ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Платформа · Управление уязвимостями

Находите, приоритизируйте и устраняйте уязвимости

Самая затратная часть управления уязвимостями — не их поиск, а передача между системами: экспорт из одного инструмента, разбор в другом, устранение в третьем, а проверка не производится вовсе. Monitic замыкает цикл на одной платформе.

Привязка к реальным машинам

Находки привязаны к реальным машинам

Каждая CVE сопоставляется с конкретными конечными точками, на которых запущено уязвимое ПО — не нужно гадать, какие активы имеет в виду отчёт сканера.

Устранение без экспорта

От обнаружения до исправления — без единого экспорта

Устранение проблемы — в один клик на той же платформе, а не CSV-файл, отправленный другой команде по почте.

Подтверждённое закрытие

Повторное обнаружение подтверждает результат

Инвентаризация обновляется, и находка закрывается — обнаружение само подтверждает собственное устранение, в той же консоли.

Рабочий процесс

Обнаружение → Приоритизация → Устранение → Проверка

  1. 01 · ОБНАРУЖЕНИЕ

    Сопоставление с актуальной инвентаризацией

    Данные CVE из NVD синхронизируются и сопоставляются с актуальной инвентаризацией ПО каждой конечной точки — пакеты и версии, установленные прямо сейчас, поддерживаемые агентом. Никаких окон сканирования.

  2. 02 · ПРИОРИТИЗАЦИЯ

    Контекст, а не плоский список

    Уровень риска, статус известной эксплуатации и контекст угроз из интеграции с Wazuh определяют, что исправлять в первую очередь — список уязвимостей без контекста это просто неправильно отсортированный список задач.

  3. 03 · УСТРАНЕНИЕ

    Исправление тем же агентом

    CVE, которые можно закрыть патчем, направляются в развёртывание патчей; находки по конфигурации — в скриптованное исправление, и то и другое выполняет тот же агент, который их обнаружил.

  4. 04 · ПРОВЕРКА

    Повторное обнаружение подтверждает закрытие

    Повторная оценка на основе обновлённой инвентаризации подтверждает, что находка закрыта. Обнаружение, приоритизация, исправление, подтверждение — единая модель данных.

CVE на конечных точках

Обнаружение CVE, сопоставленное с вашей актуальной инвентаризацией

Monitic синхронизирует данные CVE из NVD и сопоставляет их с актуальной инвентаризацией ПО каждой конечной точки. Опубликована новая CVE — определены затронутые машины: это весь процесс, без отдельного сканирующего устройства для CVE на конечных точках.

  • Синхронизация с NVD поддерживает актуальность данных CVE
  • Сопоставление выполняется с актуальной инвентаризацией, а не с устаревшим экспортом активов
  • Каждая находка указывает конечную точку, ПО и версию
Подробнее об обнаружении CVE
matched
  • CVE-2025-32463 → app-01, app-02
  • CVE-2025-2857 → build-07
  • CVE-2024-6387 → 0 affected · cleared
Безагентный охват

Сканирование уязвимостей сети с Greenbone

Конечные точки — не вся поверхность атаки. Благодаря интеграции с Greenbone Monitic выполняет сканирование уязвимостей сети для устройств и сервисов без агента — и переносит эти находки в ту же консоль, что и CVE конечных точек.

Сканирование сети
greenbone scan
  • 192.168.10.1 · edge-fw · 2 findings
  • 192.168.10.24 · printer · 1 finding
  • 192.168.10.55 · nas · 0 findings
Контекст угроз

Контекст угроз из интеграции SIEM Wazuh

Интеграция с Wazuh добавляет функциональность SIEM — сбор логов, мониторинг целостности файлов, оценку конфигурации безопасности, сопоставление с MITRE ATT&CK и панель SOC — так команды видят, что прощупывается и эксплуатируется, рядом с тем, что уязвимо.

SIEM и обнаружение угроз
wazuh context
  • app-01 · probing on :22 (24h)
  • ATT&CK T1190 · exploit public-facing
  • FIM · /etc/sudoers changed
Замкнутый цикл

От находки до исправления на одной платформе

CVE, для которой есть патч от поставщика, направляется в управление патчами и разворачивается через того же агента, который её обнаружил. Находка, требующая изменения конфигурации, направляется в скриптованное исправление через автоматизацию. Затем инвентаризация обновляется, и находка закрывается.

  • CVE, устраняемые патчем, направляются напрямую в развёртывание патчей
  • Находки без патча устраняются через скриптованное исправление на агенте
  • Повторное обнаружение на основе обновлённой инвентаризации подтверждает закрытие
Процессы устранения
remediation
  • patch → dispatched · app-01, app-02
  • script → sudoers hardened · build-07
  • re-detect → 0 open · closed ✓
Возможности

Что входит в управление уязвимостями

Обнаружение CVE через NVD

Непрерывное сопоставление опубликованных CVE с актуальной инвентаризацией ПО, поддерживаемой агентом.

Сканирование сети (Greenbone)

Безагентное сканирование уязвимостей сети, находки объединены с CVE конечных точек.

доступность зависит от тарифа и способа развёртывания

Контекст угроз (Wazuh)

Сигналы SIEM — FIM, SCA, сопоставление с MITRE ATT&CK — прикреплены к находкам.

доступность зависит от тарифа и способа развёртывания

Устранение патчами

CVE, устраняемые патчем, направляются в развёртывание патчей ОС и стороннего ПО тем же агентом.

Скриптованное устранение

Находки без патча устраняются через движок автоматизации и скриптованные исправления.

Подтверждённое закрытие

Повторное обнаружение на основе обновлённой инвентаризации подтверждает и фиксирует закрытие находки.

Интеграции и доверие

Открытый функционал, подотчётные действия

Обнаружение CVE на конечных точках использует данные NVD; безагентное покрытие — интеграцию Greenbone; контекст угроз — Wazuh. Каждое устранение проблемы выполняется в рамках прав оператора и фиксируется в неизменяемом журнале аудита — см. Центр доверия.

Хотите объединить сканер, SIEM и устранение проблем в один процесс? См. Monitic для операций безопасности.

FAQ

Вопросы об управлении уязвимостями

Нужен ли отдельный сканер для CVE на конечных точках?

Нет. Обнаружение CVE на конечных точках сопоставляет данные NVD с актуальной инвентаризацией ПО, которую уже поддерживает агент — без сканирующего устройства, окон сканирования и настройки сканирования с учётными данными для конечных точек.

Как Monitic сканирует устройства без агентов?

Через интеграцию с Greenbone, которая выполняет сканирование уязвимостей сети и возвращает находки в ту же консоль, что и CVE конечных точек.

Может ли Monitic реально исправлять найденное?

Да. CVE, устраняемые патчем, направляются в развёртывание патчей, а остальные находки — в скриптованные исправления; и то и другое выполняет тот же агент на той же платформе, а затем результат подтверждается повторным обнаружением.

Как это соотносится с проверками соответствия требованиям?

Управление уязвимостями находит проблемы в ПО; соответствие требованиям безопасности находит проблемы в конфигурации. Это взаимодополняющие контроли, и Monitic реализует оба с общим устранением проблем и журналированием аудита.

Когда будете готовы

Замкните цикл работы с уязвимостями

Каждый модуль, полнофункционально, на 14 дней. Ваш парк устройств в консоли с первого дня.