部分に可視性を拡張します。
ほとんどのチームは、今日のネットワーク脆弱性スキャンを実行することができます。問題は、成長している不動産全体で一貫して実施しています。 Moniticは、個々のノウハウを、ライブコンテクスト、管理されたアクセス、技術者が移動した後に目に見える結果で共有プロセスに変えます。

このワークフローが重要な理由
スペシャリストシステムは、自分のオブジェクトをよく記述しますが、通常、周囲のサービスについて少し知っている。 影響を受けるユーザー、オープンリクエスト、ビジネスオーナー、または隣接するリスクを自動的に理解しません。 その関係が見つからなかったのは、調査時間と報告の努力が蓄積するところです。
インシデント後のコンテクストを同期させる代わりに、Moniticは最初のクリックの前に取り付け続けます。 企業、資産、俳優、権限、および最近の歴史は、ネットワークの脆弱性スキャンで旅行し、間接的な作業とレトロスペクティブ文書を削減します。
ネットワーク脆弱性スキャンがMoniticのように見えるもの
現在の運用状態を見る
Greenbone統合によるネットワーク評価を実行します。 フィルタは、企業、グループ、アセット、ステータス、および所有権を分ける方法を反映しています。そのため、キューは説明可能な操作ビューになります。
正しいコンテキストで動作する
エンドポイントCVEの横にあるスキャン検索を正規化します。 ワークフローは、隣接する依存関係とアクション前の最近の変化を明らかにし、試行錯誤の修正と不要なエスカレーションを減らします。
管理された結果を保持する
発見された装置および是正の所有権への調査結果。 集中した権限は、誰が検査、承認、実行できるかを判断します。成功と失敗した結果は、責任ある俳優と関連しています。
ネットワーク脆弱性スキャンの評価チェックポイント
研磨されたデモレコードではなく、実際のスコープに対してワークフローを証明する便利な評価です。 ネットワーク脆弱性スキャナーの有効化時に、次のチェックポイントを使用します。
-State: プラットフォームは、グリーンボーンの統合およびそのタイムスタンプ、会社の所有権、および例外を通じてネットワークの評価を実行できることを確認します。 -アクション: 認定技術者は、タスクよりも広範なアクセスを受信することなくエンドポイントCVEの横にあるスキャン結果を正規化できることを確認します。
- **証拠:**Moniticは、発見されたデバイスと是正の所有権と結果が運用レビュー、顧客の会話、または監査で有用であることを確認。
ベースラインの時間、接触するコンソールの数を記録し、Moniticの前に利用可能な証拠。 試験で同じシナリオを繰り返します。 比較は、ネットワークの脆弱性スキャンがハンドオフを削減し、技術的なタスクを完了するかを示す必要があります。

証拠から検証された行動まで
1。 コンテクストを介して入力します。 デバイス、チケット、検索、レポート、または必要な統合から始まります。 2。 **包囲を減らして下さい。**影響を受けた記録を隔離するのに現在のプラットホームの証拠を使用し、多分原因を引き起こします。 3。 調整応答。 技術者やワークフローが機能している間、所有権と通信を見えるようにします。 4。 **証明書で閉じます。**新しい状態を確認し、それを報告および監査に利用できるようにします。
これにより、ネットワークの脆弱性スキャンは、切り離された技術的なタスクになるようにします。
機能を超えたビジネス価値
測定可能なロールアウトは、所有権、検証された解像度、再発、および報告の努力に時間を追跡する必要があります。 ネットワークの脆弱性スキャンは、他のダッシュボードがトラフィックを受信したときにではなく、より多くの作業をハンドオフで解決したときに成功しています。
社内のCIOとMSPのオペレーション・リーダーに同じメトリックが組み込まれていますが、ビジネスユニットを整理し、顧客企業を整理しています。

プラットフォームの残りの部分に接続
ここでは、所有するリクエスト、承認された自動化、レポート例外、またはMon-Aiのコンテキストになることができます。 これらのパスは、同じテナント境界と監査慣行を再利用し、第二のガバナンスモデルの作成から統合を維持します。
##よくある質問
###調査中にどのようなデータが信頼されるべきか?
現在のプラットフォームレコードとそのタイムスタンプを使用して、関連する履歴、アラート、チケット、および統合状態を比較します。 古い輸出だけでは変わらない。
業務は分離できますか?
はい。 1つの役割は、別の承認を監視し、別の実行することができます。 共有コンテキストは共有権限を必要としません。
###ワークフローが成功したことは何ですか?
想定される技術的状態を定義し、アクションの後にそれを検証し、レポートやレビューの結果を保持します。 切符を閉じるだけでは確認できません。
###チームはネットワーク脆弱性スキャナーを試すにはどうすればよいですか?
代表的なスコープで14日間のフルプラットフォームトライアルを使用、または独自の受諾基準に従うシナリオ主導のデモをリクエストしてください。
自分の艦隊でモニティックを参照してください
フル機能の 14 日間の試用版、クレジット カード不要、初日からコンソールで実際のフリートを利用できます。