Znajduj, priorytetyzuj i naprawiaj podatności
Kosztowną częścią zarządzania podatnościami nie jest ich znajdowanie — to przekazanie: wyeksportowane z jednego narzędzia, triażowane w drugim, naprawiane w trzecim, zweryfikowane nigdy. Monitic zamyka pętlę na jednej platformie.
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
Wykrycia powiązane z rzeczywistymi maszynami
Każdy CVE mapuje się na dokładnie te punkty końcowe, na których działa dotknięte oprogramowanie — bez zgadywania, które zasoby faktycznie oznacza raport skanera.
Od wykrycia do naprawy, zero eksportów
Naprawa jest o kliknięcie stąd na tej samej platformie, a nie plikiem CSV wysłanym e-mailem do innego zespołu.
Ponowne wykrycie to potwierdza
Inwentarz się aktualizuje, a wykrycie zostaje wyczyszczone — wykrywanie weryfikuje własną naprawę, w tej samej konsoli.
Wykryj → Priorytetyzuj → Napraw → Zweryfikuj
- 01 · WYKRYJ
Dopasuj do żywego inwentarza
Dane CVE z NVD synchronizują się i dopasowują do żywego inwentarza oprogramowania każdego punktu końcowego — pakiety i wersje zainstalowane w tej chwili, utrzymywane przez agenta. Bez okna skanowania.
- 02 · PRIORYTETYZUJ
Kontekst, a nie płaska lista
Ekspozycja, status znanego wykorzystania i kontekst zagrożeń z integracji Wazuh ustalają, co naprawić najpierw — lista podatności bez kontekstu to lista zadań posortowana źle.
- 03 · NAPRAW
Napraw na tym samym agencie
CVE możliwe do załatania trafiają do wdrożenia aktualizacji; wykrycia konfiguracyjne trafiają do naprawy skryptowej — oba wykonywane przez tego samego agenta, który je znalazł.
- 04 · ZWERYFIKUJ
Ponowne wykrycie potwierdza zamknięcie
Ponowna ocena względem zaktualizowanego inwentarza potwierdza, że wykrycie zostało wyczyszczone. Wykryj, priorytetyzuj, napraw, potwierdź — jeden model danych.
Wykrywanie CVE dopasowane do Twojego żywego inwentarza
Monitic synchronizuje dane CVE z NVD i dopasowuje je do żywego inwentarza oprogramowania każdego punktu końcowego. Opublikowano nowe CVE, zidentyfikowano dotknięte maszyny — to cały potok, bez urządzenia skanującego dla CVE punktów końcowych.
- Synchronizacja z NVD utrzymuje dane CVE aktualnymi
- Dopasowanie działa względem żywego inwentarza, a nie przestarzałego eksportu zasobów
- Każde wykrycie wskazuje punkt końcowy, oprogramowanie i wersję
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
Skanowanie podatności sieci z Greenbone
Punkty końcowe to nie cała powierzchnia ataku. Poprzez integrację Greenbone Monitic uruchamia skany podatności sieci na urządzeniach i usługach, które nie mają agenta — i wprowadza te wykrycia do tej samej konsoli co CVE punktów końcowych.
Skanowanie sieci →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
Kontekst zagrożeń z integracji SIEM Wazuh
Integracja Wazuh dodaje możliwości SIEM — zbieranie logów, monitorowanie integralności plików, ocenę konfiguracji bezpieczeństwa, mapowanie MITRE ATT&CK i pulpit SOC — dzięki czemu zespoły widzą, co jest sondowane i wykorzystywane, obok tego, co jest podatne.
SIEM i wykrywanie zagrożeń →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
Od wykrycia do naprawy na tej samej platformie
CVE z poprawką producenta trafia do zarządzania aktualizacjami i wdraża się przez tego samego agenta, który je znalazł. Wykrycie wymagające zmiany konfiguracji trafia do naprawy skryptowej przez automatyzację. Następnie inwentarz się aktualizuje, a wykrycie zostaje wyczyszczone.
- CVE możliwe do załatania płyną bezpośrednio do wdrożenia aktualizacji
- Wykrycia niezwiązane z aktualizacją rozwiązują się skryptową naprawą na agencie
- Ponowne wykrycie względem zaktualizowanego inwentarza potwierdza zamknięcie
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
Co zawiera zarządzanie podatnościami
Wykrywanie CVE z NVD
Ciągłe dopasowywanie opublikowanych CVE do utrzymywanego przez agenta żywego inwentarza oprogramowania.
Skanowanie sieci (Greenbone)
Bezagentowe skanowanie podatności sieci, wykrycia zunifikowane z CVE punktów końcowych.
Kontekst zagrożeń (Wazuh)
Sygnały SIEM — FIM, SCA, mapowanie MITRE ATT&CK — dołączone do wykryć.
Naprawa aktualizacjami
CVE możliwe do załatania trafiają do wdrożenia aktualizacji OS i firm trzecich na tym samym agencie.
Naprawa skryptowa
Wykrycia niezwiązane z aktualizacją rozwiązują się przez silnik automatyzacji i naprawy skryptowe.
Zweryfikowane zamknięcie
Ponowne wykrycie względem zaktualizowanego inwentarza potwierdza i rejestruje wyczyszczenie wykrycia.
Otwarta powierzchnia, rozliczalne działania
Wykrywanie CVE na punktach końcowych korzysta z danych NVD; pokrycie bezagentowe używa integracji Greenbone; kontekst zagrożeń używa Wazuh. Każda naprawa działa w ramach uprawnień operatora i trafia do niezmiennego dziennika audytu — zobacz Trust Center.
Konsolidujesz skaner, SIEM i naprawę w jeden przepływ pracy? Zobacz Monitic dla operacji bezpieczeństwa.
FAQ zarządzania podatnościami
Czy potrzebuję osobnego skanera do CVE punktów końcowych?
Nie. Wykrywanie CVE punktów końcowych dopasowuje dane NVD do żywego inwentarza oprogramowania, który agent już utrzymuje — bez urządzenia skanującego, bez okien skanowania, bez konfiguracji skanowania z poświadczeniami dla punktów końcowych.
Jak Monitic skanuje urządzenia bez agentów?
Poprzez integrację Greenbone, która wykonuje skanowanie podatności sieci i zwraca wykrycia do tej samej konsoli co CVE punktów końcowych.
Czy Monitic faktycznie naprawia to, co znajduje?
Tak. CVE możliwe do załatania trafiają do wdrożenia aktualizacji, a inne wykrycia do napraw skryptowych, oba wykonywane przez tego samego agenta na tej samej platformie, a następnie weryfikowane ponownym wykryciem.
Jak ma się to do kontroli zgodności?
Zarządzanie podatnościami znajduje wadliwe oprogramowanie; zgodność bezpieczeństwa znajduje wadliwą konfigurację. To komplementarne kontrole, a Monitic uruchamia obie ze wspólną naprawą i rejestrowaniem audytu.
Zamknij pętlę podatności
Każdy moduł, w pełni funkcjonalny, przez 14 dni. Twoja flota w konsoli już pierwszego dnia.