Hitta, prioritera och korrigera sårbarheter
Den dyra delen av sårbarhetshantering är att inte hitta sårbarheter – det är handoff: exporterat från ett verktyg, triaget i ett annat, åtgärdat i ett tredje, verifierat aldrig. Monitic stänger slingan på en plattform.
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
Fynd knutna till riktiga maskiner
Varje CVE mappar till de exakta slutpunkterna som kör den berörda programvaran – ingen gissning om vilka tillgångar en skannerrapport faktiskt betyder.
Detektion att fixa, noll exporter
Åtgärden är ett klick bort på samma plattform, inte en CSV som skickas till ett annat team.
Återupptäckt bevisar det
Inventeringen uppdateras och upptäckten rensas – upptäckt som verifierar sin egen åtgärd, på samma konsol.
Upptäck → Prioritera → Åtgärda → Verifiera
- 01 · UPPTÄCKA
Match mot live-inventering
NVD CVE-data synkroniseras och matchar mot varje endpoints liveprogramvaruinventering – paket och versioner installerade just nu, underhålls av agenten. Inget skanningsfönster.
- 02 · PRIORITERA
Sammanhang, inte en platt lista
Exponering, känd-exploaterad status och hotkontext från Wazuh-integrationen rankar det som ska fixas först – en sårbarhetslista utan sammanhang är en att-göra-lista som sorteras fel.
- 03 · ÅTGÄRD
Fixa på samma agent
Patchbara CVE:er leder till patchdistribution; konfigurationsfynd leder till en skriptad fix – båda exekveras av samma agent som hittade dem.
- 04 · KONTROLLERA
Återupptäckt bekräftar stängning
Omvärdering mot den uppdaterade inventarieförteckningen bekräftar att fyndet rensas. Upptäck, prioritera, fixa, bekräfta - en datamodell.
CVE-detektering matchade ditt liveinventering
Monitic synkroniserar CVE-data från NVD och matchar dem mot varje endpoints liveprogramvaruinventering. Nya publicerade CVE, påverkade maskiner identifierade - det är hela pipelinen, utan skanningsverktyg för slutpunkts-CVE.
- NVD-synkronisering håller CVE-data aktuell
- Matchning körs mot live-inventeringen, inte en inaktuell tillgångsexport
- Varje fynd namnger slutpunkten, programvaran och versionen
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
Nätverkssårbarhetsskanning med Greenbone
Endpoints är inte hela attackytan. Genom Greenbone-integrationen kör Monitic nätverkssårbarhetssökningar mot enheter och tjänster som inte bär någon agent – och tar med dessa resultat till samma konsol som slutpunkts-CVE:erna.
Nätverksskanning →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
Hotkontext från Wazuh SIEM-integrationen
Wazuh-integrationen lägger till SIEM-möjlighet – logginsamling, övervakning av filintegritet, säkerhetskonfigurationsbedömning, MITER ATT&CK-mappning och en SOC-instrumentpanel – så att teamen ser vad som undersöks och utnyttjas bredvid det som är sårbart.
SIEM & hotdetektion →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
Från att hitta till att fixa på samma plattform
En CVE med en leverantörspatch leder till patchhantering och distribueras via samma agent som hittade den. En upptäckt som behöver en konfigurationsändring leder till en skriptad fix genom automatisering. Sedan uppdateras lagret och fyndet rensas.
- Patchbara CVE:er flödar direkt in i patchdistribution
- Fynd utan patch löses via skriptad åtgärd på agenten
- Återupptäckt mot det uppdaterade lagret bekräftar stängning
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
Vad levereras i sårbarhetshantering
NVD CVE-detektering
Kontinuerlig matchning av publicerade CVE:er mot agentunderhållet liveprogramvarulager.
Nätverksskanning (Greenbone)
Agentlös nätverkssårbarhetsskanning, fynd förenade med slutpunkts-CVE.
Hotkontext (Wazuh)
SIEM-signaler — FIM, SCA, MITER ATT&CK kartläggning — bifogas fynd.
Plåstersanering
Patchbara CVE:er dirigerar till OS och tredje parts patchdistribution på samma agent.
Skript sanering
Fynd utan patch löser sig genom automationsmotorn och skriptade korrigeringar.
Verifierad stängning
Återupptäckt mot uppdaterad inventering bekräftar och registrerar det rensade fyndet.
Öppen yta, ansvarsfulla handlingar
Endpoint CVE-detektion använder NVD-data; agentfri täckning använder Greenbone-integrationen; hotkontext använder Wazuh. Varje sanering körs inom operatörens behörigheter och landar i en oföränderlig revisionslogg — se Trust Center.
Konsoliderar skanner, SIEM och sanering i ett arbetsflöde? Se Monitic för säkerhetsåtgärder.
Vanliga frågor om sårbarhetshantering
Behöver jag en separat skanner för slutpunkts-CVE?
Nej. Endpoint CVE-detektering matchar NVD-data mot den liveprogramvaruinventering som agenten redan underhåller – ingen skanningsenhet, inga skanningsfönster, ingen konfiguration av autentiseringsskanning för slutpunkter.
Hur skannar Monitic enheter utan agenter?
Genom Greenbone-integrationen, som utför nätverkssårbarhetsskanning och returnerar fynd till samma konsol som slutpunkts-CVE.
Kan Monitic verkligen fixa det den hittar?
Ja. Patchbara CVE:er leder till patchdistribution och andra fynd till skriptade korrigeringar, båda exekveras av samma agent på samma plattform och verifieras sedan genom återupptäckt.
Hur hänger detta ihop med efterlevnadskontroller?
Sårbarhetshantering hittar felaktig programvara; säkerhetsefterlevnad hittar felaktig konfiguration. De är kompletterande kontroller och Monitic körs både med delad sanering och revisionsloggning.
Stäng slingan om sårbarheter
Varje modul, fullfjädrad, i 14 dagar. Din flotta i konsolen på dag ett.