ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Функция

CVE Scanning — Matched to Your Live Inventory (альбом)

Сканирование CVE без сканера

Традиционный инструмент сканирования CVE допрашивает ваши конечные точки снаружи: запланируйте сканирование, управляйте учетными данными, ждите окна, надейтесь, что ничего не спит или не работает. Monitic переворачивает модель. Агент уже ведет живой инвентарь каждого установленного пакета и версии, поэтому обнаружение CVE становится проблемой соответствия, а не проблемой сканирования. Синхронизируйте NVD, сопоставьте его с тем, что фактически установлено, и каждая пораженная конечная точка будет идентифицирована в момент приземления данных.

NVD синхронизация, сопоставленная с тем, что на самом деле установлено

Monitic поддерживает текущие данные CVE с помощью синхронизации NVD и оценивает их по инвентаризации программного обеспечения в реальном времени. Матч основан на истине: точные пакеты и версии на каждой машине прямо сейчас — не экспорт активов в прошлом квартале, не отпечаток пальца, угадываемый с помощью сканирования порта.

Непрерывная синхронизация NVD сохраняет данные об уязвимостях свежими

  • Соответствие с живой инвентаризацией - версии в установленном виде на конечную точку Новые опубликованные CVE означают, что пораженные машины идентифицированы, не дожидаясь цикла сканирования.

Для CISO практическое различие заключается в математике окна экспозиции: задержка обнаружения ограничена синхронизацией данных, а не тем, как часто вы можете позволить себе запускать сканирование в масштабе всего парка.

Нет сканера для конечных точек CVE

Поскольку обнаружение происходит на инвентаре, который агент уже обслуживает, нет ничего лишнего для развертывания для покрытия CVE конечной точки - нет прибора, нет графика сканирования, нет сантехники с учетными данными, нет сетевой нагрузки от допроса тысяч машин.

Нулевая дополнительная инфраструктура для обнаружения CVE конечных точек

  • Удаленные и передвижные машины, где агент сообщает от Отсутствие слепых пятен для устройств, которые были выключены во время окна

Для сетевых устройств и других активов, которые не могут работать с агентом, платформа связывает это со сканированием сетевых уязвимостей (/platform/vulnerability-management/network-vulnerability-scanning/) через Greenbone — конечную точку и покрытие сети под одной консолью.

Находки, которые направляют прямо в исправление

Соответствующая CVE в Monitic не является линией отчета; это рабочий элемент на платформе приведения в действие. Патчируемые результаты поступают в патч-менеджмент и развертываются через тот же агент, который их обнаружил. Другие направляются в процессы восстановления в виде исправлений по сценарию. При обновлении инвентаря находка проясняется — закрытие можно продемонстрировать, а не предполагать.

Один клик из CVE Finding для исправления развертывания Скриптовое восстановление для выводов без патча поставщика

  • Автоматическая проверка, поскольку живой инвентарь отражает исправление

[Изображение 3: Нахождение CVE с действием развертывания-патча и статусом исправления — alt: «Перенаправление обнаруженной CVE в развертывание исправления в Monitic»]

Работает с

Обнаружение CVE является основой управления уязвимостями (/platform/vulnerability-management/). Он работает вместе с сканированием сетевых уязвимостей для активов без агентов и ремедиационными рабочими процессами для закрытия — с управлением пакетами в качестве механизма восстановления для всего, что можно исправить.

Часто задаваемые вопросы

Откуда берутся данные об уязвимостях?

Из Национальной базы данных по уязвимостям (NVD) синхронизируется непрерывно и сопоставляется с живой инвентаризацией программного обеспечения каждой конечной точки.

Нужно ли делать сканирование?

Не для конечных точек. Обнаружение следует за инвентарем: по мере того, как агенты сообщают об установленном программном обеспечении и синхронизации данных NVD, поверхность совпадений автоматически совпадает. Нет окна сканирования для планирования и нет устройства для запуска.

###Как насчет устройств, которые не могут управлять агентом?

Они покрыты сетевым сканированием уязвимостей через интеграцию Greenbone, с выводами, доставленными в ту же консоль, что и конечные точки CVE.

##Знай свою экспозицию в тот день, когда она существует

Каждый модуль, полнофункциональный, в течение 14 дней.

Начать бесплатную пробную версию · Get a demo

Обратно в Управление уязвимостями

Когда будете готовы

Посмотрите Monitic на своём парке устройств

Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.