CVE Scanning — Matched to Your Live Inventory (альбом)
Сканирование CVE без сканера
Традиционный инструмент сканирования CVE допрашивает ваши конечные точки снаружи: запланируйте сканирование, управляйте учетными данными, ждите окна, надейтесь, что ничего не спит или не работает. Monitic переворачивает модель. Агент уже ведет живой инвентарь каждого установленного пакета и версии, поэтому обнаружение CVE становится проблемой соответствия, а не проблемой сканирования. Синхронизируйте NVD, сопоставьте его с тем, что фактически установлено, и каждая пораженная конечная точка будет идентифицирована в момент приземления данных.

NVD синхронизация, сопоставленная с тем, что на самом деле установлено
Monitic поддерживает текущие данные CVE с помощью синхронизации NVD и оценивает их по инвентаризации программного обеспечения в реальном времени. Матч основан на истине: точные пакеты и версии на каждой машине прямо сейчас — не экспорт активов в прошлом квартале, не отпечаток пальца, угадываемый с помощью сканирования порта.
Непрерывная синхронизация NVD сохраняет данные об уязвимостях свежими
- Соответствие с живой инвентаризацией - версии в установленном виде на конечную точку Новые опубликованные CVE означают, что пораженные машины идентифицированы, не дожидаясь цикла сканирования.
Для CISO практическое различие заключается в математике окна экспозиции: задержка обнаружения ограничена синхронизацией данных, а не тем, как часто вы можете позволить себе запускать сканирование в масштабе всего парка.
Нет сканера для конечных точек CVE
Поскольку обнаружение происходит на инвентаре, который агент уже обслуживает, нет ничего лишнего для развертывания для покрытия CVE конечной точки - нет прибора, нет графика сканирования, нет сантехники с учетными данными, нет сетевой нагрузки от допроса тысяч машин.
Нулевая дополнительная инфраструктура для обнаружения CVE конечных точек
- Удаленные и передвижные машины, где агент сообщает от Отсутствие слепых пятен для устройств, которые были выключены во время окна
Для сетевых устройств и других активов, которые не могут работать с агентом, платформа связывает это со сканированием сетевых уязвимостей (/platform/vulnerability-management/network-vulnerability-scanning/) через Greenbone — конечную точку и покрытие сети под одной консолью.

Находки, которые направляют прямо в исправление
Соответствующая CVE в Monitic не является линией отчета; это рабочий элемент на платформе приведения в действие. Патчируемые результаты поступают в патч-менеджмент и развертываются через тот же агент, который их обнаружил. Другие направляются в процессы восстановления в виде исправлений по сценарию. При обновлении инвентаря находка проясняется — закрытие можно продемонстрировать, а не предполагать.
Один клик из CVE Finding для исправления развертывания Скриптовое восстановление для выводов без патча поставщика
- Автоматическая проверка, поскольку живой инвентарь отражает исправление
[Изображение 3: Нахождение CVE с действием развертывания-патча и статусом исправления — alt: «Перенаправление обнаруженной CVE в развертывание исправления в Monitic»]
Работает с
Обнаружение CVE является основой управления уязвимостями (/platform/vulnerability-management/). Он работает вместе с сканированием сетевых уязвимостей для активов без агентов и ремедиационными рабочими процессами для закрытия — с управлением пакетами в качестве механизма восстановления для всего, что можно исправить.
Часто задаваемые вопросы
Откуда берутся данные об уязвимостях?
Из Национальной базы данных по уязвимостям (NVD) синхронизируется непрерывно и сопоставляется с живой инвентаризацией программного обеспечения каждой конечной точки.
Нужно ли делать сканирование?
Не для конечных точек. Обнаружение следует за инвентарем: по мере того, как агенты сообщают об установленном программном обеспечении и синхронизации данных NVD, поверхность совпадений автоматически совпадает. Нет окна сканирования для планирования и нет устройства для запуска.
###Как насчет устройств, которые не могут управлять агентом?
Они покрыты сетевым сканированием уязвимостей через интеграцию Greenbone, с выводами, доставленными в ту же консоль, что и конечные точки CVE.
##Знай свою экспозицию в тот день, когда она существует
Каждый модуль, полнофункциональный, в течение 14 дней.
Начать бесплатную пробную версию · Get a demo
Обратно в Управление уязвимостями
Посмотрите Monitic на своём парке устройств
Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.