Находите, приоритизируйте и устраняйте уязвимости
Самая затратная часть управления уязвимостями — не их поиск, а передача между системами: экспорт из одного инструмента, разбор в другом, устранение в третьем, а проверка не производится вовсе. Monitic замыкает цикл на одной платформе.
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
Находки привязаны к реальным машинам
Каждая CVE сопоставляется с конкретными конечными точками, на которых запущено уязвимое ПО — не нужно гадать, какие активы имеет в виду отчёт сканера.
От обнаружения до исправления — без единого экспорта
Устранение проблемы — в один клик на той же платформе, а не CSV-файл, отправленный другой команде по почте.
Повторное обнаружение подтверждает результат
Инвентаризация обновляется, и находка закрывается — обнаружение само подтверждает собственное устранение, в той же консоли.
Обнаружение → Приоритизация → Устранение → Проверка
- 01 · ОБНАРУЖЕНИЕ
Сопоставление с актуальной инвентаризацией
Данные CVE из NVD синхронизируются и сопоставляются с актуальной инвентаризацией ПО каждой конечной точки — пакеты и версии, установленные прямо сейчас, поддерживаемые агентом. Никаких окон сканирования.
- 02 · ПРИОРИТИЗАЦИЯ
Контекст, а не плоский список
Уровень риска, статус известной эксплуатации и контекст угроз из интеграции с Wazuh определяют, что исправлять в первую очередь — список уязвимостей без контекста это просто неправильно отсортированный список задач.
- 03 · УСТРАНЕНИЕ
Исправление тем же агентом
CVE, которые можно закрыть патчем, направляются в развёртывание патчей; находки по конфигурации — в скриптованное исправление, и то и другое выполняет тот же агент, который их обнаружил.
- 04 · ПРОВЕРКА
Повторное обнаружение подтверждает закрытие
Повторная оценка на основе обновлённой инвентаризации подтверждает, что находка закрыта. Обнаружение, приоритизация, исправление, подтверждение — единая модель данных.
Обнаружение CVE, сопоставленное с вашей актуальной инвентаризацией
Monitic синхронизирует данные CVE из NVD и сопоставляет их с актуальной инвентаризацией ПО каждой конечной точки. Опубликована новая CVE — определены затронутые машины: это весь процесс, без отдельного сканирующего устройства для CVE на конечных точках.
- Синхронизация с NVD поддерживает актуальность данных CVE
- Сопоставление выполняется с актуальной инвентаризацией, а не с устаревшим экспортом активов
- Каждая находка указывает конечную точку, ПО и версию
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
Сканирование уязвимостей сети с Greenbone
Конечные точки — не вся поверхность атаки. Благодаря интеграции с Greenbone Monitic выполняет сканирование уязвимостей сети для устройств и сервисов без агента — и переносит эти находки в ту же консоль, что и CVE конечных точек.
Сканирование сети →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
Контекст угроз из интеграции SIEM Wazuh
Интеграция с Wazuh добавляет функциональность SIEM — сбор логов, мониторинг целостности файлов, оценку конфигурации безопасности, сопоставление с MITRE ATT&CK и панель SOC — так команды видят, что прощупывается и эксплуатируется, рядом с тем, что уязвимо.
SIEM и обнаружение угроз →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
От находки до исправления на одной платформе
CVE, для которой есть патч от поставщика, направляется в управление патчами и разворачивается через того же агента, который её обнаружил. Находка, требующая изменения конфигурации, направляется в скриптованное исправление через автоматизацию. Затем инвентаризация обновляется, и находка закрывается.
- CVE, устраняемые патчем, направляются напрямую в развёртывание патчей
- Находки без патча устраняются через скриптованное исправление на агенте
- Повторное обнаружение на основе обновлённой инвентаризации подтверждает закрытие
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
Что входит в управление уязвимостями
Обнаружение CVE через NVD
Непрерывное сопоставление опубликованных CVE с актуальной инвентаризацией ПО, поддерживаемой агентом.
Сканирование сети (Greenbone)
Безагентное сканирование уязвимостей сети, находки объединены с CVE конечных точек.
Контекст угроз (Wazuh)
Сигналы SIEM — FIM, SCA, сопоставление с MITRE ATT&CK — прикреплены к находкам.
Устранение патчами
CVE, устраняемые патчем, направляются в развёртывание патчей ОС и стороннего ПО тем же агентом.
Скриптованное устранение
Находки без патча устраняются через движок автоматизации и скриптованные исправления.
Подтверждённое закрытие
Повторное обнаружение на основе обновлённой инвентаризации подтверждает и фиксирует закрытие находки.
Открытый функционал, подотчётные действия
Обнаружение CVE на конечных точках использует данные NVD; безагентное покрытие — интеграцию Greenbone; контекст угроз — Wazuh. Каждое устранение проблемы выполняется в рамках прав оператора и фиксируется в неизменяемом журнале аудита — см. Центр доверия.
Хотите объединить сканер, SIEM и устранение проблем в один процесс? См. Monitic для операций безопасности.
Вопросы об управлении уязвимостями
Нужен ли отдельный сканер для CVE на конечных точках?
Нет. Обнаружение CVE на конечных точках сопоставляет данные NVD с актуальной инвентаризацией ПО, которую уже поддерживает агент — без сканирующего устройства, окон сканирования и настройки сканирования с учётными данными для конечных точек.
Как Monitic сканирует устройства без агентов?
Через интеграцию с Greenbone, которая выполняет сканирование уязвимостей сети и возвращает находки в ту же консоль, что и CVE конечных точек.
Может ли Monitic реально исправлять найденное?
Да. CVE, устраняемые патчем, направляются в развёртывание патчей, а остальные находки — в скриптованные исправления; и то и другое выполняет тот же агент на той же платформе, а затем результат подтверждается повторным обнаружением.
Как это соотносится с проверками соответствия требованиям?
Управление уязвимостями находит проблемы в ПО; соответствие требованиям безопасности находит проблемы в конфигурации. Это взаимодополняющие контроли, и Monitic реализует оба с общим устранением проблем и журналированием аудита.
Замкните цикл работы с уязвимостями
Каждый модуль, полнофункционально, на 14 дней. Ваш парк устройств в консоли с первого дня.